# AdwCleaner v6.043 - Rapport créé le 07/02/2017 à 17:36:04 # Mis à jour le 27/01/2017 par Malwarebytes # Base de données : 2017-02-03.2 [Serveur] # Système d'exploitation : Windows 8.1 (X64) # Nom d'utilisateur : utilisateur - TERRA # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner_6.043.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Service trouvé: vToolbarUpdater40.3.7 Service trouvé: WtuSystemSupport ***** [ Dossiers ] ***** Dossier trouvé: C:\ProgramData\Avg_Update_0215tb Dossier trouvé: C:\Users\utilisateur\AppData\Local\avg web tuneup Dossier trouvé: C:\Users\utilisateur\AppData\LocalLow\avg web tuneup Dossier trouvé: C:\Users\utilisateur\AppData\Roaming\cacaoweb Dossier trouvé: C:\Program Files\avg web tuneup Dossier trouvé: C:\Program Files\Common Files\AVG Secure Search Dossier trouvé: C:\ProgramData\apn Dossier trouvé: C:\ProgramData\AVG Secure Search Dossier trouvé: C:\ProgramData\AVG Security Toolbar Dossier trouvé: C:\ProgramData\avg web tuneup Dossier trouvé: C:\ProgramData\Application Data\apn Dossier trouvé: C:\ProgramData\Application Data\AVG Secure Search Dossier trouvé: C:\ProgramData\Application Data\AVG Security Toolbar Dossier trouvé: C:\ProgramData\Application Data\avg web tuneup Dossier trouvé: C:\Program Files (x86)\avg web tuneup Dossier trouvé: C:\Program Files (x86)\Common Files\AVG Secure Search Dossier trouvé: C:\Users\UTILIS~1\AppData\Local\Temp\apn Dossier trouvé: C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\avg web tuneup Dossier trouvé: C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn ***** [ Fichiers ] ***** Fichier trouvé: C:\Users\utilisateur\Downloads\cacaoweb.exe Fichier trouvé: C:\Users\utilisateur\Desktop\cacaoweb.exe ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Aucune tâche malveillante trouvée. ***** [ Registre ] ***** Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Clé trouvée: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Clé trouvée: HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Clé trouvée: HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Clé trouvée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj Clé trouvée: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Clé trouvée: [x64] HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Clé trouvée: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj Clé trouvée: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 Clé trouvée: HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Clé trouvée: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Clé trouvée: HKU\.DEFAULT\Software\AskPartnerNetwork Clé trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\cacaoweb Clé trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\AVG Tuneup Clé trouvée: HKU\S-1-5-18\Software\AskPartnerNetwork Clé trouvée: HKCU\Software\cacaoweb Clé trouvée: HKCU\Software\AVG Tuneup Clé trouvée: HKLM\SOFTWARE\AVG Tuneup Clé trouvée: [x64] HKCU\Software\cacaoweb Clé trouvée: [x64] HKCU\Software\AVG Tuneup Clé trouvée: [x64] HKLM\SOFTWARE\AVG Secure Search Donnée trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://mysearch.avg.com/?cid=%7BB8882E0E-1B47-475B-A9FD-6B9AEB2DD350%7D&mid=b1509b9f1e8547d2 Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://mysearch.avg.com/?cid=%7BB8882E0E-1B47-475B-A9FD-6B9AEB2DD350%7D&mid=b1509b9f1e8547d2a1ef71c12f956497-abc8662d7a9ada219dfe828d5d51 Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://mysearch.avg.com/?cid=%7BB8882E0E-1B47-475B-A9FD-6B9AEB2DD350%7D&mid=b1509b9f1e8547d2a1ef71c12f956497-abc8662d7a9ada219dfe828d5d Clé trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Donnée trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearch.avg.com Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearch.avg.com Valeur trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [ApnTBMon] Valeur trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb] Valeur trouvée: HKU\S-1-5-21-1718829360-1900985901-824175301-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [cacaoweb] Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb] Valeur trouvée: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb] Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] Valeur trouvée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [vProt] Clé trouvée: HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Clé trouvée: HKLM\SOFTWARE\Classes\PROTOCOLS\handler\viprotocol Clé trouvée: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh Clé trouvée: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Clé trouvée: HKLM\SOFTWARE\Classes\protocols\handler\viprotocol Clé trouvée: HKCU\Software\Google\Chrome\Extensions\chfdnecihphmhljaaejmgoiahnihplgn Clé trouvée: [x64] HKCU\Software\Google\Chrome\Extensions\chfdnecihphmhljaaejmgoiahnihplgn ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Chromium préf trouvée: [C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - chfdnecihphmhljaaejmgoiahnihplgn ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [9577 octets] - [07/02/2017 17:36:04] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9651 octets] ##########