# AdwCleaner v6.047 - Rapport créé le 23/05/2017 à 13:41:07 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-05-22.1 [Locale] # Système d'exploitation : Windows 10 Pro (X64) # Nom d'utilisateur : Gene - GENE-PC # Exécuté depuis : C:\Users\Gene\Desktop\adwcleaner_6.047 (1).exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** [-] Service supprimé: YSearchUtilSvc [-] Service supprimé: TheScreenSnapshotService [-] Service supprimé: panda_url_filtering ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\Users\Gene\AppData\Local\YSearchUtil [-] Dossier supprimé: C:\Users\Gene\AppData\LocalLow\pandasecuritytb [-] Dossier supprimé: C:\Users\Gene\AppData\Roaming\RHEng [-] Dossier supprimé: C:\Users\Gene\AppData\Roaming\RPEng [-] Dossier supprimé: C:\Users\Gene\AppData\Roaming\ScreenSnapshotTool [-] Dossier supprimé: C:\Users\Gene\AppData\Roaming\Wise Euask [-] Dossier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\pandasecuritytb [#] Dossier supprimé au redémarrage: C:\Program Files\Panda Security URL Filtering [-] Dossier supprimé: C:\Users\Public\Documents\Guid [-] Dossier supprimé: C:\Program Files (x86)\ScreenSnapshotTool [-] Dossier supprimé: C:\Program Files (x86)\Yahoo!\yset [-] Dossier supprimé: C:\Program Files (x86)\pandasecuritytb [-] Dossier supprimé: C:\Program Files (x86)\Common Files\freemake shared [-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\ScreenSnapshotTool [-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\YSearchUtil ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\Gene\Downloads\ReimageRepair.exe [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpService64.dll [-] Fichier supprimé: C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini [-] Fichier supprimé: C:\WINDOWS\SysWOW64\lavasofttcpservice.dll [-] Fichier supprimé: C:\WINDOWS\SysWOW64\LavasoftTcpServiceOff.ini [-] Fichier supprimé: C:\prefs.js [-] Fichier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4}.xpi [-] Fichier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\extensions\jid1-16aeif9OQIRKxA@jetpack.xpi [-] Fichier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\invalidprefs.js [#] Fichier supprimé: C:\Users\Gene\AppData\LocalLow\pandasecuritytb\geodata.xml [#] Fichier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\pandasecuritytb\geodata.xml [#] Fichier supprimé: C:\Users\Gene\AppData\LocalLow\pandasecuritytb\guid.dat [#] Fichier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\pandasecuritytb\guid.dat [#] Fichier supprimé: C:\Users\Gene\AppData\LocalLow\pandasecuritytb\setupCfg.xml [#] Fichier supprimé: C:\Users\Gene\AppData\Roaming\Mozilla\Firefox\Profiles\5o2aobhc.default\pandasecuritytb\setupCfg.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\9e8a8be76dbd40 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [-] Clé supprimée: HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\Prod.cap [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Prod.cap [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} [-] Clé supprimée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\BABSOLUTION [-] Clé supprimée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\DataMngr [-] Clé supprimée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\DataMngr_Toolbar [-] Clé supprimée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\GoforFiles [-] Clé supprimée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\TeleCharger [#] Clé supprimée au redémarrage: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\Datamngr [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-171007930-3942400011-1246483341-1001\Software\SweetIM [#] Clé supprimée au redémarrage: HKCU\Software\BABSOLUTION [#] Clé supprimée au redémarrage: HKCU\Software\DataMngr [#] Clé supprimée au redémarrage: HKCU\Software\DataMngr_Toolbar [#] Clé supprimée au redémarrage: HKCU\Software\GoforFiles [#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger [#] Clé supprimée au redémarrage: HKCU\Software\Datamngr [-] Clé supprimée: HKLM\SOFTWARE\Babylon [-] Clé supprimée: HKLM\SOFTWARE\DataMngr [-] Clé supprimée: HKLM\SOFTWARE\GoforFiles [-] Clé supprimée: HKLM\SOFTWARE\Lavasoft\Web Companion [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Datamngr [-] Clé supprimée: HKLM\SOFTWARE\WISECLEANER [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! SearchSet [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-171007930-3942400011-1246483341-1001\Software\SweetIM [#] Clé supprimée au redémarrage: [x64] HKCU\Software\BABSOLUTION [#] Clé supprimée au redémarrage: [x64] HKCU\Software\DataMngr [#] Clé supprimée au redémarrage: [x64] HKCU\Software\DataMngr_Toolbar [#] Clé supprimée au redémarrage: [x64] HKCU\Software\GoforFiles [#] Clé supprimée au redémarrage: [x64] HKCU\Software\TeleCharger [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Datamngr [-] Clé supprimée: [x64] HKLM\SOFTWARE\ScreenSnapshotTool [-] Clé supprimée: [x64] HKLM\SOFTWARE\DtsEncodeTools [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{61FFE1F9-137D-4c31-A181-3415FCAA5946} [-] Clé supprimée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée: HKU\S-1-5-21-171007930-3942400011-1246483341-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com ***** [ Navigateurs ] ***** [-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://fr.hao123.com/?tn=sdks_inner_hp_01_hao123_fr&guid=5f2256c32365d20c0b486188b3121e28" ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[0].txt - [10208 octets] - [23/05/2017 11:56:22] C:\AdwCleaner\AdwCleaner[C0].txt - [10926 octets] - [23/05/2017 13:41:07] C:\AdwCleaner\AdwCleaner[S0].txt - [10205 octets] - [23/05/2017 11:14:16] C:\AdwCleaner\AdwCleaner[S1].txt - [10408 octets] - [23/05/2017 11:50:48] C:\AdwCleaner\AdwCleaner[S2].txt - [7013 octets] - [23/05/2017 13:22:54] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [11225 octets] ##########