# AdwCleaner v6.047 - Rapport créé le 26/06/2017 à 00:05:58 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-06-23.1 [Serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64) # Nom d'utilisateur : Julien Tilleul - JULIENTILLEUL # Exécuté depuis : C:\Users\Julien Tilleul\Downloads\adwcleaner_6.047.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Service trouvé: SProtection Service trouvé: WinkHandler Service trouvé: winkhandler Service trouvé: sprotection ***** [ Dossiers ] ***** Dossier trouvé: C:\ProgramData\Avg_Update_0215tb Dossier trouvé: C:\ProgramData\Avg_Update_0814tb Dossier trouvé: C:\ProgramData\Avg_Update_1015tb Dossier trouvé: C:\ProgramData\Avg_Update_1114tb Dossier trouvé: C:\ProgramData\Avg_Update_1214tb Dossier trouvé: C:\Users\Julien Tilleul\AppData\Local\DownloadManager Dossier trouvé: C:\Users\Julien Tilleul\AppData\LocalLow\AVG SafeGuard toolbar Dossier trouvé: C:\Users\Julien Tilleul\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl Dossier trouvé: C:\ProgramData\AVG Security Toolbar Dossier trouvé: C:\ProgramData\Application Data\AVG Security Toolbar Dossier trouvé: C:\Program Files (x86)\AVG Security Toolbar Dossier trouvé: C:\Program Files (x86)\Iminent Dossier trouvé: C:\Program Files (x86)\Common Files\Umbrella Dossier trouvé: C:\Users\JULIEN~1\AppData\Local\Temp\Iminent ***** [ Fichiers ] ***** Fichier trouvé: C:\Users\Julien Tilleul\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Tâche trouvée: FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl ***** [ Registre ] ***** Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468} Clé trouvée: HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Clé trouvée: HKLM\SOFTWARE\Classes\Interface\{237FDFDB-3722-470E-8BA8-90196DABE967} Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{58124A0B-DC32-4180-9BFF-E0E21AE34026}] Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] Valeur trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}] Clé trouvée: HKU\S-1-5-21-763330227-748376248-290469969-1001\Software\Appscion Clé trouvée: HKU\S-1-5-21-763330227-748376248-290469969-1001\Software\Iminent Clé trouvée: HKCU\Software\Appscion Clé trouvée: HKCU\Software\Iminent Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Iminent Clé trouvée: HKLM\SOFTWARE\Iminent Clé trouvée: HKLM\SOFTWARE\Umbrella Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA} Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Clé trouvée: [x64] HKCU\Software\Appscion Clé trouvée: [x64] HKCU\Software\Iminent Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Iminent Donnée trouvée: HKU\S-1-5-21-763330227-748376248-290469969-1001\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://mysearch.avg.com?cid={A1F8ED5A-CBEC-4FF9-8D05-3560E16F2A34}&mid=bce32977a85e47d29f7169c Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://mysearch.avg.com?cid={A1F8ED5A-CBEC-4FF9-8D05-3560E16F2A34}&mid=bce32977a85e47d29f7169c1a526e01e-cd60859bae820c1d33925bd8942f2b586 Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://mysearch.avg.com?cid={A1F8ED5A-CBEC-4FF9-8D05-3560E16F2A34}&mid=bce32977a85e47d29f7169c1a526e01e-cd60859bae820c1d33925bd8942f2b5 Clé trouvée: HKU\S-1-5-21-763330227-748376248-290469969-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Donnée trouvée: HKU\S-1-5-21-763330227-748376248-290469969-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKU\S-1-5-21-763330227-748376248-290469969-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé trouvée: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearch.avg.com Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\mysearch.avg.com Clé trouvée: HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl ***** [ Navigateurs web ] ***** Aucune préférence Firefox malveillante trouvée. Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [6086 octets] - [26/06/2017 00:05:58] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6160 octets] ##########