# AdwCleaner v6.047 - Rapport créé le 07/07/2017 à 10:21:06 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-07-06.2 [Serveur] # Système d'exploitation : Windows 10 Home (X64) # Nom d'utilisateur : Bernard - DESKTOP-SVBJIL2 # Exécuté depuis : C:\Users\Bernard\Desktop\adwcleaner_6.047.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\Users\Bernard\AppData\Local\Вoйти в Интeрнет [-] Dossier supprimé: C:\Users\Bernard\AppData\Local\Поиcк в Интeрнете [-] Dossier supprimé: C:\Users\Bernard\AppData\Roaming\Tencent [-] Dossier supprimé: C:\Users\Bernard\AppData\Roaming\DriverPack Notifier [-] Dossier supprimé: C:\Users\Bernard\AppData\Roaming\DRPSu [-] Dossier supprimé: C:\Users\Bernard\AppData\Roaming\Microsoft\Windows\Start Menu\Боковая панель - Комета [-] Dossier supprimé: C:\Users\Bernard\AppData\Roaming\Microsoft\Windows\Start Menu\Кнопка Пуск — Комета [-] Dossier supprimé: C:\ProgramData\Tencent [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Tencent [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Doctor [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Up Pro [-] Dossier supprimé: C:\Program Files (x86)\Windows Doctor [-] Dossier supprimé: C:\Program Files (x86)\Up Pro [-] Dossier supprimé: C:\Program Files (x86)\DriverPack Notifier [-] Dossier supprimé: C:\Program Files (x86)\Common Files\Tencent ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\Bernard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Windows Doctor.lnk [-] Fichier supprimé: C:\Users\Bernard\Desktop\Windows Doctor.lnk ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: DriverPack Notifier ***** [ Registre ] ***** [-] Clé supprimée: HKLM\SOFTWARE\Classes\metnsd [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\metnsd [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B9E49847-9822-4139-BC55-7173ED1ADA11} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{6B3732AA-F6D4-4F16-9E22-49EDC52C9514} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{B9E49847-9822-4139-BC55-7173ED1ADA11} [-] Clé supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\Softonic [-] Clé supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\Microsoft\Gosearch [-] Clé supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\Microsoft\Gosearchq [-] Clé supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\MICROSOFT\KometaInstaller [-] Clé supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\drpsu [#] Clé supprimée au redémarrage: HKCU\Software\Softonic [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Gosearch [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Gosearchq [#] Clé supprimée au redémarrage: HKCU\Software\MICROSOFT\KometaInstaller [#] Clé supprimée au redémarrage: HKCU\Software\drpsu [-] Clé supprimée: HKLM\SOFTWARE\SHMADDON [-] Clé supprimée: HKLM\SOFTWARE\drpsu [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{40369812-21FB-4BE0-8508-387636F329D1}_is1 [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DriverPack Notifier [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Softonic [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Gosearch [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Gosearchq [#] Clé supprimée au redémarrage: [x64] HKCU\Software\MICROSOFT\KometaInstaller [#] Clé supprimée au redémarrage: [x64] HKCU\Software\drpsu [-] Clé supprimée: [x64] HKLM\SOFTWARE\drpsu [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\hdclone.fr.softonic.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mail.rambler.ru [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\news.rambler.ru [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\rambler.ru [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.rambler.ru [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\hdclone.fr.softonic.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\mail.rambler.ru [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\news.rambler.ru [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\rambler.ru [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.rambler.ru [-] Valeur supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [KometaLaunchPanel] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DriverPack Notifier] [-] Valeur supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [DriverPack Notifier] [-] Valeur supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [setupsk_upd] [-] Valeur supprimée: HKU\S-1-5-21-2196125985-2618262805-1130980852-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [setupsk] [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [AndroidServer.exe] [-] Valeur supprimée: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@geticommerce.com] [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@geticommerce.com] [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@geticommerce.com] ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [6846 octets] - [07/07/2017 10:21:06] C:\AdwCleaner\AdwCleaner[S0].txt - [6533 octets] - [07/07/2017 10:20:18] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [6994 octets] ##########