# AdwCleaner v6.047 - Rapport créé le 05/07/2017 à 18:11:10 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-07-04.2 [Serveur] # Système d'exploitation : Windows 10 Pro (X86) # Nom d'utilisateur : Zahra - PCDEZAHRA # Exécuté depuis : C:\Users\Zahra\Downloads\adwcleaner_6.047.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\Users\Zahra\AppData\Local\EasyPDFCombineTooltab [-] Dossier supprimé: C:\Users\Zahra\AppData\Local\Babylon [-] Dossier supprimé: C:\Users\Zahra\AppData\LocalLow\Conduit [-] Dossier supprimé: C:\Users\Zahra\AppData\Roaming\Babylon [-] Dossier supprimé: C:\ProgramData\Babylon [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Babylon [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Babylon [-] Dossier supprimé: C:\Program Files\Babylon [-] Dossier supprimé: C:\Program Files\Conduit ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\Zahra\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Babylon.lnk ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: apachesrvin ***** [ Registre ] ***** [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [VideoDownloadConverter Search Scope Monitor] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [VideoDownloadConverter_4z Browser Plugin Loader] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [CrazyForCrafts AppIntegrator 32-bit] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [CrazyForCrafts_7nbar Uninstall] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [FromDocToPDF AppIntegrator 32-bit] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [FromDocToPDF EPM Support] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MyImageConverter AppIntegrator 32-bit] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [MyImageConverter EPM Support] [-] Clé supprimée: HKLM\SOFTWARE\Classes\.bgl [-] Clé supprimée: HKLM\SOFTWARE\Classes\.bof [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabyDict [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabyGloss [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabylonIEPI.BabylonIEBho.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabylonOfficeAddin.OfficeAddin.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\BabyOptFile [-] Clé supprimée: HKLM\SOFTWARE\Classes\Prod.cap [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{B16632F1-24E0-4D99-A68D-70BFB6447C48} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{6AC0BB10-C922-45E2-857D-2A368FE749E5} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{C430996F-4AA8-4AA8-81DE-F54432CD5786} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{FC600575-3013-4E8E-941C-4B00DAFCE730} [-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{00212D92-C5D8-4FF4-AE50-B20F0F85C40A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{5F339F0B-716F-408F-A627-DEEB5DEB4020} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{B7EA2226-F876-4BE4-B478-76EBAE2A668A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{A1489C85-4F6F-48C4-AC9E-18B63AF4703E} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{AD79BAD6-9504-4F09-ACEC-7B319584A4C1} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{F310F027-15CB-4A7F-B10D-3A4AFB5013A5} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC600575-3013-4E8E-941C-4B00DAFCE730} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{FC600575-3013-4E8E-941C-4B00DAFCE730}] [-] Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{FC600575-3013-4E8E-941C-4B00DAFCE730}] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{FC600575-3013-4E8E-941C-4B00DAFCE730}] [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Babylon [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\PRODUCTSETUP [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\csastats [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\EasyPDFCombine [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\AppDataLow\Software\Conduit [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\EasyPDFCombineTooltab Uninstall Internet Explorer [#] Clé supprimée au redémarrage: HKCU\Software\Babylon [#] Clé supprimée au redémarrage: HKCU\Software\PRODUCTSETUP [#] Clé supprimée au redémarrage: HKCU\Software\csastats [#] Clé supprimée au redémarrage: HKCU\Software\EasyPDFCombine [#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\Software\Conduit [-] Clé supprimée: HKLM\SOFTWARE\Babylon [-] Clé supprimée: HKLM\SOFTWARE\Conduit [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\EasyPDFCombineTooltab Uninstall Internet Explorer [-] Donnée restaurée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Clé supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [-] Donnée restaurée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client] [-] Valeur supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Microsoft\Windows\CurrentVersion\Run [Updater] [-] Valeur supprimée: HKU\S-1-5-21-2149384820-406478696-3599574708-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Updater] [#] Valeur supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Updater] [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon [-] Clé supprimée: HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin [-] Clé supprimée: HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\BabylonIEPI.DLL [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Babylon.exe [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{181480C8-90AC-3430-B39A-CD121E034A1A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Record\{8F54FA54-1DF8-3B20-890C-CDD95364BC95} ***** [ Navigateurs ] ***** ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [8868 octets] - [05/07/2017 18:11:10] C:\AdwCleaner\AdwCleaner[S0].txt - [8584 octets] - [05/07/2017 18:09:44] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [9016 octets] ##########