# AdwCleaner v6.043 - Rapport créé le 24/02/2017 à 15:15:15 # Mis à jour le 27/01/2017 par Malwarebytes # Base de données : 2017-02-23.4 [Serveur] # Système d'exploitation : Windows 10 Pro (X64) # Nom d'utilisateur : isen - ISEN-HP # Exécuté depuis : C:\Users\isen\Downloads\adwcleaner_6.043.exe # Mode: Scan # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** Aucun service malveillant trouvé. ***** [ Dossiers ] ***** Dossier trouvé: C:\Users\isen\AppData\Local\PRO_PC_Cleaner Dossier trouvé: C:\Users\isen\AppData\Roaming\PRO PC Cleaner Dossier trouvé: C:\Users\isen\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence Dossier trouvé: C:\Users\isen\Documents\PROPCCleaner ***** [ Fichiers ] ***** Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HowToRemove.html.lnk Fichier trouvé: C:\Users\isen\AppData\Roaming\Mozilla\Firefox\Profiles\hh78qqh1.default\searchplugins\yahoo! powered.xml Fichier trouvé: C:\Users\isen\AppData\Roaming\Mozilla\Firefox\Profiles\hh78qqh1.default\SEARCHPLUGINS\YAHOO! POWERED.XML ***** [ DLL ] ***** Aucune DLL patchée trouvée. ***** [ WMI ] ***** Aucune clé malveillante trouvée. ***** [ Raccourcis ] ***** Aucun raccourci infecté trouvé. ***** [ Tâches planifiées ] ***** Tâche trouvée: Yahoo! Powered decon ***** [ Registre ] ***** Clé trouvée: HKU\S-1-5-21-4020342985-565055704-1982897350-1001\Software\PRODUCTSETUP Clé trouvée: HKU\S-1-5-21-4020342985-565055704-1982897350-1001\Software\csastats Clé trouvée: HKCU\Software\PRODUCTSETUP Clé trouvée: HKCU\Software\csastats Clé trouvée: [x64] HKCU\Software\PRODUCTSETUP Clé trouvée: [x64] HKCU\Software\csastats Clé trouvée: HKU\S-1-5-21-4020342985-565055704-1982897350-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Donnée trouvée: HKU\S-1-5-21-4020342985-565055704-1982897350-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Donnée trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Donnée trouvée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - Clé trouvée: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9 ***** [ Navigateurs web ] ***** Firefox préf trouvée: [C:\Users\isen\AppData\Roaming\Mozilla\Firefox\Profiles\hh78qqh1.default\prefs.js] - "browser.search.defaultenginename" - "Yahoo! Powered" Firefox préf trouvée: [C:\Users\isen\AppData\Roaming\Mozilla\Firefox\Profiles\hh78qqh1.default\prefs.js] - "browser.search.selectedEngine" - "Yahoo! Powered" Firefox préf trouvée: [C:\Users\isen\AppData\Roaming\Mozilla\Firefox\Profiles\hh78qqh1.default\prefs.js] - "browser.startup.homepage" - "hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wbf_fs_ Aucune préférence Chromium malveillante trouvée. ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [3239 octets] - [24/02/2017 15:15:15] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3313 octets] ##########