# AdwCleaner v6.041 - Rapport créé le 19/12/2016 à 11:32:34
# Mis à jour le 16/12/2016 par Malwarebytes
# Base de données : 2016-12-18.1 [Serveur]
# Système d'exploitation : Windows 10 Pro (X64)
# Nom d'utilisateur : SoraruP - T300L
# Exécuté depuis : C:\Users\Bob Denard\Desktop\adwcleaner_6.041.exe
# Mode: Nettoyage
# Support :
https://www.malwarebytes.com/support
***** [ Services ] *****
[-] Service supprimé: WinSAPSvc
[-] Service supprimé: Archer
[-] Service supprimé: ed2kidle
[-] Service supprimé: iThemes5
***** [ Dossiers ] *****
[-] Dossier supprimé: C:\Users\Bob Denard\AppData\Roaming\Elex-tech
[-] Dossier supprimé: C:\Users\Bob Denard\AppData\Roaming\adgad
[-] Dossier supprimé: C:\Users\Bob Denard\AppData\Roaming\aMule
[-] Dossier supprimé: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC
[#] Dossier supprimé au redémarrage: C:\Users\Bob Denard\AppData\Roaming\Elex-tech
[#] Dossier supprimé au redémarrage: C:\Users\Bob Denard\AppData\Roaming\adgad
[#] Dossier supprimé au redémarrage: C:\Users\Bob Denard\AppData\Roaming\aMule
[#] Dossier supprimé au redémarrage: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC
[-] Dossier supprimé: C:\ProgramData\WinSAPSvc
[#] Dossier supprimé au redémarrage: C:\ProgramData\winsapsvc
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\WinSAPSvc
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\winsapsvc
[-] Dossier supprimé: C:\Program Files (x86)\WinArcher
[-] Dossier supprimé: C:\Program Files (x86)\UvConverter
[#] Dossier supprimé au redémarrage: C:\Program Files (x86)\winarcher
[-] Dossier supprimé: C:\Program Files (x86)\amuleC1
***** [ Fichiers ] *****
[-] Fichier supprimé: C:\Users\Bob Denard\AppData\Roaming\Mozilla\Firefox\Profiles\14k5e964.default-1462644100556\searchplugins\amisites.xml
[#] Fichier supprimé: C:\Users\Bob Denard\AppData\Roaming\Mozilla\Firefox\Profiles\14k5e964.default-1462644100556\searchplugins\amisites.xml
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Raccourcis ] *****
[-] Raccourci désinfecté: C:\Users\Public\Desktop\Avast SafeZone Browser.lnk
[-] Raccourci désinfecté: C:\Users\Public\Desktop\Google Chrome.lnk
[-] Raccourci désinfecté: C:\Users\Public\Desktop\Mozilla Firefox.lnk
[-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SafeZone Browser.lnk
[-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Raccourci désinfecté: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Raccourci désinfecté: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
[-] Raccourci désinfecté: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[-] Raccourci désinfecté: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Raccourci désinfecté: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
[-] Raccourci désinfecté: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[-] Raccourci désinfecté: C:\Users\Bob Denard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
***** [ Tâches planifiées ] *****
***** [ Registre ] *****
[-] Clé supprimée: HKU\.DEFAULT\Software\ompndb
[-] Clé supprimée: HKU\.DEFAULT\Software\jhtrsq
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\ompndb
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\jhtrsq
[-] Clé supprimée: HKLM\SOFTWARE\ScreenShot
[-] Clé supprimée: HKLM\SOFTWARE\ompndb
[-] Clé supprimée: HKLM\SOFTWARE\WinArcher
[-] Clé supprimée: HKLM\SOFTWARE\amisitesSoftware
[-] Clé supprimée: HKLM\SOFTWARE\jhtrsq
[-] Clé supprimée: HKLM\SOFTWARE\UvConv
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{19539992-061C-4E8B-9053-07B175303AF4}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\ompndb
[-] Clé supprimée: [x64] HKLM\SOFTWARE\jhtrsq
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E
[-] Clé supprimée: HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B68CE107A2DED706DC47D6BC4BF3C4C1
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9C767D9D7BB3F9C4B839FF09B6C80DCF
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4EE2F0310EBEC29A0C48C035C43786AA
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2A47D6F1D42DD81A292C027724D291
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02C076B2283AB74D88D5E4D34BC497FF
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E
[#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E
[-] Donnée restaurée: HKU\S-1-5-21-3354676343-651119454-3863697023-1001\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: HKU\S-1-5-21-3354676343-651119454-3863697023-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Clé supprimée: HKU\S-1-5-21-3354676343-651119454-3863697023-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée: HKU\S-1-5-21-3354676343-651119454-3863697023-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Donnée restaurée: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
[-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [] "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
[-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [] "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [ArcherGroupEx]
[-] Valeur supprimée: HKLM\SYSTEM\CurrentControlSet\Services\Themes [DependOnService]
***** [ Navigateurs ] *****
[-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://
www.amisites.com/?type=hp&ts=1482140167 ... 4424402435"
[-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://
www.amisites.com/?type=hp&ts=1482140167 ... 4424402435"
[-] [C:\Users\Bob Denard\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://
www.amisites.com/?type=hp&ts=1481881451 ... 4424402435
[-] [C:\Users\Bob Denard\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Supprimé: hxxp://
www.amisites.com/searchfavicon.ico
[-] [C:\Users\Bob Denard\AppData\Local\Google\Chrome\User Data\Default] [homepage] Supprimé: hxxp://
www.amisites.com/?type=hp&ts=1481881451 ... 4424402435
[-] [C:\Users\Bob Denard\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Supprimé: hxxp://
www.amisites.com/?type=hp&ts=1481881451 ... 4424402435
[-] [C:\Users\Bob Denard\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Supprimé: hxxp://
www.amisites.com/searchfavicon.ico
[-] [C:\Users\Bob Denard\AppData\Local\Google\Chrome\User Data\Default] [homepage] Supprimé: hxxp://
www.amisites.com/?type=hp&ts=1481881451 ... 4424402435
*************************
:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [9754 octets] - [25/11/2016 16:53:10]
C:\AdwCleaner\AdwCleaner[C2].txt - [1263 octets] - [29/11/2016 08:34:18]
C:\AdwCleaner\AdwCleaner[C3].txt - [6899 octets] - [05/12/2016 16:52:17]
C:\AdwCleaner\AdwCleaner[C4].txt - [6739 octets] - [11/12/2016 13:05:05]
C:\AdwCleaner\AdwCleaner[C5].txt - [10826 octets] - [14/12/2016 11:51:42]
C:\AdwCleaner\AdwCleaner[C6].txt - [7890 octets] - [16/12/2016 10:55:08]
C:\AdwCleaner\AdwCleaner[C7].txt - [11224 octets] - [19/12/2016 11:32:34]
C:\AdwCleaner\AdwCleaner[S0].txt - [9293 octets] - [25/11/2016 16:52:18]
C:\AdwCleaner\AdwCleaner[S1].txt - [1451 octets] - [29/11/2016 08:32:18]
C:\AdwCleaner\AdwCleaner[S2].txt - [6197 octets] - [05/12/2016 16:50:39]
C:\AdwCleaner\AdwCleaner[S3].txt - [14988 octets] - [09/12/2016 17:07:12]
C:\AdwCleaner\AdwCleaner[S4].txt - [8611 octets] - [11/12/2016 13:03:48]
C:\AdwCleaner\AdwCleaner[S5].txt - [12517 octets] - [14/12/2016 11:47:57]
C:\AdwCleaner\AdwCleaner[S6].txt - [9756 octets] - [16/12/2016 10:53:11]
C:\AdwCleaner\AdwCleaner[S7].txt - [14663 octets] - [19/12/2016 11:31:52]
########## EOF - C:\AdwCleaner\AdwCleaner[C7].txt - [11894 octets] ##########