# AdwCleaner v6.047 - Rapport créé le 15/06/2017 à 22:42:36 # Mis à jour le 19/05/2017 par Malwarebytes # Base de données : 2017-06-15.1 [Serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (X64) # Nom d'utilisateur : rosica - ROSICA-HP # Exécuté depuis : C:\Users\rosica\Desktop\adwcleaner_6.047.exe # Mode: Nettoyage # Support : https://www.malwarebytes.com/support ***** [ Services ] ***** [-] Service supprimé: wsfd_vt_1_10_0_20 [-] Service supprimé: ReimageRealTimeProtector ***** [ Dossiers ] ***** [-] Dossier supprimé: C:\ProgramData\8152992840460787143 [-] Dossier supprimé: C:\ProgramData\Elujedloar [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Elujedloar [-] Dossier supprimé: C:\ProgramData\ggopjcnpgngojdlpadleoclmjnbeadej [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\ggopjcnpgngojdlpadleoclmjnbeadej [-] Dossier supprimé: C:\ProgramData\{177e9417-7b15-2c4f-177e-e94177b1505d} [-] Dossier supprimé: C:\ProgramData\{2e1b758a-600e-363d-2e1b-b758a600d629} [-] Dossier supprimé: C:\ProgramData\{3222cf56-846e-4853-3222-2cf568463d5a} [-] Dossier supprimé: C:\ProgramData\{4726c3ce-47fc-77fd-4726-6c3ce47f0f39} [-] Dossier supprimé: C:\ProgramData\{5ac44300-aecb-69a5-5ac4-44300aec0c02} [-] Dossier supprimé: C:\ProgramData\{76905213-aa96-8625-7690-05213aa9484e} [-] Dossier supprimé: C:\ProgramData\{87d59637-b55f-274b-87d5-59637b5558de} [-] Dossier supprimé: C:\ProgramData\{a341b8f2-2895-2b2c-a341-1b8f2289e3c8} [-] Dossier supprimé: C:\ProgramData\{ce026fc0-c3d1-532f-ce02-26fc0c3dbf03} [-] Dossier supprimé: C:\ProgramData\{d7b1ef3f-6edd-ecc7-d7b1-1ef3f6edbcfd} [-] Dossier supprimé: C:\Users\rosica\AppData\Local\FromDocToPDFTooltab [-] Dossier supprimé: C:\Users\rosica\AppData\LocalLow\COMPANY\PRODUCT [-] Dossier supprimé: C:\Users\rosica\AppData\LocalLow\iGraal [-] Dossier supprimé: C:\Users\rosica\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iGraal [-] Dossier supprimé: C:\Program Files\Reimage [-] Dossier supprimé: C:\Program Files\WebBar [#] Dossier supprimé au redémarrage: C:\Program Files\reimage [-] Dossier supprimé: C:\Program Files\iGraal [-] Dossier supprimé: C:\rei [-] Dossier supprimé: C:\ProgramData\Reimage Protector [#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\Reimage Protector [-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\reimage repair [-] Dossier supprimé: C:\Program Files (x86)\DNS Unlocker [-] Dossier supprimé: C:\Program Files (x86)\IncludeRunner [-] Dossier supprimé: C:\Program Files (x86)\RelayStasis [-] Dossier supprimé: C:\Program Files (x86)\iGraal [-] Dossier supprimé: C:\Windows\SysWOW64\config\systemprofile\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A} [-] Dossier supprimé: C:\Users\rosica\AppData\Local\com ***** [ Fichiers ] ***** [-] Fichier supprimé: C:\Users\Invité\Downloads\ReimageRepair.exe [-] Fichier supprimé: C:\Windows\Reimage.ini [-] Fichier supprimé: C:\Users\rosica\AppData\Local\Temp\reimage.log [-] Fichier supprimé: C:\user.js [-] Fichier supprimé: C:\Users\rosica\AppData\Roaming\appdataFr2.bin [-] Fichier supprimé: C:\Users\rosica\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogminpmldncgcmokldnmmapddoccmhfl_0.localstorage ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Raccourcis ] ***** ***** [ Tâches planifiées ] ***** [-] Tâche supprimée: Elujedloar [-] Tâche supprimée: Reimage Reminder [-] Tâche supprimée: ReimageUpdater [-] Tâche supprimée: Reimage Reminder [-] Tâche supprimée: ReimageUpdater [-] Tâche supprimée: Superclean [-] Tâche supprimée: reimage reminder [-] Tâche supprimée: reimageupdater ***** [ Registre ] ***** [#] Clé supprimée au redémarrage: HKLM\SYSTEM\CurrentControlSet\services\reimagerealtimeprotector [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}_is1 [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Classes\Installer\Features\0CE7E880681D8514BB74495CB9C7DB15 [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Classes\Installer\Products\0CE7E880681D8514BB74495CB9C7DB15 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0CE7E880681D8514BB74495CB9C7DB15 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0CE7E880681D8514BB74495CB9C7DB15 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Features\0CE7E880681D8514BB74495CB9C7DB15 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\Installer\Products\0CE7E880681D8514BB74495CB9C7DB15 [-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wbsvc [#] Clé supprimée au redémarrage: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wbsvc [-] Clé supprimée: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [-] Clé supprimée: HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [#] Clé supprimée au redémarrage: [x64] HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Clé supprimée: HKCU\Software\Classes\CLSID\{19041B6B-8F97-4669-BA21-C17572737ED2} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C} [-] Clé supprimée: HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Clé supprimée: HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}] [-] Clé supprimée: HKU\.DEFAULT\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [-] Clé supprimée: HKU\.DEFAULT\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\Microsoft\Tinstalls [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\Reg\Clean [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\reimagerepair [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\Super Optimizer [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\TeleCharger [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\FromDocToPDF [#] Clé supprimée au redémarrage: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\REG\CLEAN\pro [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé supprimée: HKU\S-1-5-21-2900789077-807523397-1933096955-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\FromDocToPDFTooltab Uninstall Internet Explorer [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\_CrossriderRegNamePlaceHolder_ [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Tinstalls [#] Clé supprimée au redémarrage: HKCU\Software\Reg\Clean [#] Clé supprimée au redémarrage: HKCU\Software\reimagerepair [#] Clé supprimée au redémarrage: HKCU\Software\Super Optimizer [#] Clé supprimée au redémarrage: HKCU\Software\TeleCharger [#] Clé supprimée au redémarrage: HKCU\Software\FromDocToPDF [#] Clé supprimée au redémarrage: HKCU\Software\REG\CLEAN\pro [-] Clé supprimée: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\shopperz [#] Clé supprimée au redémarrage: HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [-] Clé supprimée: HKLM\SOFTWARE\AppDataLow\SOFTWARE\_CrossriderRegNamePlaceHolder_ [-] Clé supprimée: HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [-] Clé supprimée: HKLM\SOFTWARE\Reg\Clean [-] Clé supprimée: HKLM\SOFTWARE\MaxPower [#] Clé supprimée au redémarrage: HKLM\SOFTWARE\REG\CLEAN\pro [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FromDocToPDFTooltab Uninstall Internet Explorer [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SU [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Tinstalls [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Reg\Clean [#] Clé supprimée au redémarrage: [x64] HKCU\Software\reimagerepair [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Super Optimizer [#] Clé supprimée au redémarrage: [x64] HKCU\Software\TeleCharger [#] Clé supprimée au redémarrage: [x64] HKCU\Software\FromDocToPDF [#] Clé supprimée au redémarrage: [x64] HKCU\Software\REG\CLEAN\pro [#] Clé supprimée au redémarrage: [x64] HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA} [-] Clé supprimée: [x64] HKLM\SOFTWARE\Reimage [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21} [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FromDocToPDFTooltab Uninstall Internet Explorer [-] Clé supprimée: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Reimage Repair [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\allinonedocs.dl.tb.ask.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bringmesports.dl.tb.ask.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\easypdfcombine.dl.tb.ask.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\internetspeedtracker.dl.tb.ask.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isanalyze.com [-] Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\land.pckeeper.software [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\allinonedocs.dl.tb.ask.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bringmesports.dl.tb.ask.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\easypdfcombine.dl.tb.ask.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\internetspeedtracker.dl.tb.ask.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isanalyze.com [#] Clé supprimée au redémarrage: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\land.pckeeper.software [-] Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [wb.exe] [-] Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\bobrowser.exe [-] Clé supprimée: HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [ExploreMedia.exe] [-] Valeur supprimée: HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [MovieDea.exe] [-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Reimage.exe [-] Clé supprimée: HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E [-] Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION [BrowserWeb.exe] [#] Valeur supprimée au redémarrage: HKCU\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [wb.exe] [#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [MovieDea.exe] [-] Valeur supprimée: HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER [ENABLESHELLEXECUTEHOOKS] ***** [ Navigateurs ] ***** [-] [C:\Users\rosica\AppData\Local\Google\Chrome\User Data\Default] [extension] Supprimé: ogminpmldncgcmokldnmmapddoccmhfl ************************* :: Clés "Tracing" supprimées :: Paramètres Winsock réinitialisés ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [16367 octets] - [15/06/2017 22:42:36] C:\AdwCleaner\AdwCleaner[R0].txt - [31697 octets] - [25/03/2015 12:25:16] C:\AdwCleaner\AdwCleaner[R1].txt - [35526 octets] - [14/07/2015 22:05:29] C:\AdwCleaner\AdwCleaner[S0].txt - [28421 octets] - [25/03/2015 12:31:21] C:\AdwCleaner\AdwCleaner[S1].txt - [30851 octets] - [14/07/2015 22:17:51] C:\AdwCleaner\AdwCleaner[S2].txt - [15556 octets] - [15/06/2017 22:36:48] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [16817 octets] ##########