# AdwCleaner v5.201 - Rapport créé le 09/07/2016 à 10:03:21 # Mis à jour le 30/06/2016 par ToolsLib # Base de données : 2016-07-08.2 [Serveur] # Système d'exploitation : Windows 10 Pro (X64) # Nom d'utilisateur : Eric - DESKTOP-96RQH80 # Exécuté depuis : C:\Users\Eric\Downloads\adwcleaner_5.201.exe # Option : Scanner # Support : https://toolslib.net/forum ***** [ Services ] ***** Service trouvé : pcsuservice Service trouvé : SCService Service trouvé : SMUpd Service trouvé : SMUpdd Service trouvé : MPCProtectService Service trouvé : MPCKpt Service trouvé : zdengine Service trouvé : UCBrowserSvc Service trouvé : CloudPrinter Service trouvé : noteupdateservice Service trouvé : zdwfp Service trouvé : backlh Service trouvé : KuaiZipDrive Service trouvé : KuaizipUpdateChecker Service trouvé : PCSUService Service trouvé : zigipyro Service trouvé : USBMonitorProtect Service trouvé : usbmonitorhost Service trouvé : 48538e4f6e7e46b6e96233e6796e3065 Service trouvé : 7c5bef9622e4895741837dfc15bfa04e Service trouvé : dowidoly Service trouvé : nerymityzbt Service trouvé : rijufoze Service trouvé : zigipyro ***** [ Dossiers ] ***** Dossier trouvé : C:\ProgramData\SearchModule Dossier trouvé : C:\ProgramData\CloudPrinter Dossier trouvé : C:\ProgramData\Logic Handler Dossier trouvé : C:\ProgramData\lamzaps Dossier trouvé : C:\ProgramData\93e12d95-0505-0 Dossier trouvé : C:\ProgramData\93e12d95-3283-1 Dossier trouvé : C:\ProgramData\Application Data\SearchModule Dossier trouvé : C:\ProgramData\Application Data\CloudPrinter Dossier trouvé : C:\ProgramData\Application Data\Logic Handler Dossier trouvé : C:\ProgramData\Application Data\lamzaps Dossier trouvé : C:\ProgramData\Application Data\93e12d95-0505-0 Dossier trouvé : C:\ProgramData\Application Data\93e12d95-3283-1 Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Healer Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Social2Sea Dossier trouvé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY Dossier trouvé : C:\Program Files (x86)\Accelerer PC Dossier trouvé : C:\Program Files (x86)\MPC Cleaner Dossier trouvé : C:\Program Files (x86)\Note-up Dossier trouvé : C:\Program Files (x86)\SystemHealer Dossier trouvé : C:\Program Files (x86)\CleanBrowser Dossier trouvé : C:\Program Files (x86)\anote Dossier trouvé : C:\Program Files (x86)\OtherSearch Dossier trouvé : C:\Program Files (x86)\USBBoxLite Dossier trouvé : C:\Program Files (x86)\elansurfer Dossier trouvé : C:\Program Files (x86)\038D0240-1468050629-05C5-9906-300700080009 Dossier trouvé : C:\Program Files (x86)\mbot_fr_014010376 Dossier trouvé : C:\Program Files (x86)\mbot_fr_014010376 Dossier trouvé : C:\Program Files (x86)\Pramase Dossier trouvé : C:\Users\Eric\AppData\Local\Temp\MPC Dossier trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\zdengine Dossier trouvé : C:\Users\Eric\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp Dossier trouvé : C:\Users\Eric\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 Dossier trouvé : C:\Users\Eric\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk Dossier trouvé : C:\Users\Eric\AppData\Local\mbot_fr_014010376 Dossier trouvé : C:\Users\Eric\AppData\Local\038D0240-1468058065-05C5-9906-300700080009 Dossier trouvé : C:\Users\Eric\AppData\Local\mbot_fr_014010376 Dossier trouvé : C:\Users\Eric\AppData\Local\tuto_monetize_120160708 Dossier trouvé : C:\Users\Eric\AppData\Roaming\Nosibay Dossier trouvé : C:\Users\Eric\AppData\Roaming\Note-up Dossier trouvé : C:\Users\Eric\AppData\Roaming\NUIns Dossier trouvé : C:\Users\Eric\AppData\Roaming\Store Dossier trouvé : C:\Users\Eric\AppData\Roaming\System Healer Dossier trouvé : C:\Users\Eric\AppData\Roaming\WTools Dossier trouvé : C:\Users\Eric\AppData\Roaming\UPUpdata Dossier trouvé : C:\Users\Eric\AppData\Roaming\store Dossier trouvé : C:\Users\Eric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bubble Dock Dossier trouvé : C:\Users\Eric\Documents\PCSpeedUp Dossier trouvé : C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\YourGSearchFinder_br Dossier trouvé : C:\Program Files\SOUND+ Dossier trouvé : C:\Program Files\Common Files\Noobzo Dossier trouvé : C:\Users\Eric\AppData\Local\app ***** [ Fichiers ] ***** Fichier trouvé : C:\END Fichier trouvé : C:\ProgramData\smp2.exe Fichier trouvé : C:\Users\Public\Desktop\Launch System Healer.lnk Fichier trouvé : C:\ProgramData\smp2.exe Fichier trouvé : C:\ProgramData\Application Data\smp2.exe Fichier trouvé : C:\Windows\SysWOW64\findit.xml Fichier trouvé : C:\Windows\SysWOW64\zdengineOff.ini Fichier trouvé : C:\Windows\SysWOW64\zdengine.dll Fichier trouvé : C:\Users\Eric\AppData\Local\Temp\zdengine.log Fichier trouvé : C:\Users\Eric\AppData\Local\Temp\ziengine.ini.log Fichier trouvé : C:\Users\Eric\AppData\Roaming\Bubble Dock.boostrap.log Fichier trouvé : C:\Users\Eric\AppData\Roaming\Bubble Dock.installation.log Fichier trouvé : C:\Users\Eric\AppData\Roaming\Selection Tools.installation.log Fichier trouvé : C:\Users\Eric\AppData\Roaming\WindApp.boostrap.log Fichier trouvé : C:\Users\Eric\AppData\Roaming\WindApp.installation.log Fichier trouvé : C:\Users\Eric\AppData\Roaming\fastboot.exe Fichier trouvé : C:\Users\Eric\AppData\Roaming\adb.exe Fichier trouvé : C:\Users\Eric\AppData\Roaming\a.bat Fichier trouvé : C:\Users\Eric\AppData\Roaming\xdo.zip Fichier trouvé : C:\Users\Eric\AppData\Roaming\WebOptimum_.exe Fichier trouvé : C:\Users\Eric\AppData\Roaming\InstallDingjDlr.exe Fichier trouvé : C:\Users\Eric\AppData\Roaming\YellowSend.exe Fichier trouvé : C:\Users\Eric\AppData\Roaming\RandomDelJiheReg.exe Fichier trouvé : C:\Users\Eric\AppData\Roaming\THREADAPP.exe Fichier trouvé : C:\Users\Eric\Desktop\Accelerer PC.lnk Fichier trouvé : C:\Users\Eric\Desktop\Note-Up.lnk Fichier trouvé : C:\Users\Eric\Desktop\Sound+.lnk Fichier trouvé : C:\Users\Eric\Desktop\AutoTime.lnk Fichier trouvé : C:\Users\Eric\AppData\Roaming\Mozilla\Firefox\Profiles\1q6ulwdo.default\searchplugins\smod.xml Fichier trouvé : C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\extensions\@A3592ADB-854A-443A-854E-EB92130D470D.xpi Fichier trouvé : C:\Windows\SysNative\zdengineOff.ini Fichier trouvé : C:\Windows\SysNative\zdengine64.dll Fichier trouvé : C:\Windows\SysNative\drivers\MPCKpt.sys Fichier trouvé : C:\Windows\SysNative\drivers\zdwfp64.sys Fichier trouvé : C:\Windows\SysNative\drivers\ucguard.sys ***** [ DLL ] ***** ***** [ WMI ] ***** Clé trouvée : \root\subscription\\ActiveScriptEventConsumer [ASEC] ***** [ Raccourcis ] ***** Raccourci infecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk ( %SNF% ) Raccourci infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk ( %SNP% ) Raccourci infecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( %SNF% ) Raccourci infecté : C:\Users\Eric\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk ( hxxp://www%2dsearching.com/?prd=set_epc&s=G79zftptn095001BR,b366ef34-81ae-459e-ae40-fcb42bfe2fd1, ) Raccourci infecté : C:\Users\Eric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( %SNP% ) Raccourci infecté : C:\Users\Eric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( %SNP% ) Raccourci infecté : C:\Users\Eric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Microsoft Edge.lnk ( "microsoft-edge:hxxp://www%2dsearching.com/?prd=set_epe&s=G79zftptn095001BR,b366ef34-81ae-459e-ae40-fcb42bfe2fd1," ) Raccourci infecté : C:\Users\Eric\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Search.lnk ( hxxp://www%2dsearching.com/?prd=set_epe&s=G79zftptn095001BR,b366ef34-81ae-459e-ae40-fcb42bfe2fd1, ) ***** [ Tâches planifiées ] ***** Tâche trouvée : PC SpeedUp Service Deactivator Tâche trouvée : WindApp Update Tâche trouvée : Selection Tools Update Tâche trouvée : SystemHealer Monitor Tâche trouvée : SystemHealer Run Delay Tâche trouvée : System HealerStartUp Tâche trouvée : System HealerPeriod Tâche trouvée : System Healer Task Tâche trouvée : SMW_P Tâche trouvée : tasklist Tâche trouvée : Pramase Debuger Tâche trouvée : Selection Tools Update Tâche trouvée : SMW_UpdateTask_Time_3534393433343337322d4137345a376c453278345a41 Tâche trouvée : WindApp Update Tâche trouvée : tasklist Tâche trouvée : {0D050F47-080D-7904-7911-787A0904117A} ***** [ Registre ] ***** Clé trouvée : HKLM\SOFTWARE\Classes\DesktopBackground\Shell\Add event reminder Clé trouvée : HKLM\SOFTWARE\Classes\Directory\Background\shell\Add event reminder Clé trouvée : HKLM\SOFTWARE\Classes\Directory\shell\Add event reminder Valeur trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [SpeedCheckerService.exe] Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SEARCHSCOPES\IELNKSRCH Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\smu.exe Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdengine Clé trouvée : HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} Clé trouvée : HKLM\SOFTWARE\CLASSES\APPID\zdengine.EXE Clé trouvée : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} Clé trouvée : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0C95ABFE-4FB6-49DB-B22F-0E1F5FC4BEEC} Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Control\Class\{EEEFACB3-729F-4484-B66D-E7A7917BBFC1} Clé trouvée : HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Application Hosting Clé trouvée : HKLM\SOFTWARE\Classes\AppID\jZipShell.DLL Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\zdwfp Clé trouvée : HKLM\SOFTWARE\Clients\StartMenuInternet\UCBrowser Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\UCBrowser.exe Valeur trouvée : HKLM\SOFTWARE\RegisteredApplications [UCBrowser] Clé trouvée : HKLM\SOFTWARE\Microsoft\MediaPlayer\ShimInclusionList\UCBrowser.exe Valeur trouvée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION [SpeedCheckerService.exe] Clé trouvée : HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\IELNKSRCH Clé trouvée : HKLM\SOFTWARE\Classes\AppID\3045035B-3C14-4698-8AC4-ADB18CC42C1E Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\4ec87f4ae470a59ab7a46acbb9536ae5 Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.CRX Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTM Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.HTML Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.MHT Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTM Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.SHTML Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.WEBP Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHT Clé trouvée : HKLM\SOFTWARE\Classes\UCHTML.AssocFile.XHTML Clé trouvée : HKCU\Software\Classes\.bubbledock Clé trouvée : HKCU\Software\Classes\bubbledock Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.DragDropMenu Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.DragDropMenu.1 Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.JZContextMenuExt Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.JZContextMenuExt.1 Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.JZDropHandler Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.JZDropHandler.1 Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.JzShlobj Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.JzShlobj.1 Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.PropertyExt Clé trouvée : HKLM\SOFTWARE\Classes\JZipShell.PropertyExt.1 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.001 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.002 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.003 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.004 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.005 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.006 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.007 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.008 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.009 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.01 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.010 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.011 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.012 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.013 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.014 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.015 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.016 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.017 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.018 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.019 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.02 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.020 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.021 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.022 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.023 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.024 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.025 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.026 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.027 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.028 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.029 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.03 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.030 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.031 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.032 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.033 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.034 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.035 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.036 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.037 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.038 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.039 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.04 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.040 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.041 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.042 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.043 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.044 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.045 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.046 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.047 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.048 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.049 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.05 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.050 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.051 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.052 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.053 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.054 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.055 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.056 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.057 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.058 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.059 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.06 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.060 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.061 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.062 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.063 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.064 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.065 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.066 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.067 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.068 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.069 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.07 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.070 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.071 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.072 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.073 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.074 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.075 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.076 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.077 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.078 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.079 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.08 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.080 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.081 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.082 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.083 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.084 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.085 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.086 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.087 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.088 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.089 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.09 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.090 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.091 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.092 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.093 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.094 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.095 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.096 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.097 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.098 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.099 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.7z Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.arj Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.bz2 Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.cab Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.gz Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.gzip Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.jar Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.kz Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.lzh Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.mou Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.rar Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.rpm Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.tar Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.tbz Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.tgz Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.wim Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.z Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip.zip Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.ape Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.bin Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.ccd Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.cue Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.flac Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.iso Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.isz Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.mdf Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.mds Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.nrg Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.vcd Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount.wv Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZipMount_FileAsso.Origin Clé trouvée : HKLM\SOFTWARE\Classes\KuaiZip_FileAsso.Origin Clé trouvée : HKLM\SOFTWARE\Classes\PCSU.Registry Clé trouvée : HKLM\SOFTWARE\Classes\PCSU.Registry.1 Clé trouvée : HKLM\SOFTWARE\Classes\PCSU.SysUtils Clé trouvée : HKLM\SOFTWARE\Classes\PCSU.SysUtils.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataContainer Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataContainer.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataController Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataController.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataTable Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataTable.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableFields.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.DataTableHolder.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.LSPLogic.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.ReadOnlyManager.1 Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.WFPController Clé trouvée : HKLM\SOFTWARE\Classes\zdengineLib.WFPController.1 Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Classes\.bubbledock Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Classes\bubbledock Clé trouvée : HKLM\SOFTWARE\Classes\AppID\3045035B-3C14-4698-8AC4-ADB18CC42C1E Clé trouvée : HKLM\SOFTWARE\Classes\AppID\{25B1494D-230A-42CF-BBF6-EC73868D13DC} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{176F706B-5175-479C-A3DF-32420F6FB01A} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{38BE2BE8-EB8E-41D1-9D94-3B1697094D47} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{53C267B2-B01D-410F-A4DD-A32962EE55F4} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{8804A543-42D3-4D71-9685-B0243D5526F3} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{A0F322D5-6A13-4CAB-84CF-FABB5690618E} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{AC3E336C-B524-47F0-9AA2-5F67AA056086} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{C68E9BB6-3DBD-4C4B-910B-C5D84A7EBB03} Clé trouvée : HKLM\SOFTWARE\Classes\CLSID\{F577A1BA-D82D-4BB2-8430-B767285D081D} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{0FF03983-EAA6-4628-8E7C-387B2D4F8EF2} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{3A71C84A-1CC4-4201-B037-C81CE118D66F} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{432599E9-40CF-41E3-951A-E1E81B7B1D29} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{7D215707-3E74-4E0E-A078-2C95E1CDE233} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{9295785F-8C01-4ED3-9322-8BE5C17CA141} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{B98E44C8-7BB7-4A4A-B8D2-60874CA109B2} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{C656BCEB-6B19-4992-9975-D53CEA283356} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{D5AC4B9C-8EE4-48AD-A77E-1560AD886A0B} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{D6914FD3-FD8E-45AD-8993-901E7B2759FD} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E0106905-0EDD-4F56-BDB5-890A1F6E8F47} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E26E880F-176C-4007-B2A7-B8F27621EC51} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{E776B534-9402-4049-87C3-089EC0F54BAF} Clé trouvée : HKLM\SOFTWARE\Classes\Interface\{FCFBBE24-2ADA-4D6E-A381-DEC6E3EAEE21} Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{3157E247-2784-4028-BF0F-52D6DDC70E1B} Clé trouvée : HKLM\SOFTWARE\Classes\TypeLib\{63492C58-6CD7-4FF7-8495-06A6869643EE} Clé trouvée : HKCU\Software\Microsoft\Tinstalls Clé trouvée : HKCU\Software\Nosibay Clé trouvée : HKCU\Software\powerpack Clé trouvée : HKCU\Software\Speedchecker Limited Clé trouvée : HKCU\Software\Store Clé trouvée : HKCU\Software\System Healer Clé trouvée : HKCU\Software\Tutorials Clé trouvée : HKCU\Software\TutoTag Clé trouvée : HKCU\Software\WajIEnhance Clé trouvée : HKCU\Software\WTools Clé trouvée : HKCU\Software\MICROSOFT\OTUT Clé trouvée : HKCU\Software\Wizzlabs Clé trouvée : HKCU\Software\MICROSOFT\IDSC Clé trouvée : HKCU\Software\INSTALLPATH\STATUS Clé trouvée : HKCU\Software\UCBrowser Clé trouvée : HKCU\Software\UCBrowserPID Clé trouvée : HKCU\Software\AutoTime Clé trouvée : HKCU\Software\KuaiZip Clé trouvée : HKLM\SOFTWARE\MPC Clé trouvée : HKLM\SOFTWARE\MyBestOffersToday Clé trouvée : HKLM\SOFTWARE\SearchModule Clé trouvée : HKLM\SOFTWARE\Speedchecker Limited Clé trouvée : HKLM\SOFTWARE\Tutorials Clé trouvée : HKLM\SOFTWARE\hohosearchSoftware Clé trouvée : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} Clé trouvée : HKLM\SOFTWARE\Microsoft\{94ebd7b5-82ae-449t-b679-3d04078ed154} Clé trouvée : HKLM\SOFTWARE\Social2Sea Clé trouvée : HKLM\SOFTWARE\anote Clé trouvée : HKLM\SOFTWARE\UCBrowser Clé trouvée : HKLM\SOFTWARE\UCBrowserPID Clé trouvée : HKLM\SOFTWARE\MYBESTOFFERSTODAY Clé trouvée : HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} Clé trouvée : HKLM\SOFTWARE\OtherSearch Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetStream 1.0 Clé trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindApp Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Note-up Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NUIns Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PopupProduct Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search module Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SystemHealer Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CleanBrowser Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564 Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\UCBrowser Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\elansurfer_is1 Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_014010376_is1 Clé trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_014010376_is1 Clé trouvée : [x64] HKLM\SOFTWARE\SearchModule Clé trouvée : [x64] HKLM\SOFTWARE\SOUNDPLUS Clé trouvée : [x64] HKLM\SOFTWARE\Speedchecker Limited Clé trouvée : [x64] HKLM\SOFTWARE\Social2Sea Clé trouvée : [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1 Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SOUNDPLUS Clé trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d35e5e88-e5b8-447f-b6f4-66bc7aa638d1} Clé trouvée : HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Tinstalls Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Nosibay Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\powerpack Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Speedchecker Limited Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Store Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\System Healer Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Tutorials Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\TutoTag Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\WajIEnhance Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\WTools Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\MICROSOFT\OTUT Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Wizzlabs Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\MICROSOFT\IDSC Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\INSTALLPATH\STATUS Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\UCBrowser Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\UCBrowserPID Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\AutoTime Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\KuaiZip Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bubble Dock Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Selection Tools Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\windapp Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\NetStream 1.0 Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\WindApp Clé trouvée : HKU\S-1-5-18\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsrRKI1zx63DxAXK-Y6tnfb8ES6ZoYYWWrL3E-0czaoNQu7gWvqYXxC85jnT3bn4OVR9W8jB86IoQlq1oSE6B4kmIqzk Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Main [SearchAssistant] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsrRKI1zx63DxAXK-Y6tnfb8ES6ZoYYWWrL3E-0czaoNQu7gWvqYXxC85jnT3bn4OVR9W8jB86IoQlq1oSE6B4kmIqzk Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\Main [SearchAssistant] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBFnYN5R-SRTQR4zPSPlbKdkH6CEUjkSXPVpiTA7HW8Q0dtAPvi8i_G6UwVXoPXrEb2Wl0s7m-aQ_dVwnuovDo6UklhwRndgsY0iLm4itGqzzoYyHWlY8Rx9cH3bJRxG-VTIPTEgyLl-nGBnW3_j4evMfLEynrHYy6O1UfnI3q5CBFcXVXyxA5GWBvy&q={searchTerms} Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{2E4D4B28-834A-4F2C-B3C5-A988F4790A26}] Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E8D8384E-CEC9-4573-A1DF-4EC8372D75F3}] Valeur trouvée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{3952FF10-7963-4B1F-931B-67CAAE40803E}] Valeur trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5169AFAC-2103-43F8-A86C-BD7C419BC6A6} Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} Donnée trouvée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {ielnksrch} Valeur trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] Clé trouvée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\ielnksrch Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\SearchScopes\{5169AFAC-2103-43F8-A86C-BD7C419BC6A6} Clé trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\SearchScopes\{ielnksrch} Donnée trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {ielnksrch} Donnée trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\Lamzap\Statlax.dll Donnée trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\ProgramData\Lamzap\Sanron.dll Donnée trouvée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon [Userinit] - wscript C:\Windows\run.vbs, Clé trouvée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\yeabests.cc Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock] Valeur trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Note-up] Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup] Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [Selection Tools] Valeur trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sound+] Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WindApp] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [WindApp] Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [msiql] Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Caster] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [Caster] Valeur trouvée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [QGuan10in1] Valeur trouvée : HKU\S-1-5-21-741260996-1586106502-1983452639-1001\Software\Microsoft\Windows\CurrentVersion\Run [QGuan10in1] Valeur trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EYAN] Valeur trouvée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [WINCOMRFY] Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SCService Clé trouvée : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Application Hosting ***** [ Navigateurs ] ***** [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("browser.search.defaultenginename", "hohosearch"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("browser.search.searchengine.hp", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/?ts=AHEqC30pA38lBE..&v=20160706&uid=32A725A82208C2E8ADD095130F7DAECC&ptid=amz&mode=loadm"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("browser.search.searchengine.sp", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEqC30pA38lBE..&uid=32A725A82208C2E8ADD095130F7DAECC&v=20160706[...] [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("browser.search.searchengine.uid", "32A725A82208C2E8ADD095130F7DAECC"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("browser.search.searchengine.url", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?mode=ffsengext&ptid=amz&q={searchTerms}&ts=AHEqC30pA38lBE..&uid=32A725A82208C2E8ADD095130F7DAECC&v=2016070[...] [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("browser.search.selectedEngine", "hohosearch"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.mywebsearch.prevKwdEnabled", true); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.BUTTON_STRUCTURE", "[{\"b\":224520315,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":224520316,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0[...] [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.browser.version.last", "47.0"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.firstKnownVersion", "7.38.8.45986"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.homepage", "/index.jhtml?n=782accfd"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.enabled", true); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.hp.guardType", "HPR"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.initialized", true); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.installDate", "2016070909"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.installation.success", true); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.lastActivePing", "1468051047864"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.lastKnownVersion", "7.38.8.45986"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.lssState", "{\"previousLocales\":[\"fr\",\"fr-FR\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"e[...] [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.defaultSearch", false); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.homePageEnabled", false); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.keywordEnabled", true); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.options.tabEnabled", false); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.language", "en"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.productDeliveryOption.type", "Toolbar"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.successUrl", "hxxp://d2ucfwpxlh3zh3.cloudfront.net/chrome.php?uid=32A725A82208C2E8ADD095130F7DAECC&ptid=amz&ts=AHEqC30pA38lBE..&v=20160706&mode=ffex[...] [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.toolbarCollapsed", false); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark._brMembers_.uninstallTasks", "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._brMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Eric\\\\AppData\\\\R[...] [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled", true); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "yourGSearchfinder@GSearch.com"); [C:\Users\Eric\AppData\Roaming\Profiles\4xtnp83h.default\prefs.js] trouvée : user_pref("extensions.toolbar.mindspark.lastInstalled", "yourGSearchfinder@GSearch.com"); ************************* C:\AdwCleaner\AdwCleaner[S1].txt - [44648 octets] - [09/07/2016 10:03:21] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [44723 octets] ##########