Rapport adwcleaner suppression de searchnu

Fermé
nicky - 7 sept. 2016 à 16:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 sept. 2016 à 17:04
Bonjour,

# AdwCleaner v6.010 - Rapport créé le 07/09/2016 à 15:34:19
# Mis à jour le 12/08/2016 par ToolsLib
# Base de données : 2016-09-06.1 [Serveur]
# Système d'exploitation : Windows 10 Home (X64)
# Nom d'utilisateur : nick_laus - NICK_LAUS
# Exécuté depuis : C:\Users\nick_laus\Downloads\adwcleaner_6.010.exe
# Mode: Nettoyage
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service supprimé: CltMngSvc
[-] Service supprimé: IhPul
[-] Service supprimé: CommandHandler
[-] Service supprimé: FirefoxU
          • [ Dossiers ] *****


[#] Dossier supprimé au redémarrage: C:\ProgramData\0winp0
[#] Dossier supprimé au redémarrage: C:\ProgramData\6winp6
[#] Dossier supprimé au redémarrage: C:\ProgramData\7winp7
[#] Dossier supprimé au redémarrage: C:\ProgramData\awinpa
[#] Dossier supprimé au redémarrage: C:\ProgramData\BwinpB
[#] Dossier supprimé au redémarrage: C:\ProgramData\jwinpj
[#] Dossier supprimé au redémarrage: C:\ProgramData\kwinpk
[#] Dossier supprimé au redémarrage: C:\ProgramData\lwinpl
[#] Dossier supprimé au redémarrage: C:\ProgramData\mwinpm
[#] Dossier supprimé au redémarrage: C:\ProgramData\NwinpN
[#] Dossier supprimé au redémarrage: C:\ProgramData\wwinpw
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Local\SearchProtect
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Local\bvyvbvhx
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Local\bvyvcvd
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Roaming\eCyber
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Roaming\Systweak
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\..\..\Profiles\36c1aivr.default\YourGSearchFinder_br
[-] Dossier supprimé: C:\ProgramData\ChelfNotify
[#] Dossier supprimé au redémarrage: C:\ProgramData\Application Data\ChelfNotify
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\qksee
[-] Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uncheckit
[-] Dossier supprimé: C:\Program Files (x86)\SearchProtect
[-] Dossier supprimé: C:\Program Files (x86)\TXQQBrowser
[-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit
[-] Dossier supprimé: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\SearchProtect
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Roaming\Profiles\yzzfdyu4.default
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\Profiles\1z11gxxq.default\extensions\***@***
[-] Dossier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\..\..\Profiles\36c1aivr.default
          • [ Fichiers ] *****


[-] Fichier supprimé: C:\WINDOWS\SysNative\log\iSafeKrnlCall.log
[-] Fichier supprimé: C:\WINDOWS\apppatch\apppatch64\vcldr64.dll
[-] Fichier supprimé: C:\WINDOWS\AppPatch\Custom\{8a4d5a43-c64a-45ab-bdf4-804fe18ceafd}.sdb
[-] Fichier supprimé: C:\WINDOWS\AppPatch\Custom\Custom64\{cf2797aa-b7ec-e311-8ed9-005056c00008}.sdb
[-] Fichier supprimé: C:\WINDOWS\AppPatch\nbin\VC32Loader.dll
[-] Fichier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\Profiles\1z11gxxq.default\searchplugins\trovi.xml
[#] Fichier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\..\..\Profiles\36c1aivr.default\searchplugins\trovi.xml
[-] Fichier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\Profiles\1z11gxxq.default\searchplugins\nuesearch.xml
[-] Fichier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\Profiles\1z11gxxq.default\searchplugins\nice.xml
[#] Fichier supprimé: C:\Users\nick_laus\AppData\Roaming\Mozilla\Firefox\..\..\Profiles\36c1aivr.default\searchplugins\nice.xml
          • [ DLL ] *****
          • [ WMI ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.001
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.7z
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.arj
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.bz2
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.bzip2
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.cab
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.cpio
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.deb
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.dmg
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.fat
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.gz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.gzip
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.hfs
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.iso
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lha
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lzh
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.lzma
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.ntfs
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.rar
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.rpm
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.squashfs
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.swm
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tar
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.taz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tbz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tbz2
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tgz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.tpz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.txz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.vhd
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.wim
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.xar
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.xz
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.z
[-] Clé supprimée: HKLM\SOFTWARE\Classes\WinZippers.zip
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc
[-] Clé supprimée: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\qkseeService
[-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK
[-] Clé supprimée: HKLM\SOFTWARE\Classes\OCComSDK.ComSDK.1
[-] Clé supprimée: [x64] HKLM\SOFTWARE\Classes\CLSID\{98C066AB-D735-4339-9E52-A34875141B56}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
[-] Clé supprimée: HKLM\SOFTWARE\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
[-] Clé supprimée: [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[-] Clé supprimée: HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[-] Clé supprimée: HKU\S-1-5-21-3922723847-282661527-2227611725-1002\Software\Reg\Clean
[-] Clé supprimée: HKU\S-1-5-21-3922723847-282661527-2227611725-1002\Software\systweak
[-] Clé supprimée: HKU\S-1-5-21-3922723847-282661527-2227611725-1002\Software\Uncheckit
[#] Clé supprimée au redémarrage: HKU\S-1-5-18\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[#] Clé supprimée au redémarrage: HKCU\Software\Reg\Clean
[#] Clé supprimée au redémarrage: HKCU\Software\systweak
[#] Clé supprimée au redémarrage: HKCU\Software\Uncheckit
[-] Clé supprimée: HKLM\SOFTWARE\hdcode
[-] Clé supprimée: HKLM\SOFTWARE\Reg\Clean
[-] Clé supprimée: HKLM\SOFTWARE\SearchProtect
[-] Clé supprimée: HKLM\SOFTWARE\SPPDCOM
[-] Clé supprimée: HKLM\SOFTWARE\systweak
[-] Clé supprimée: HKLM\SOFTWARE\qkseeSvc
[-] Clé supprimée: HKLM\SOFTWARE\qksee
[-] Clé supprimée: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\SEARCHPROTECT
[-] Clé supprimée: HKLM\SOFTWARE\Uncheckit
[-] Clé supprimée: HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83}
[-] Clé supprimée: HKLM\SOFTWARE\WinZiper
[-] Clé supprimée: HKLM\SOFTWARE\WinSaberSvc
[-] Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Clé supprimée au redémarrage: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée restaurée: HKU\S-1-5-21-3922723847-282661527-2227611725-1002\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée restaurée: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Clé supprimée: HKU\S-1-5-21-3922723847-282661527-2227611725-1002\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[#] Clé supprimée au redémarrage: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
[-] Donnée restaurée: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default]
[-] Clé supprimée: HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Clé supprimée: HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF}
[-] Valeur supprimée: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
[#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
[#] Valeur supprimée au redémarrage: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
          • [ Navigateurs ] *****


[-] Profil Firefox nettoyé: Profile1
[-] Préférences Firefox nettoyées: "browser.search.hiddenOneOffs" - "Yahoo,Bing,Amazon.fr,DuckDuckGo,eBay France,Portail Lexical - CNRTL,Trovi"
[-] Préférences Firefox nettoyées: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1"
[-] Préférences Firefox nettoyées: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1466512392&from=f0510621&uid=toshibaxmk3259gsxp_62qzcss0txx62qzcss0t&z=0992d4127d4a9179920060dgfzfq4q6w5gbo4c0tfo&q={searchTerms}"
[-] Préférences Firefox nettoyées: "browser.search.selectedEngine" - "Trovi"
[-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1466512392&from=f0510621&uid=toshibaxmk3259gsxp_62qzcss0txx62qzcss0t&z=0992d4127d4a9179920060dgfzfq4q6w5gbo4c0tfo"
[-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.trovi.com/?gd=&ctid=CT3333673&octid=EB_ORIGINAL_CTID&ISID=167F8C0D-379D-4D81-85B7-F5EC074ADE1D&SearchSource=69&CUI=&SSPV=&Lay=1&UM=8&UP=SP15F8D2B0-539F-411E-9E68-7516DE3AA9CC&D=060716"
[-] Préférences Firefox nettoyées: "browser.newtab.url" - "hxxp://www.nicesearches.com?type=hp&ts=1466512392&from=f0510621&uid=toshibaxmk3259gsxp_62qzcss0txx62qzcss0t&z=0992d4127d4a9179920060dgfzfq4q6w5gbo4c0tfo"
[-] Préférences Firefox nettoyées: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1"
[-] Préférences Firefox nettoyées: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1466512392&from=f0510621&uid=toshibaxmk3259gsxp_62qzcss0txx62qzcss0t&z=0992d4127d4a9179920060dgfzfq4q6w5gbo4c0tfo&q={searchTerms}"
[-] Préférences Firefox nettoyées: "browser.startup.homepage" - "hxxp://www.nicesearches.com?type=hp&ts=1466512392&from=f0510621&uid=toshibaxmk3259gsxp_62qzcss0txx62qzcss0t&z=0992d4127d4a9179920060dgfzfq4q6w5gbo4c0tfo"


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés


C:\AdwCleaner\AdwCleaner[C0].txt - [11816 octets] - [07/09/2016 15:34:19]
C:\AdwCleaner\AdwCleaner[S0].txt - [14236 octets] - [07/09/2016 15:27:16]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [11966 octets] ##########
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
7 sept. 2016 à 17:04
Salut,

Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0