# AdwCleaner v6.046 - raport utworzono 26/04/2017 o 10:05:14 # Ostatnia aktualizacja: 24/04/2017 przez Malwarebytes # Baza danych : 2017-04-25.1 [Z serwera] # System operacyjny : Windows 10 Home (X64) # Nazwa użytkownika : Arczi - DESKTOP-2O1UNL0 # Lokalizacja programu : C:\Users\Arczi\Downloads\adwcleaner_6.046.exe # Tryb: Skanowanie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** Wykryto usługę: iSafeKrnl Wykryto usługę: iSafeKrnlBoot Wykryto usługę: iSafeKrnlKit Wykryto usługę: iSafeKrnlMon Wykryto usługę: iSafeKrnlR3 Wykryto usługę: iSafeNetFilter Wykryto usługę: iSafeService Wykryto usługę: FirefoxU Wykryto usługę: isafekrnl Wykryto usługę: isafekrnlboot Wykryto usługę: isafekrnlkit Wykryto usługę: isafekrnlmon Wykryto usługę: isafekrnlr3 Wykryto usługę: isafenetfilter Wykryto usługę: isafeservice Wykryto usługę: WindowsOfficeSrv ***** [ Foldery ] ***** Wykryto folder: C:\Users\Arczi\AppData\Local\Boxbob Wykryto folder: C:\Users\Arczi\AppData\Roaming\Elex-tech Wykryto folder: C:\Program Files (x86)\Elex-tech Wykryto folder: C:\Program Files (x86)\Boxbob Wykryto folder: C:\Program Files (x86)\Firefox Wykryto folder: C:\Users\Arczi\AppData\Roaming\Firefox Wykryto folder: C:\Users\Arczi\AppData\Local\Firefox ***** [ Pliki ] ***** Wykryto plik: C:\Users\Arczi\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\ScreenShot.lnk Wykryto plik: C:\WINDOWS\SysNative\log\iSafeKrnlCall.log Wykryto plik: C:\WINDOWS\SysNative\drivers\iSafeKrnlBoot.sys Wykryto plik: C:\WINDOWS\SysNative\drivers\iSafeNetFilter.sys Wykryto plik: C:\ProgramData\Microsoft\Windows\Start Menu\ScreenShot.lnk Wykryto plik: C:\Users\Public\Documents\temp.dat Wykryto plik: C:\Users\Public\Documents\report.dat ***** [ DLL ] ***** Nie wykryto szkodliwych bibliotek DLL. ***** [ WMI ] ***** Nie wykryto szkodliwych kluczy. ***** [ Skróty ] ***** Nie wykryto zainfekowanych skrótów. ***** [ Zaplanowane zadania ] ***** Nie wykryto szkodliwych zadań. ***** [ Rejestr ] ***** Wykryto klucz: HKU\S-1-5-21-1625667741-3387903260-1302171998-1001\Software\dobreprogramy Wykryto klucz: HKU\S-1-5-21-1625667741-3387903260-1302171998-1001\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: HKU\S-1-5-21-1625667741-3387903260-1302171998-1001\Software\csastats Wykryto klucz: HKCU\Software\dobreprogramy Wykryto klucz: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: HKCU\Software\csastats Wykryto klucz: HKLM\SOFTWARE\Elex-tech Wykryto klucz: HKLM\SOFTWARE\ScreenShot Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ScreenShot Wykryto klucz: [x64] HKCU\Software\dobreprogramy Wykryto klucz: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: [x64] HKCU\Software\csastats Wykryto klucz: HKCU\SOFTWARE\Classes\ChromeHTML Wykryto klucz: HKCU\SOFTWARE\Clients\StartMenuInternet\ChromeHTML ***** [ Przeglądarki internetowe ] ***** Nie wykryto szkodliwych obiektów w przeglądarkach opartych na Firefoksie. Wykryto preferencje Chromium: [C:\Users\Arczi\AppData\Local\Google\Chrome\User Data\Default\Web data] - mystart.incredimail.com/mb68 Wykryto preferencje Chromium: [C:\Users\Arczi\AppData\Local\Google\Chrome\User Data\Default\Web data] - searchgol.com Wykryto preferencje Chromium: [C:\Users\Arczi\AppData\Local\Google\Chrome\User Data\Default\Web data] - websearch.ask.com Wykryto preferencje Chromium: [C:\Users\Arczi\AppData\Local\Google\Chrome\User Data\Default\Web data] - ask.com Wykryto preferencje Chromium: [C:\Users\Arczi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://feed.helperbar.com/?publisher=OC&dpid=OC&co=PL&userid=fcbbdada-8d0f-4e30-81d6-78bc5b3f5fb7&affid=113129&search Wykryto preferencje Chromium: [C:\Users\Arczi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.omniboxes.com/?type=hp&ts=1453675607&z=ba7d726f9838c2429ec3b41gaz6w9cfq2m5wbq7efm&from=amt&uid=wdcxwd10jpc ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [4185 bajty] - [26/04/2017 10:05:14] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4258 bajty] ##########