# AdwCleaner v6.047 - raport utworzono 01/06/2017 o 18:08:50 # Ostatnia aktualizacja: 19/05/2017 przez Malwarebytes # Baza danych : 2017-05-31.2 [Z serwera] # System operacyjny : Windows 7 Home Premium Service Pack 1 (X64) # Nazwa użytkownika : Abc - ABC-KOMPUTER # Lokalizacja programu : C:\Users\Abc\Downloads\adwcleaner_6.047 (1).exe # Tryb: Czyszczenie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** [-] Usunięto usługę: EsgScanner ***** [ Foldery ] ***** [-] Usunięto folder: C:\ProgramData\0c3a7392-abfa-41f5-95a9-5e339ac76b7b [-] Usunięto folder: C:\ProgramData\17455c30d8bdcc81 [-] Usunięto folder: C:\ProgramData\YoutubeAdblocker [-] Usunięto folder: C:\Users\Abc\AppData\Local\BonanzaDealsLive [-] Usunięto folder: C:\Users\Abc\AppData\Local\lollipop [-] Usunięto folder: C:\Users\Abc\AppData\Local\Mobogenie [-] Usunięto folder: C:\Users\Abc\AppData\Local\somotomoviestoolbar181 [-] Usunięto folder: C:\Users\Abc\AppData\Local\torch [-] Usunięto folder: C:\Users\Abc\AppData\Local\VNT [-] Usunięto folder: C:\Users\Abc\AppData\Local\webplayer [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\Abc\AppData\Local\Webplayer [-] Usunięto folder: C:\Users\Abc\AppData\LocalLow\somotomoviestoolbar181 [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\337Games [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\AnySend [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\Babylon [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\Betcat [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\Desk 365 [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\eIntaller [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\file scout [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\MetaCrawler [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\PerformerSoft [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\PriceFountain [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\Systweak [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\Web Cake [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\WebCake [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\WinZiper [-] Usunięto folder: C:\Users\Abc\AppData\Roaming\Uncheckit [-] Usunięto folder: C:\Users\Abc\Documents\Mobogenie [-] Usunięto folder: C:\ProgramData\AnySend [-] Usunięto folder: C:\ProgramData\apn [-] Usunięto folder: C:\ProgramData\Babylon [-] Usunięto folder: C:\ProgramData\BonanzaDealsLive [-] Usunięto folder: C:\ProgramData\eSafe [-] Usunięto folder: C:\ProgramData\IBUpdaterService [-] Usunięto folder: C:\ProgramData\IePluginService [-] Usunięto folder: C:\ProgramData\IePluginServices [-] Usunięto folder: C:\ProgramData\IHProtectUpDate [-] Usunięto folder: C:\ProgramData\SafetyNut [-] Usunięto folder: C:\ProgramData\Tarma Installer [-] Usunięto folder: C:\ProgramData\Uncheckit [-] Usunięto folder: C:\ProgramData\uckt [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\AnySend [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\apn [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Babylon [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\BonanzaDealsLive [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\eSafe [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\IBUpdaterService [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\IePluginService [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\IePluginServices [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\IHProtectUpDate [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\SafetyNut [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Tarma Installer [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Uncheckit [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\uckt [-] Usunięto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uncheckit [-] Usunięto folder: C:\Users\Public\Documents\crxbro [-] Usunięto folder: C:\Program Files (x86)\Desk 365 [-] Usunięto folder: C:\Program Files (x86)\WebCake [-] Usunięto folder: C:\Program Files (x86)\WinZipper [-] Usunięto folder: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit [-] Usunięto folder: C:\Users\Abc\APPDATA\LOCALLOW\DELTA [-] Usunięto folder: C:\Users\Abc\APPDATA\LOCALLOW\DATAMNGR [-] Usunięto folder: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\doobfiogmfmpjnoofjhhgjehmlofngfp [-] Usunięto folder: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pphnmcjolbjlahhdegnbnbhjbgnlceid [-] Usunięto folder: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pphnmcjolbjlahhdegnbnbhjbgnlceid ***** [ Pliki ] ***** [-] Usunięto plik: C:\Users\Abc\daemonprocess.txt [-] Usunięto plik: C:\Windows\SysNative\log\iSafeKrnlCall.log [-] Usunięto plik: C:\Windows\SysNative\roboot64.exe [-] Usunięto plik: C:\Users\Public\Documents\report.dat [-] Usunięto plik: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogfjmhfnldnajmfaofeiaepghjenbgjo_0.localstorage [-] Usunięto plik: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogfjmhfnldnajmfaofeiaepghjenbgjo_0.localstorage-journal [-] Usunięto plik: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_noajmlkipclmeolfcnflkjhijkigpfjh_0.localstorage [-] Usunięto plik: C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_noajmlkipclmeolfcnflkjhijkigpfjh_0.localstorage-journal ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** [-] Zdezynfekowano skrót: C:\Users\Abc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [-] Zdezynfekowano skrót: C:\Users\Abc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk [-] Zdezynfekowano skrót: C:\Users\Abc\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ***** [ Zaplanowane zadania ] ***** [-] Usunięto zadanie: Desk 365 RunAsStdUser [-] Usunięto zadanie: LaunchSignup [-] Usunięto zadanie: Omiga Plus RunAsStdUser [-] Usunięto zadanie: Price Fountain [-] Usunięto zadanie: launchsignup [-] Usunięto zadanie: price fountain ***** [ Rejestr ] ***** [-] Usunięto klucz: HKCU\Software\5248ddde16eed17 [-] Usunięto klucz: HKLM\SOFTWARE\5248ddde16eed17 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.001 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.7z [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.arj [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.bz2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.bzip2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.cab [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.cpio [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.deb [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.dmg [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.fat [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.gz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.gzip [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.hfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.iso [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lha [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzh [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzma [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.ntfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.rar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.rpm [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.squashfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.swm [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.taz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tgz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tpz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.txz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.vhd [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.wim [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.xar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.xz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.z [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.zip [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\desksvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\desksvc [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginServices [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginServices [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\omigaplussvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\omigaplussvc [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WebCakeUpdaterService [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WebCakeUpdaterService [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WsysSvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WsysSvc [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wpm [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wpm [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wsyssvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\wsyssvc [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\webcakeupdaterservice [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\webcakeupdaterservice [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\windowsmangerprotect [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\windowsmangerprotect [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservice [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservice [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservices [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\iepluginservices [-] Usunięto klucz: HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard [-] Usunięto klucz: HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard.1 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Prod.cap [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\MoviesToolbarHelper.DNSGuard.1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\Prod.cap [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{72D89EBF-0C5D-4190-91FD-398E45F1D007} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{0FA5C13C-4EDA-488A-A8EB-B84CD7395A79} [-] Usunięto klucz: HKCU\Software\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B608CC98-54DE-4775-96C9-097DE398500C} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AF6B0594-6008-4327-93E5-608AD710A6FA} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA} [-] Usunięto klucz: HKU\.DEFAULT\Software\AskPartnerNetwork [-] Usunięto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\DefaultTab [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\AnyProtect [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\APNDTX [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\BI [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\BonanzaDealsLive [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\DataMngr [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\DataMngr_Toolbar [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\dobreprogramy [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\filescout [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\InstallCore [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\lollipop [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\metaCrawler [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\powerpack [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\SafetyNut [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\Softonic [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\torch [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\V9 [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\systweak [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\delta [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\SAFETYNUT [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\Spark [-] Usunięto klucz: HKU\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\AppDataLow\Software\Lyrmix [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\SweetIM [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\AskPartnerNetwork [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\AppDataLow\Software\DefaultTab [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\AnyProtect [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\APNDTX [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\BI [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\BonanzaDealsLive [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\DataMngr [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\DataMngr_Toolbar [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\filescout [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\InstallCore [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\lollipop [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\metaCrawler [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\powerpack [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\SafetyNut [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Softonic [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\torch [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\V9 [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\systweak [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\delta [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\SAFETYNUT [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Spark [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\AppDataLow\Software\Lyrmix [-] Usunięto klucz: HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B} [-] Usunięto klucz: HKLM\SOFTWARE\AnySend [-] Usunięto klucz: HKLM\SOFTWARE\BonanzaDealsLive [-] Usunięto klucz: HKLM\SOFTWARE\DataMngr [-] Usunięto klucz: HKLM\SOFTWARE\delta-homesSoftware [-] Usunięto klucz: HKLM\SOFTWARE\Desksvc [-] Usunięto klucz: HKLM\SOFTWARE\IHProtect [-] Usunięto klucz: HKLM\SOFTWARE\InstallCore [-] Usunięto klucz: HKLM\SOFTWARE\omiga-plusSoftware [-] Usunięto klucz: HKLM\SOFTWARE\omigaplusSvc [-] Usunięto klucz: HKLM\SOFTWARE\qvo6Software [-] Usunięto klucz: HKLM\SOFTWARE\SafetyNut [-] Usunięto klucz: HKLM\SOFTWARE\SupDp [-] Usunięto klucz: HKLM\SOFTWARE\SupTab [-] Usunięto klucz: HKLM\SOFTWARE\supWindowsMangerProtect [-] Usunięto klucz: HKLM\SOFTWARE\supWPM [-] Usunięto klucz: HKLM\SOFTWARE\torch [-] Usunięto klucz: HKLM\SOFTWARE\V9 [-] Usunięto klucz: HKLM\SOFTWARE\Wpm [-] Usunięto klucz: HKLM\SOFTWARE\systweak [-] Usunięto klucz: HKLM\SOFTWARE\delta [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\SAFETYNUT [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\SUPDP [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\SUPTAB [-] Usunięto klucz: HKLM\SOFTWARE\WinZiper [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866} [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2927547900-2652605247-2470492389-1000\Software\SweetIM [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\AnyProtect [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\APNDTX [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\BI [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\BonanzaDealsLive [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\DataMngr [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\DataMngr_Toolbar [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\filescout [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\InstallCore [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\lollipop [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\metaCrawler [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\powerpack [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\SafetyNut [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Softonic [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\torch [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\V9 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\systweak [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\delta [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\SAFETYNUT [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Spark [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\AppDataLow\Software\Lyrmix [-] Usunięto klucz: [x64] HKLM\SOFTWARE\SampleShellExtnesion [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Tarma Installer [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{52db1893-8a90-4192-aede-08e00b8f8473} [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\qvo6.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\shoppingate.info [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.delta-homes.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-homes.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\qvo6.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\shoppingate.info [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.delta-homes.com [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AnyProtect Tray] [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ConvertAd] [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AnyProtect] [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\WinZipper [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\WinZipper [-] Usunięto klucz: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper [-] Usunięto klucz: HKLM\SOFTWARE\Clients\StartMenuInternet\Torch [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs] [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService [-] Usunięto klucz: HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinZipper [-] Usunięto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ainbkicbloikcngphmjfpjdemblcojdd [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma ***** [ Przeglądarki ] ***** [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.name" - "nice " [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1465922449&from=6b1d0614&uid=wdcxwd10ezex-22rkka0_wd-wmc1s561807618076&z=42f63855705d5fc1d2a7047g8z2q5w4t6ofofz4z8t&q={searchTerms}" [-] [C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default] [extension] Usunięto: ainbkicbloikcngphmjfpjdemblcojdd [-] [C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default] [extension] Usunięto: lpadbdkobbgjgonnfnipfngifldcdfin [-] [C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default] [extension] Usunięto: pelmeidfhdlhlbjimpabfcbnnojbboma [-] [C:\Users\Abc\AppData\Local\Google\Chrome\User Data\Default] [extension] Usunięto: pphnmcjolbjlahhdegnbnbhjbgnlceid ************************* :: Usunięto klucze "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [29048 bajty] - [01/06/2017 18:08:50] C:\AdwCleaner\AdwCleaner[S0].txt - [25554 bajty] - [01/06/2017 18:05:13] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [29196 bajty] ##########