# AdwCleaner v2.303 - Log utworzony 28/06/2013 o 00:29:30 # Aktualizacja 08/06/2013 przez Xplode # System operacyjny : Windows 7 Home Premium Service Pack 1 (64 bits) # Użytkownik : Admin - ADMIN-KOMPUTER # Tryb uruchomienia : Normalny # Ścieżka : C:\Users\Admin\Downloads\adwcleaner.exe # Opcja [Usuń] ***** [Usługi] ***** ***** [Pliki / Foldery] ***** Folder Usunięto : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB Folder Usunięto : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com Folder Usunięto : C:\ProgramData\Babylon Folder Usunięto : C:\ProgramData\DeviceVM Folder Usunięto : C:\ProgramData\Tarma Installer Folder Usunięto : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof Folder Usunięto : C:\Users\Admin\AppData\Roaming\BabSolution Folder Usunięto : C:\Users\Admin\AppData\Roaming\Babylon Folder Usunięto : C:\Users\Admin\AppData\Roaming\DealPly Folder Usunięto : C:\Users\Admin\AppData\Roaming\DeviceVM Folder Usunięto : C:\Users\Admin\AppData\Roaming\DSite Folder Usunięto : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VuuPC Plik Usunięto : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\eatq7soj.default\bprotector_extensions.sqlite Plik Usunięto : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\eatq7soj.default\searchplugins\Babylon.xml Plik Usunięto : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\eatq7soj.default\searchplugins\delta.xml Usunięto po restarcie : C:\Program Files (x86)\Common Files\AVG Secure Search Usunięto po restarcie : C:\ProgramData\BrowserDefender Usunięto po restarcie : C:\Users\Admin\AppData\Local\Zynga ***** [Rejestr] ***** Klucz Usunięto : HKCU\Software\APN Klucz Usunięto : HKCU\Software\AppDataLow\Software\AskToolbar Klucz Usunięto : HKCU\Software\AppDataLow\Software\Lyrmix Klucz Usunięto : HKCU\Software\BabSolution Klucz Usunięto : HKCU\Software\DataMngr Klucz Usunięto : HKCU\Software\DataMngr_Toolbar Klucz Usunięto : HKCU\Software\delta LTD Klucz Usunięto : HKCU\Software\InstallCore Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com Klucz Usunięto : HKCU\Software\YahooPartnerToolbar Klucz Usunięto : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Klucz Usunięto : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} Klucz Usunięto : HKLM\Software\APN Klucz Usunięto : HKLM\Software\AskToolbar Klucz Usunięto : HKLM\Software\AVG Security Toolbar Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\secman.DLL Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL Klucz Usunięto : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Klucz Usunięto : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Klucz Usunięto : HKLM\SOFTWARE\Classes\Prod.cap Klucz Usunięto : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol Klucz Usunięto : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi Klucz Usunięto : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93} Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8} Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} Klucz Usunięto : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE Klucz Usunięto : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1 Klucz Usunięto : HKLM\Software\DataMngr Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706} Klucz Usunięto : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\948f8cb03bbd49 Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} Klucz Usunięto : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} Wartość Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Wartość Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] Wartość Usunięto : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar] Wartość Usunięto : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}] ***** [Przeglądarki Internetowe] ***** -\\ Internet Explorer v9.0.8112.16464 Podmieniono : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=B2AE002522AA91BA&affID=119357&tt=250613_gr2&tsp=4926 --> hxxp://www.google.com -\\ Mozilla Firefox v21.0 (pl) Plik : C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\eatq7soj.default\prefs.js C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\eatq7soj.default\user.js ... Usunięto ! Usunięto : user_pref("browser.search.defaultenginename", "AVG Secure Search"); Usunięto : user_pref("browser.search.selectedEngine", "AVG Secure Search"); Usunięto : user_pref("extensions.delta.bbDpng", "27"); Usunięto : user_pref("extensions.delta.cntry", "PL"); Usunięto : user_pref("extensions.delta.hdrMd5", ""); Usunięto : user_pref("extensions.delta.lastVrsnTs", ""); Usunięto : user_pref("extensions.delta.sg", "er"); Usunięto : user_pref("extensions.delta.smplGrp", "er"); Plik : C:\Users\gość2\AppData\Roaming\Mozilla\Firefox\Profiles\3vb5zddy.default\prefs.js [OK] Plik w porządku. -\\ Google Chrome v27.0.1453.116 Plik : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Plik w porządku. ************************* AdwCleaner[S1].txt - [10302 octets] - [28/06/2013 00:29:30] ########## EOF - C:\AdwCleaner[S1].txt - [10363 octets] ##########