# AdwCleaner v3.019 - Log utworzony 21/02/2014 o 09:57:04 # Aktualizacja 17/02/2014 przez Xplode # System operacyjny : Microsoft Windows XP Dodatek Service Pack 3 (32 bits) # Użytkownik : admin - PC # Ścieżka : C:\Documents and Settings\admin\Pulpit\adwcleaner.exe # Opcja : Usuń ***** [ Usługi ] ***** [#] Usługa Usunięto : bonanzadealslive [#] Usługa Usunięto : bonanzadealslivem ***** [ Pliki / Foldery ] ***** Folder Usunięto : C:\Documents and Settings\All Users\Dane aplikacji\Babylon Folder Usunięto : C:\Documents and Settings\All Users\Dane aplikacji\BitGuard Folder Usunięto : C:\Documents and Settings\All Users\Dane aplikacji\BonanzaDealsLive Folder Usunięto : C:\Documents and Settings\All Users\Dane aplikacji\eSafe Folder Usunięto : C:\Documents and Settings\All Users\Dane aplikacji\WPM Folder Usunięto : C:\Program Files\BonanzaDeals Folder Usunięto : C:\Program Files\BonanzaDealsLive Folder Usunięto : C:\Program Files\Mobogenie Folder Usunięto : C:\WINDOWS\system32\AI_RecycleBin Folder Usunięto : C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\BonanzaDealsLive Folder Usunięto : C:\DOCUME~1\admin\USTAWI~1\Temp\eIntaller Folder Usunięto : C:\Documents and Settings\admin\Dane aplikacji\Babylon [!] Folder Usunięto : C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml Plik Usunięto : C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\newtab.crx Plik Usunięto : C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage ***** [ Skróty ] ***** Skrót Wyleczono : C:\Documents and Settings\All Users\Pulpit\Google Chrome.lnk Skrót Wyleczono : C:\Documents and Settings\All Users\Menu Start\Programy\Google Chrome\Google Chrome.lnk Skrót Wyleczono : C:\Documents and Settings\admin\Menu Start\Programy\Internet Explorer.lnk Skrót Wyleczono : C:\Documents and Settings\admin\Dane aplikacji\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ***** [ Rejestr ] ***** Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\BonanzaDealsLive.exe Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickCtrl.9 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickProcessLauncherMachine Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLive.Update3WebControl.3 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoCreateAsync Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreClass Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreClass.1 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreMachineClass Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CoreMachineClass.1 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CredentialDialogMachine Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.ProcessLauncher Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3COMClassService Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachine Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachineFallback Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebSvc Klucz Usunięto : HKLM\SOFTWARE\Classes\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 Klucz Usunięto : HKLM\SOFTWARE\Classes\Prod.cap Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Mobogenie.exe Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Klucz Usunięto : HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 Klucz Usunięto : HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 Klucz Usunięto : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Klucz Usunięto : HKCU\Software\d2ded9b03fbd10 Klucz Usunięto : HKLM\SOFTWARE\d2ded9b03fbd10 Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} Dane Przywrócono : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Dane Przywrócono : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\chrome.exe\shell\open\command Wartość Usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\All Users\Dane aplikacji\eSafe\eGdpSvc.exe] Klucz Usunięto : HKCU\Software\1ClickDownload Klucz Usunięto : HKCU\Software\APN PIP Klucz Usunięto : HKCU\Software\BabSolution Klucz Usunięto : HKCU\Software\BonanzaDealsLive Klucz Usunięto : HKCU\Software\DataMngr [#] Klucz Usunięto : HKCU\Software\DataMngr_Toolbar Klucz Usunięto : HKCU\Software\Delta Klucz Usunięto : HKCU\Software\InstallCore Klucz Usunięto : HKCU\Software\Softonic Klucz Usunięto : HKLM\Software\BonanzaDealsLive Klucz Usunięto : HKLM\Software\DataMngr Klucz Usunięto : HKLM\Software\Delta Klucz Usunięto : HKLM\Software\delta-homesSoftware Klucz Usunięto : HKLM\Software\eSafeSecControl Klucz Usunięto : HKLM\Software\qvo6Software Klucz Usunięto : HKLM\Software\supWPM Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WsysControl ***** [ Przeglądarki internetowe ] ***** -\\ Internet Explorer v6.0.2900.5512 Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch] -\\ Google Chrome v32.0.1700.107 [ Plik : C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\preferences ] Usunięto : homepage ************************* AdwCleaner[R0].txt - [11851 octets] - [21/02/2014 09:54:59] AdwCleaner[S0].txt - [10357 octets] - [21/02/2014 09:57:04] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10418 octets] ##########