# AdwCleaner v5.200 - raport utworzono 29/06/2016 o 16:53:24 # Ostatnia aktualizacja 14/06/2016 przez ToolsLib # Baza danych : 2016-06-29.1 [z serwera] # System operacyjny : Windows 7 Ultimate Service Pack 1 (X64) # Nazwa użytkownika : TomAS - TOMAS-KOMPUTER # Lokalizacja programu : F:\Pobieranie FireFox\adwcleaner_5.200_www.INSTALKI.pl.exe # Działanie : Usuń # Pomoc techniczna : https://toolslib.net/forum ***** [ Usługi ] ***** [!] Usługa nie usunięto : iSafeKrnl [!] Usługa nie usunięto : iSafeKrnlBoot [!] Usługa nie usunięto : iSafeKrnlKit [-] Usługa usunięto : iSafeKrnlMon [!] Usługa nie usunięto : iSafeKrnlR3 [!] Usługa nie usunięto : iSafeNetFilter [!] Usługa nie usunięto : iSafeService [-] Usługa usunięto : IhPul [-] Usługa usunięto : WdMan [-] Usługa usunięto : TDataSvr [-] Usługa usunięto : DeskTop_F ***** [ Foldery ] ***** [-] Folder usunięto : C:\ProgramData\desktopfind [-] Folder usunięto : C:\ProgramData\Uncheckit [-] Folder usunięto : C:\ProgramData\VwinpV [-] Folder usunięto : C:\ProgramData\ywinpy [#] Folder usunięto : C:\ProgramData\Application Data\desktopfind [#] Folder usunięto : C:\ProgramData\Application Data\Uncheckit [#] Folder usunięto : C:\ProgramData\Application Data\VwinpV [#] Folder usunięto : C:\ProgramData\Application Data\ywinpy [#] Folder usunięto : C:\Program Files (x86)\Elex-tech [-] Folder usunięto : C:\Program Files (x86)\SFK [-] Folder usunięto : C:\Program Files (x86)\WinZipper [-] Folder usunięto : C:\Program Files (x86)\SearchesToYesbnd [-] Folder usunięto : C:\Program Files (x86)\TData [-] Folder usunięto : C:\Program Files (x86)\Winsere [-] Folder usunięto : C:\Program Files (x86)\WinTaske [-] Folder usunięto : C:\Program Files (x86)\QQBrowser [-] Folder usunięto : C:\Program Files (x86)\TXQQBrowser [-] Folder usunięto : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit [-] Folder usunięto : C:\Users\TomAS\AppData\Local\Gameo [-] Folder usunięto : C:\Users\TomAS\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 [-] Folder usunięto : C:\Users\TomAS\AppData\Roaming\eCyber [#] Folder usunięto : C:\Users\TomAS\AppData\Roaming\Elex-tech [-] Folder usunięto : C:\Users\TomAS\AppData\Roaming\GoldenGate [-] Folder usunięto : C:\Users\TomAS\AppData\Roaming\TSv [-] Folder usunięto : C:\Users\TomAS\AppData\Roaming\Uncheckit [-] Folder usunięto : C:\Users\Public\Documents\dmp [-] Folder usunięto : C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F ***** [ Pliki ] ***** [-] Plik usunięto : C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat [#] Plik usunięto : C:\ProgramData\Application Data\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat [-] Plik usunięto : C:\Windows\Reimage.ini [-] Plik usunięto : C:\Users\TomAS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url [#] Plik usunięto : C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\searchplugins\piesearch.xml [-] Plik usunięto : C:\Windows\SysNative\log\iSafeKrnlCall.log [-] Plik usunięto : C:\Windows\SysNative\drivers\iSafeKrnlBoot.sys [-] Plik usunięto : C:\Windows\SysNative\drivers\iSafeNetFilter.sys ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** [-] Skrót wyleczono : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Skrót wyleczono : C:\Users\TomAS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Skrót wyleczono : C:\Users\TomAS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk [-] Skrót wyleczono : C:\Users\TomAS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [-] Skrót wyleczono : C:\Users\TomAS\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Google Chrome.lnk ***** [ Zaplanowane zadania ] ***** [-] Zadanie usunięto : WinTaske [-] Zadanie usunięto : Browser Updater Task(Core) ***** [ Rejestr ] ***** [-] Klucz usunięto : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL [-] Klucz usunięto : HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Klucz usunięto : HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Wartość usunięto : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [defsearchp@gmail.com] [-] Wartość usunięto : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [deskCutv2@gmail.com] [-] Wartość usunięto : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [-] Klucz usunięto : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine [-] Klucz usunięto : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1 [-] Klucz usunięto : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36} [-] Klucz usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484} [-] Klucz usunięto : HKCU\Software\dobreprogramy [-] Klucz usunięto : HKCU\Software\gameo [-] Klucz usunięto : HKCU\Software\GoldenGate [-] Klucz usunięto : HKCU\Software\Mozilla\Extends [-] Klucz usunięto : HKCU\Software\PRODUCTSETUP [-] Klucz usunięto : HKCU\Software\Reimage [-] Klucz usunięto : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief. [-] Klucz usunięto : HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [-] Klucz usunięto : HKLM\SOFTWARE\Elex-tech [-] Klucz usunięto : HKLM\SOFTWARE\FFPluginHp [-] Klucz usunięto : HKLM\SOFTWARE\hdcode [-] Klucz usunięto : HKLM\SOFTWARE\yessearchesSoftware [-] Klucz usunięto : HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Klucz usunięto : HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Klucz usunięto : HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D} [-] Klucz usunięto : HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Klucz usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Reimage [-] Klucz usunięto : [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Klucz usunięto : HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Klucz usunięto : HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [#] Dane wartości został przywrócony : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [#] Dane wartości został przywrócony : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Dane wartości został przywrócony : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [#] Dane wartości został przywrócony : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [#] Dane wartości został przywrócony : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Dane wartości został przywrócony : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Dane wartości został przywrócony : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [#] Dane wartości został przywrócony : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [#] Dane wartości został przywrócony : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Dane wartości został przywrócony : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [#] Dane wartości został przywrócony : HKU\S-1-5-21-3868303779-4019110416-3918728641-1000\Software\Microsoft\Internet Explorer\Main [Start Page] [#] Dane wartości został przywrócony : HKU\S-1-5-21-3868303779-4019110416-3918728641-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Klucz usunięto : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\akamaihd.net [-] Klucz usunięto : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdncache-a.akamaihd.net [-] Klucz usunięto : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\foxi69.tlscdn.com [-] Klucz usunięto : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\tlscdn.com [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdMan [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\qkseeService ***** [ Przeglądarki internetowe ] ***** [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.alias", ""); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.iconURL", "hxxp://www.nicesearches.com/favicon.ico?t=1"); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.name", "nice "); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.ref", ""); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.ts", "1459847138"); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.type", ""); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.uid", "ts128gssd370_c028315909"); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.search.searchengine.url", "hxxp://www.nicesearches.com/search.php?type=ds&ts=1459847138&from=58740405&uid=ts128gssd370_c028315909&z=cef9fb4a80fcaf51f0b6860gezawatbb2z3m6cawft&q={sea[...] [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.startup.homepage", "hxxp://www.nicesearches.com?type=hp&ts=1467211631&from=84040629&uid=ts128gssd370_c028315909&z=922a5b18e686de37acb4383gczaq2mdo1g4gam4z3c"); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\prefs.js] usunięto : user_pref("browser.newtab.url", "hxxp://www.nicesearches.com?type=hp&ts=1467211631&from=84040629&uid=ts128gssd370_c028315909&z=922a5b18e686de37acb4383gczaq2mdo1g4gam4z3c"); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\user.js] usunięto : user_pref("browser.newtab.url", "hxxp://www.nicesearches.com?type=hp&ts=1467211631&from=84040629&uid=ts128gssd370_c028315909&z=922a5b18e686de37acb4383gczaq2mdo1g4gam4z3c"); [-] [C:\Users\TomAS\AppData\Roaming\Mozilla\Firefox\Profiles\ya2nw64h.default\user.js] usunięto : user_pref("browser.startup.homepage", "hxxp://www.nicesearches.com?type=hp&ts=1467211631&from=84040629&uid=ts128gssd370_c028315909&z=922a5b18e686de37acb4383gczaq2mdo1g4gam4z3c"); ************************* :: Usunięto klucz "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [11487 bajty] - [29/06/2016 16:53:24] C:\AdwCleaner\AdwCleaner[S1].txt - [14511 bajty] - [29/06/2016 16:52:41] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [11635 bajty] ##########