# AdwCleaner v6.030 - raport utworzono 23/11/2016 o 17:16:17 # Ostatnia aktualizacja: 19/10/2016 przez Malwarebytes # Baza danych : 2016-11-22.1 [Z serwera] # System operacyjny : Windows 10 Home (X64) # Nazwa użytkownika : Dawid - KOMP # Lokalizacja programu : C:\Users\Dawid\Desktop\adwcleaner_6.030.exe # Tryb: Skanowanie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** Nie wykryto szkodliwych usług. ***** [ Foldery ] ***** Wykryto folder: C:\Users\Dawid\AppData\Local\globalUpdate Wykryto folder: C:\Users\Dawid\AppData\Roaming\MailUpdate Wykryto folder: C:\ProgramData\apn Wykryto folder: C:\ProgramData\IHProtectUpDate Wykryto folder: C:\ProgramData\MailUpdate Wykryto folder: C:\ProgramData\Quotenamrons Wykryto folder: C:\Users\Public\Documents\Goobzo Wykryto folder: C:\Users\Public\Documents\ShopperPro Wykryto folder: C:\Users\Public\Documents\YTAHelper Wykryto folder: C:\Program Files (x86)\globalUpdate ***** [ Pliki ] ***** Wykryto plik: C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Booking .lnk Wykryto plik: C:\END Wykryto plik: C:\WINDOWS\SysWoW64\findit.xml ***** [ DLL ] ***** Nie wykryto szkodliwych bibliotek DLL. ***** [ WMI ] ***** Nie wykryto szkodliwych kluczy. ***** [ Skróty ] ***** Nie wykryto zainfekowanych skrótów. ***** [ Zaplanowane zadania ] ***** Nie wykryto szkodliwych zadań. ***** [ Rejestr ] ***** Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect Wykryto klucz: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailUpdate Wykryto klucz: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\mailUpdate Wykryto klucz: HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF Wykryto klucz: HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg Wykryto klucz: HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1 Wykryto klucz: HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2 Wykryto klucz: HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1 Wykryto klucz: [x64] HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF Wykryto klucz: [x64] HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg Wykryto klucz: [x64] HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1 Wykryto klucz: [x64] HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2 Wykryto klucz: [x64] HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1 Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF} Wykryto klucz: HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Wykryto klucz: HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Wykryto klucz: HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Wykryto klucz: HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF} Wykryto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCE3FA8B-BA81-467C-81D8-E43C00D1BC71} Wykryto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCE3FA8B-BA81-467C-81D8-E43C00D1BC71} Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C} Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{FCE3FA8B-BA81-467C-81D8-E43C00D1BC71} Wykryto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] Wykryto klucz: HKU\.DEFAULT\Software\Goobzo Wykryto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_ Wykryto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\Crossrider Wykryto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\iWebar Wykryto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\SensePlus Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\dobreprogramy Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\GlobalUpdate Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Goobzo Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\InstallCore Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Mozilla\Extends Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\PRODUCTSETUP Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\csastats Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\AppDataLow\Software\Crossrider Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Crossrider Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\Installer Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\iWebar Wykryto klucz: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\windows_ie_ac_001\Software\SensePlus Wykryto klucz: HKU\S-1-5-18\Software\Goobzo Wykryto klucz: HKU\S-1-5-18\Software\AppDataLow\Software\_CrossriderRegNamePlaceHolder_ Wykryto klucz: HKU\S-1-5-18\Software\AppDataLow\Software\Crossrider Wykryto klucz: HKU\S-1-5-18\Software\AppDataLow\Software\iWebar Wykryto klucz: HKU\S-1-5-18\Software\AppDataLow\Software\SensePlus Wykryto klucz: HKCU\Software\dobreprogramy Wykryto klucz: HKCU\Software\GlobalUpdate Wykryto klucz: HKCU\Software\Goobzo Wykryto klucz: HKCU\Software\InstallCore Wykryto klucz: HKCU\Software\Mozilla\Extends Wykryto klucz: HKCU\Software\PRODUCTSETUP Wykryto klucz: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: HKCU\Software\csastats Wykryto klucz: HKCU\Software\AppDataLow\Software\Crossrider Wykryto klucz: HKLM\SOFTWARE\AppDataLow\SOFTWARE\Crossrider Wykryto klucz: HKLM\SOFTWARE\GlobalUpdate Wykryto klucz: HKLM\SOFTWARE\Goobzo Wykryto klucz: HKLM\SOFTWARE\IHProtect Wykryto klucz: HKLM\SOFTWARE\omiga-plusSoftware Wykryto klucz: HKLM\SOFTWARE\mtQuotenamron Wykryto klucz: [x64] HKCU\Software\dobreprogramy Wykryto klucz: [x64] HKCU\Software\GlobalUpdate Wykryto klucz: [x64] HKCU\Software\Goobzo Wykryto klucz: [x64] HKCU\Software\InstallCore Wykryto klucz: [x64] HKCU\Software\Mozilla\Extends Wykryto klucz: [x64] HKCU\Software\PRODUCTSETUP Wykryto klucz: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: [x64] HKCU\Software\csastats Wykryto klucz: [x64] HKCU\Software\AppDataLow\Software\Crossrider Wykryto klucz: [x64] HKLM\SOFTWARE\ShopperPro Wykryto dane: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ Wykryto dane: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Microsoft\Internet Explorer\Main [SearchAssistant] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBP Wykryto dane: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaH Wykryto dane: HKU\S-1-5-21-2383064507-221051407-2536449367-1001\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5 Wykryto dane: HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9oGpAkdCY2K6 Wykryto dane: HKCU\Software\Microsoft\Internet Explorer\Main [SearchAssistant] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9oGpAkd Wykryto dane: HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9o Wykryto dane: HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9oGpAkdCY2 Wykryto dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9oGpAkdCY2 Wykryto dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [SearchAssistant] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9oGpA Wykryto dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx Wykryto dane: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dOLBNd9NU0UUx9oGpAkdC Wykryto wartość: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isearch.omiga-plus.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omiga-plus.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\isearch.omiga-plus.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omiga-plus.com Wykryto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\jidkebcigjgheaahopdnlfaohgnocfai ***** [ Przeglądarki internetowe ] ***** Nie wykryto szkodliwych obiektów w przeglądarkach opartych na Firefoksie. Wykryto preferencje Chromium: [C:\Users\Dawid\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - jidkebcigjgheaahopdnlfaohgnocfai ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [11094 bajty] - [23/11/2016 17:16:17] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11168 bajty] ##########