# AdwCleaner v6.040 - raport utworzono 12/12/2016 o 02:53:55 # Ostatnia aktualizacja: 02/12/2016 przez Malwarebytes # Baza danych : 2016-12-11.2 [Z serwera] # System operacyjny : Windows 7 Home Premium Service Pack 1 (X86) # Nazwa użytkownika : XxX - XXX-PC # Lokalizacja programu : C:\Users\XxX\Downloads\AdwCleaner 6.040 [1].exe # Tryb: Czyszczenie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** [-] Usunięto usługę: esgiguard ***** [ Foldery ] ***** [-] Usunięto folder: C:\Users\XxX\AppData\Roaming\Kuaizip [-] Usunięto folder: C:\Users\XxX\AppData\Roaming\Softlink [-] Usunięto folder: C:\ProgramData\Mail.Ru [-] Usunięto folder: C:\ProgramData\cosun [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Mail.Ru [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\cosun [-] Usunięto folder: C:\Program Files\mpck [-] Usunięto folder: C:\Program Files\Enigma Software Group [-] Usunięto folder: C:\uninst [-] Usunięto folder: C:\Users\XxX\AppData\Roaming\Mozilla\Firefox\Profiles\93nj9w2h.default-1481244423743\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [-] Usunięto folder: C:\Users\XxX\AppData\Roaming\Mozilla\Firefox\Profiles\93nj9w2h.default-1481244423743\extensions\search@mail.ru [-] Usunięto folder: C:\Users\XxX\AppData\Roaming\Mozilla\Firefox\Profiles\93nj9w2h.default-1481244423743\extensions\homepage@mail.ru ***** [ Pliki ] ***** [-] Usunięto plik: C:\Users\XxX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk [-] Usunięto plik: C:\Users\XxX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk [-] Usunięto plik: C:\Users\XxX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk [-] Usunięto plik: C:\Users\XxX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Amigo.lnk [-] Usunięto plik: C:\Users\XxX\Favorites\Mail.Ru.url [-] Usunięto plik: C:\Users\XxX\Favorites\Mail.Ru Агент - используй для общения!.url [-] Usunięto plik: C:\Users\XxX\AppData\Roaming\Mozilla\Firefox\Profiles\93nj9w2h.default-1481244423743\searchplugins\mailru.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** [!] Nie usunięto skrótu: C:\Users\XxX\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** [-] Usunięto klucz: HKLM\SOFTWARE\Clients\StartMenuInternet\Amigo.WXXVTNQFTU4LHGQKLOK55WPGUY [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF} [-] Usunięto klucz: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\Mail.Ru [-] Usunięto klucz: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\Amigo [-] Usunięto klucz: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\SNDA [-] Usunięto klucz: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\AppDataLow\Software\Mail.Ru [-] Usunięto klucz: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Mail.Ru [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Amigo [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\SNDA [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\AppDataLow\Software\Mail.Ru [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2} [-] Usunięto klucz: HKLM\SOFTWARE\EnigmaSoftwareGroup [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo [-] Usunięto klucz: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} [-] Przywrócono dane: HKU\S-1-5-21-1974380397-4061749477-1577027054-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} [-] Przywrócono dane: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Microsoft\{1f7ee1a8-4436-4ffc-b97b-b5b01e87d3d2} [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [KuaiZip Shell Extension] [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [Sunshinesvc] [-] Usunięto klucz: HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\KuaiZip2ShlExt [-] Usunięto klucz: HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\KuaiZip2ShlExt [-] Usunięto klucz: HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZip2ShlExt ***** [ Przeglądarki ] ***** [-] Oczyszczono preferencje Firefoksa: "browser.search.defaultenginename" - "Поиск@Mail.Ru" [-] Oczyszczono preferencje Firefoksa: "browser.search.selectedEngine" - "Поиск@Mail.Ru" [-] Oczyszczono preferencje Firefoksa: "extensions.homepage@mail.ru.lastHomepage" - "hxxp://mail.ru/cnt/10445?gp=818405" ************************* :: Usunięto klucze "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [5494 bajty] - [12/12/2016 02:53:55] C:\AdwCleaner\AdwCleaner[S0].txt - [5454 bajty] - [12/12/2016 02:53:16] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5640 bajty] ##########