# AdwCleaner v6.042 - raport utworzono 10/01/2017 o 11:45:18 # Ostatnia aktualizacja: 06/01/2017 przez Malwarebytes # Baza danych : 2017-01-09.3 [Lokalna] # System operacyjny : Windows 7 Ultimate (X64) # Nazwa użytkownika : Scrop - SCROP-KOMPUTER # Lokalizacja programu : C:\Users\Scrop\Downloads\AdwCleaner.exe # Tryb: Czyszczenie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** [-] Usunięto usługę: WinSAPSvc [-] Usunięto usługę: Archer [-] Usunięto usługę: ed2kidle [-] Usunięto usługę: iThemes5 [-] Usunięto usługę: GubedZL ***** [ Foldery ] ***** [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\Scrop\AppData\Roaming\aMule [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\Scrop\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\WinSAPSvc [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Microleaves [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\winsapsvc [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\WinSAPSvc [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Microleaves [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\winsapsvc [#] Folder usunięto podczas ponownego uruchomienia: C:\Program Files (x86)\WinArcher [#] Folder usunięto podczas ponownego uruchomienia: C:\Program Files (x86)\UvConverter [#] Folder usunięto podczas ponownego uruchomienia: C:\Program Files (x86)\winarcher [#] Folder usunięto podczas ponownego uruchomienia: C:\Program Files (x86)\Gubed ***** [ Pliki ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** [-] Usunięto klucz: HKU\.DEFAULT\Software\b`nl{y [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\b`nl{y [-] Usunięto klucz: HKLM\SOFTWARE\ScreenShot [-] Usunięto klucz: HKLM\SOFTWARE\b`nl{y [-] Usunięto klucz: HKLM\SOFTWARE\WinArcher [-] Usunięto klucz: HKLM\SOFTWARE\amule-custom [-] Usunięto klucz: HKLM\SOFTWARE\amisitesSoftware [-] Usunięto klucz: HKLM\SOFTWARE\UvConv [-] Usunięto klucz: [x64] HKLM\SOFTWARE\b`nl{y [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B68CE107A2DED706DC47D6BC4BF3C4C1 [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9C767D9D7BB3F9C4B839FF09B6C80DCF [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4EE2F0310EBEC29A0C48C035C43786AA [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2A47D6F1D42DD81A292C027724D291 [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02C076B2283AB74D88D5E4D34BC497FF [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F39E5917C417B4041A46F88010121C6E [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\Installer\Features\F39E5917C417B4041A46F88010121C6E [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\Installer\Products\F39E5917C417B4041A46F88010121C6E [-] Przywrócono dane: HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Przywrócono dane: HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Przywrócono dane: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Przywrócono dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] [-] Przywrócono dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Usunięto klucz: HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Przywrócono dane: HKU\S-1-5-21-2482533737-4085879092-1565963746-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Przywrócono dane: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Przywrócono dane: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc] [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [ArcherGroupEx] ***** [ Przeglądarki ] ***** [-] [C:\Users\Scrop\AppData\Local\Google\Chrome\User Data\Profile 3\Web data] [Search Provider] Usunięto: amisites [-] [C:\Users\Scrop\AppData\Local\Google\Chrome\User Data\Profile 3] [startup_urls] Usunięto: hxxp://www.amisites.com/?type=hp&ts=1484042502&z=32f186ea2ab7361b6285be6g9z0b3z7ebzcofwcece&from=archer1028&uid=395049983_266162_00D96250 [-] [C:\Users\Scrop\AppData\Local\Google\Chrome\User Data\Profile 3] [favicon_url] Usunięto: hxxp://www.amisites.com/searchfavicon.ico [-] [C:\Users\Scrop\AppData\Local\Google\Chrome\User Data\Profile 3] [homepage] Usunięto: hxxp://www.amisites.com/?type=hp&ts=1484042502&z=32f186ea2ab7361b6285be6g9z0b3z7ebzcofwcece&from=archer1028&uid=395049983_266162_00D96250 ************************* :: Usunięto klucze "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [7173 bajty] - [10/01/2017 11:45:18] C:\AdwCleaner\AdwCleaner[S0].txt - [8323 bajty] - [10/01/2017 11:36:28] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [7319 bajty] ##########