# AdwCleaner v6.044 - raport utworzono 19/03/2017 o 10:06:09 # Ostatnia aktualizacja: 28/02/2017 przez Malwarebytes # Baza danych : 2017-03-18.1 [Z serwera] # System operacyjny : Windows 7 Home Premium Service Pack 1 (X64) # Nazwa użytkownika : Asus - ASUS-KOMPUTER # Lokalizacja programu : C:\Users\Asus\Downloads\adwcleaner_6.044.exe # Tryb: Skanowanie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** Nie wykryto szkodliwych usług. ***** [ Foldery ] ***** Wykryto folder: C:\Users\Asus\AppData\Roaming\Microsoft\Windows\Start Menu\ByteFence Wykryto folder: C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Pliki ] ***** Wykryto plik: C:\Users\Asus\AppData\Local\Microsoft\Internet Explorer\DOMStore\UIZZE60F\safepcrepair.dl.tb.ask[1].xml Wykryto plik: C:\Users\Asus\AppData\Local\Microsoft\Internet Explorer\DOMStore\917HOAE7\www.safepcrepair[1].xml Wykryto plik: C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage Wykryto plik: C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_fcfenmboojpjinhpgggodefccipikbpd_0.localstorage-journal ***** [ DLL ] ***** Nie wykryto szkodliwych bibliotek DLL. ***** [ WMI ] ***** Nie wykryto szkodliwych kluczy. ***** [ Skróty ] ***** Nie wykryto zainfekowanych skrótów. ***** [ Zaplanowane zadania ] ***** Nie wykryto szkodliwych zadań. ***** [ Rejestr ] ***** Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safepcrepair.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safepcrepair.dl.tb.ask.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.safepcrepair.com Wykryto klucz: HKU\.DEFAULT\Software\ByteFence Wykryto klucz: HKU\S-1-5-21-4254854941-4229602423-2737056993-1000\Software\dobreprogramy Wykryto klucz: HKU\S-1-5-18\Software\ByteFence Wykryto klucz: HKCU\Software\dobreprogramy Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder Wykryto klucz: [x64] HKCU\Software\dobreprogramy Wykryto klucz: [x64] HKLM\SOFTWARE\Reimage Wykryto dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csCnvgDkPujqLMv2XmHtnpJHNjMdsVCa0rZ Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\foxi69.tlscdn.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safefinder.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safepcrepair.dl.tb.ask.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.safefinder.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\tlscdn.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\safefinder.com Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.safefinder.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\foxi69.tlscdn.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safefinder.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\safepcrepair.dl.tb.ask.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\search.safefinder.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\tlscdn.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\safefinder.com Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\search.safefinder.com Wykryto wartość: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [Application Restart #1] Wykryto wartość: [x64] HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce [Application Restart #1] Wykryto klucz: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd Wykryto klucz: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Przeglądarki internetowe ] ***** Nie wykryto szkodliwych obiektów w przeglądarkach opartych na Firefoksie. Wykryto preferencje Chromium: [C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - fcfenmboojpjinhpgggodefccipikbpd Wykryto preferencje Chromium: [C:\Users\Asus\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csCnvgDkPujqLMv2XmHtnpJHN ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [5205 bajty] - [19/03/2017 10:06:09] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5278 bajty] ##########