# AdwCleaner v4.106 - Log utworzony 22/12/2014 o 10:30:28 # Aktualizacja 21/12/2014 przez Xplode # Database : 2014-12-21.4 [Local] # System operacyjny : Windows 7 Home Premium Service Pack 1 (64 bits) # Użytkownik : Joanna - AS # Ścieżka : F:\AdwCleaner.exe # Opcja : Usuń ***** [ Usługi ] ***** Usługa Usunięto : WindowsMangerProtect [#] Usługa Usunięto : wpnfd_1_10_0_5 Usługa Usunięto : {8d35dc51-e34f-45f9-a5e9-12adcf68b9cf}Gw64 ***** [ Pliki / Foldery ] ***** Folder Usunięto : C:\ProgramData\BonanzaDealsLive Folder Usunięto : C:\ProgramData\Media Get LLC Folder Usunięto : C:\ProgramData\WindowsMangerProtect Folder Usunięto : C:\ProgramData\WPM Folder Usunięto : C:\Program Files (x86)\BonanzaDeals Folder Usunięto : C:\Program Files (x86)\BonanzaDealsLive Folder Usunięto : C:\Users\Joanna\AppData\Local\BonanzaDealsLive Folder Usunięto : C:\Users\Joanna\AppData\Local\Media Get LLC Folder Usunięto : C:\Users\Joanna\AppData\Local\MediaGet2 Folder Usunięto : C:\Users\Joanna\AppData\Local\PackageAware Folder Usunięto : C:\Users\Joanna\AppData\Roaming\FoxTab Folder Usunięto : C:\Users\Joanna\AppData\Roaming\Media Get LLC Folder Usunięto : C:\Users\Joanna\AppData\Roaming\Systweak Folder Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml Folder Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Plik Usunięto : C:\Windows\System32\roboot64.exe Plik Usunięto : C:\Windows\System32\drivers\{8d35dc51-e34f-45f9-a5e9-12adcf68b9cf}Gw64.sys Plik Usunięto : C:\Users\Joanna\daemonprocess.txt Plik Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx Plik Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage Plik Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage Plik Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal Plik Usunięto : C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage-journal ***** [ Zadania ] ***** ***** [ Skróty ] ***** Skrót Wyleczono : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox\Mozilla Firefox (Tryb awaryjny).lnk Skrót Wyleczono : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox\Mozilla Firefox.lnk ***** [ Rejestr ] ***** Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\fjbbjfdilbioabojmcplalojlmdngbjl Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\pbiamblgmkgbcgbcgejjgebalncpmhnp Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\escort.DLL Klucz Usunięto : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr Klucz Usunięto : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1 Klucz Usunięto : HKLM\SOFTWARE\Classes\Prod.cap Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe Wartość Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Klucz Usunięto : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Klucz Usunięto : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Klucz Usunięto : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947} Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Wartość Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}] Wartość Usunięto : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}] Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Klucz Usunięto : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5} Klucz Usunięto : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Klucz Usunięto : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Klucz Usunięto : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Klucz Usunięto : HKCU\Software\BabylonChromeExtension Klucz Usunięto : HKCU\Software\BonanzaDealsLive Klucz Usunięto : HKCU\Software\InstallCore Klucz Usunięto : HKCU\Software\Popajar Klucz Usunięto : HKCU\Software\simplytech Klucz Usunięto : HKCU\Software\SmileysWeLove Klucz Usunięto : HKCU\Software\StartSearch Klucz Usunięto : HKCU\Software\systweak Klucz Usunięto : HKCU\Software\vShare.tv Klucz Usunięto : HKCU\Software\AppDataLow\Software\simplytech Klucz Usunięto : HKLM\SOFTWARE\BonanzaDealsLive Klucz Usunięto : HKLM\SOFTWARE\dosearchessoftware Klucz Usunięto : HKLM\SOFTWARE\SupDp Klucz Usunięto : HKLM\SOFTWARE\supWindowsMangerProtect Klucz Usunięto : HKLM\SOFTWARE\supWPM Klucz Usunięto : HKLM\SOFTWARE\systweak Klucz Usunięto : HKLM\SOFTWARE\Uniblue Klucz Usunięto : HKLM\SOFTWARE\webssearchesSoftware Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm ***** [ Przeglądarki internetowe ] ***** -\\ Internet Explorer v11.0.9600.17496 Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Bar] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Default_Search_URL] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page] Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [] Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [] Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] -\\ Google Chrome v [C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Usunięto [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1418913270&from=scl&uid=3219913727_67194_180B1DF0&q={searchTerms} [C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Usunięto [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1418913270&from=scl&uid=3219913727_67194_180B1DF0&q={searchTerms} [C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Usunięto [Search Provider] : hxxp://search.certified-toolbar.com?si=85023&st=bs&tid=29472&ver=6.9&ts=1418913371798&tguid=85023-29472-1418913371798-A8E4B9ACDDAD25FFCBC7B1FA2D3F852B&q={searchTerms} [C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Usunięto [Search Provider] : hxxp://search.certified-toolbar.com?si=85023&st=bs&tid=29472&ver=6.9&ts=1418913371798&tguid=85023-29472-1418913371798-A8E4B9ACDDAD25FFCBC7B1FA2D3F852B&q={searchTerms} [C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Usunięto [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1418913270&from=scl&uid=3219913727_67194_180B1DF0&q={searchTerms} [C:\Users\Joanna\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Usunięto [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1418913270&from=scl&uid=3219913727_67194_180B1DF0&q={searchTerms} ************************* AdwCleaner[R0].txt - [16027 octets] - [22/12/2014 10:27:01] AdwCleaner[S0].txt - [11822 octets] - [22/12/2014 10:30:28] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11883 octets] ##########