# AdwCleaner v4.206 - Utworzono raport 20/06/2015 o 00:04:11 # Ostatnia aktualizacja 01/06/2015 przez Xplode # Baza danych : 2015-06-17.1 [Serwer] # System operacyjny : Windows 7 Home Premium (x86) # Nazwa użytkownika : Kasia - KEJTI # Uruchomiony z : C:\Users\Kasia\Downloads\AdwCleaner.exe # Działanie : Skanuj ***** [ Usługi ] ***** Usługa znaleziono : pricemeterliveUpdate Usługa znaleziono : pricemeterliveUpdatem Usługa znaleziono : innfd_1_10_0_14 Usługa znaleziono : SPDRIVER_1.42.1.1957 ***** [ Pliki / Foldery ] ***** Folder znaleziono : C:\Program Files\Crossbrowse Folder znaleziono : C:\Program Files\predm Folder znaleziono : C:\Program Files\PriceMeterLiveUpdate Folder znaleziono : C:\ProgramData\eSafe Folder znaleziono : C:\ProgramData\IePluginService Folder znaleziono : C:\ProgramData\PriceMeterLiveUpdate Folder znaleziono : C:\ProgramData\SoftWarehouse Folder znaleziono : C:\ProgramData\WPM Folder znaleziono : C:\Users\Kasia\AppData\Local\Crossbrowse Folder znaleziono : C:\Users\Kasia\AppData\Local\DM Folder znaleziono : C:\Users\Kasia\AppData\Local\genienext Folder znaleziono : C:\Users\Kasia\AppData\Local\Mobogenie Folder znaleziono : C:\Users\Kasia\AppData\Local\PriceMeterLiveUpdate Folder znaleziono : C:\Users\Kasia\AppData\Local\Temp\Video Converter Folder znaleziono : C:\Users\Kasia\AppData\LocalLow\Goobzo Folder znaleziono : C:\Users\Kasia\AppData\LocalLow\SmartWeb Folder znaleziono : C:\Users\Kasia\AppData\Roaming\newnext.me Folder znaleziono : C:\Users\Kasia\AppData\Roaming\PriceMeterUpdater Folder znaleziono : C:\Users\Kasia\AppData\Roaming\Systweak Folder znaleziono : C:\Users\Kasia\Documents\Mobogenie Folder znaleziono : C:\Users\wangzhisong\AppData\Local\Mobogenie Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Extensions\ep.crx Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-homes.com_0.localstorage Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-homes.com_0.localstorage-journal Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage-journal Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.v9.com_0.localstorage Plik znaleziono : C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.v9.com_0.localstorage-journal Plik znaleziono : C:\Users\Kasia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\crossbrowse.lnk Plik znaleziono : C:\Users\Kasia\AppData\Roaming\Mozilla\Firefox\Profiles\whq9gfvy.default\user.js Plik znaleziono : C:\Users\Kasia\daemonprocess.txt Plik znaleziono : C:\Users\Public\Desktop\Facebook.lnk Plik znaleziono : C:\Windows\system32\roboot.exe ***** [ Zaplanowane zadania ] ***** Zadanie znaleziono : DriverEasy Scheduled Scan ***** [ Skróty ] ***** Skrót Zainfekowany : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Skrót Zainfekowany : C:\Users\Kasia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ***** [ Rejestr ] ***** Klucz znaleziono : HKCU\Software\AnyProtect Klucz znaleziono : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Klucz znaleziono : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} Klucz znaleziono : HKCU\Software\AppDataLow\Software\Crossrider Klucz znaleziono : HKCU\Software\AppDataLow\Software\SmartWeb Klucz znaleziono : HKCU\Software\ArenaHD Klucz znaleziono : HKCU\Software\Classes\pokki Klucz znaleziono : HKCU\Software\Crossbrowse Klucz znaleziono : HKCU\Software\CrossBrowser Klucz znaleziono : HKCU\Software\GAMESDESKTOP Klucz znaleziono : HKCU\Software\Goobzo Klucz znaleziono : HKCU\Software\HighDefAction Klucz znaleziono : HKCU\Software\InstallCore Klucz znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Klucz znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Klucz znaleziono : HKCU\Software\PriceMeterLiveUpdate Klucz znaleziono : HKCU\Software\PriceMeterUpdater Klucz znaleziono : HKCU\Software\systweak Klucz znaleziono : HKCU\Software\UpdateStar Klucz znaleziono : HKCU\Software\V9 Klucz znaleziono : HKCU\Software\YorkNewCin Klucz znaleziono : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Klucz znaleziono : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B} Klucz znaleziono : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} Klucz znaleziono : HKLM\SOFTWARE\ArenaHD Klucz znaleziono : HKLM\SOFTWARE\Classes\AppID\{126C78A0-36E7-4697-A3AB-32706144398B} Klucz znaleziono : HKLM\SOFTWARE\Classes\AppID\{8D73A258-9787-4AE7-9232-41036673FD0E} Klucz znaleziono : HKLM\SOFTWARE\Classes\AppID\PriceMeterLiveUpdate.exe Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{00A154AE-6C33-4F1E-9057-242350540936} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{126C78A0-36E7-4697-A3AB-32706144398B} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{41C35ADE-DEDA-439F-8140-D53F2C76C963} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{4211E851-747F-4470-923D-6EF683EE79CA} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{45F8961E-1314-421E-9F00-BDDE18CF8EA0} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{4825ACAD-F495-4CDD-9603-9C91BABB2B88} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{5B60D1C0-453A-485D-AE91-61FAC9203719} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{74930D00-2198-46FE-B6BC-FEEC60C666C9} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{89449F37-4AB2-46ED-A566-BB3A7797701B} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{8D73A258-9787-4AE7-9232-41036673FD0E} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{9D24562E-40EC-4E46-B57C-700352059B55} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{B1F29F0C-2EC8-487B-97C2-8B8FEA6CEF14} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{C0756D99-64A1-4332-B783-A5A1B571D431} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{CF0A778A-DDA0-4492-9804-EF38C9A9F1A5} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{D1C6444C-CC06-4060-A486-736DEAFD9C16} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{D8746A3A-A372-4C8B-96E5-B58F6474EB19} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{F509ADC2-B40E-470F-A7B7-45191486B5CB} Klucz znaleziono : HKLM\SOFTWARE\Classes\CRSBRWSHTML Klucz znaleziono : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickCtrl.9 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickProcessLauncherMachine Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.OneClickProcessLauncherMachine.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdate.Update3WebControl.3 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoCreateAsync Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoCreateAsync.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreClass Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreClass.1 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreMachineClass Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CoreMachineClass.1 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CredentialDialogMachine Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.CredentialDialogMachine.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachine.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassMachineFallback.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.OnDemandCOMClassSvc.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.ProcessLauncher Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.ProcessLauncher.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3COMClassService Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3COMClassService.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachine Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachine.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebMachineFallback.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebSvc Klucz znaleziono : HKLM\SOFTWARE\Classes\PriceMeterLiveUpdateUpdate.Update3WebSvc.1.0 Klucz znaleziono : HKLM\SOFTWARE\Classes\S Klucz znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Klucz znaleziono : HKLM\SOFTWARE\Clients\StartMenuInternet\Crossbrowse Klucz znaleziono : HKLM\SOFTWARE\Crossbrowse Klucz znaleziono : HKLM\SOFTWARE\DealPlyLive Klucz znaleziono : HKLM\SOFTWARE\delta-homesSoftware Klucz znaleziono : HKLM\SOFTWARE\Goobzo Klucz znaleziono : HKLM\SOFTWARE\Google\Chrome\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo Klucz znaleziono : HKLM\SOFTWARE\hdcode Klucz znaleziono : HKLM\SOFTWARE\HighDefAction Klucz znaleziono : HKLM\SOFTWARE\IePlugin Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{30D1E30D-B7F5-4C7A-8EDA-9F02966538A8} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{89449F37-4AB2-46ED-A566-BB3A7797701B} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F509ADC2-B40E-470F-A7B7-45191486B5CB} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Mediaplayer\Shiminclusionlist\crossbrowse.exe Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PriceMeterLiveUpdate.exe Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\crossbrowse.exe Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89449F37-4AB2-46ED-A566-BB3A7797701B} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F509ADC2-B40E-470F-A7B7-45191486B5CB} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Crossbrowse Klucz znaleziono : HKLM\SOFTWARE\PriceMeterLiveUpdate Klucz znaleziono : HKLM\SOFTWARE\SupTab Klucz znaleziono : HKLM\SOFTWARE\supWPM Klucz znaleziono : HKLM\SOFTWARE\sweet-pageSoftware Klucz znaleziono : HKLM\SOFTWARE\systweak Klucz znaleziono : HKLM\SOFTWARE\Tutorials Klucz znaleziono : HKLM\SOFTWARE\V9 Klucz znaleziono : HKLM\SOFTWARE\winzipersvc Klucz znaleziono : HKLM\SOFTWARE\Wpm Klucz znaleziono : HKLM\SOFTWARE\YorkNewCin Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Control\Class\{0014298C-A9BA-440D-AAA8-AD12C7010EE5} Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Control\Class\{181A06EA-B82C-47DE-B851-E20FD0E1CC7D} Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Klucz znaleziono : HKU\.DEFAULT\Software\Elex-tech Klucz znaleziono : HKU\.DEFAULT\Software\Goobzo Wartość znaleziono : HKLM\SOFTWARE\Classes\.htm\OpenWithProgids [CRSBRWSHTML] Wartość znaleziono : HKLM\SOFTWARE\Classes\.html\OpenWithProgids [CRSBRWSHTML] Wartość znaleziono : HKLM\SOFTWARE\RegisteredApplications [Crossbrowse] ***** [ Przeglądarki internetowe ] ***** -\\ Internet Explorer v9.0.8112.16514 -\\ Mozilla Firefox v -\\ Google Chrome v43.0.2357.124 [C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Web data] - znaleziono [Search Provider] : hxxp://www.softonic.pl/s/{searchTerms} [C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Web data] - znaleziono [Search Provider] : hxxp://www.v9.com/web?type=ds&ts=1431421794&from=zzgbkk123&uid=st9320325as_5ve2an4cxxxx5ve2an4c&z=92dcc741690e4eae49a8536g3zfccgdz6o6gbm4tdo&q={searchTerms}&ref=e2dvb2dsZTpiYXNlVVJMfXNlYXJjaD9xPXtzZWFyY2hUZXJtc30me2dvb2dsZTpSTFp9e2dvb2dsZTpvcmlnaW5hbFF1ZXJ5Rm9yU3VnZ2VzdGlvbn17Z29vZ2xlOmFzc2lzdGVkUXVlcnlTdGF0c317Z29vZ2xlOnNlYXJjaEZpZWxkdHJpYWxQYXJhbWV0ZXJ9e2dvb2dsZTpib29rbWFya0JhclBpbm5lZH17Z29vZ2xlOnNlYXJjaENsaWVudH17Z29vZ2xlOnNvdXJjZUlkfXtnb29nbGU6aW5zdGFudEV4dGVuZGVkRW5hYmxlZFBhcmFtZXRlcn17Z29vZ2xlOm9tbmlib3hTdGFydE1hcmdpblBhcmFtZXRlcn17Z29vZ2xlOmNvbnRleHR1YWxTZWFyY2hWZXJzaW9ufWllPXtpbnB1dEVuY29kaW5nfQ== [C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - znaleziono [Homepage] : hxxp://www.v9.com?type=hp&ts=1433602323&from=mych123&uid=st9320325as_5ve2an4cxxxx5ve2an4c&z=4580f1040437e88351953e3gez5cacfq3efobc7g7e [C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - znaleziono [Startup_URLs] : 27BBACD1FE512595AD3AB78F19C9E7E5616559905CC88491817D18EC2BBBAC5A"},"software_reporter":{"prompt_reason":"63A99FA2718C8F16FC2A05E6F6B61F3472025B2D4EA16BC7754CE9C8470F90F7","prompt_seed":"4473667CDFECFD4A96EB9A5F339D8BDF9E33AB52E5DDCA7241FA89EF40B9B843","prompt_version":"275E0D034825943C3F0DD85482006D281BFC93000E02702E584AB0E9F7F9E8F1"},"sync":{"remaining_rollback_tries":"80FE05A318FEDA4A60451253ACD05802ED828599DB468C541BC86EB2CBF7E88D"}},"super_mac":"D3C6CFFB1F65E9983458C3D1CAB452D2239AB2BC1953248AF40805B269902DDB"},"session":{"restore_on_startup":4,"startup_urls":["hxxp://www.v9.com?type=hp&ts=1433602323&from=mych123&uid=st9320325as_5ve2an4cxxxx5ve2an4c&z=4580f1040437e88351953e3gez5cacfq3efobc7g7e -\\ Opera v18.0.1284.49 ************************* AdwCleaner[R0].txt - [323 bajty] - [08/06/2015 22:31:11] AdwCleaner[R1].txt - [15178 bajty] - [19/06/2015 23:56:12] AdwCleaner[R2].txt - [15098 bajty] - [20/06/2015 00:04:11] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [15158 bajty] ##########