# AdwCleaner v5.025 - Utworzono raport 16/12/2015 o 15:10:18 # Ostatnia aktualizacja 13/12/2015 przez Xplode # Baza danych : 2015-12-13.2 [Serwer] # System operacyjny : Windows 7 Ultimate Service Pack 1 (x64) # Nazwa użytkownika : Piotrek - PIOTREK_PC # Lokalizacja programu : D:\Download\adwcleaner_5.025.exe # Działanie : Skanuj # Wsparcie : http://toolslib.net/forum ***** [ Usługi ] ***** ***** [ Foldery ] ***** Folder znaleziono : C:\Program Files (x86)\WinZipper Folder znaleziono : C:\ProgramData\IePluginService Folder znaleziono : C:\ProgramData\IePluginServices Folder znaleziono : C:\ProgramData\WPM Folder znaleziono : C:\ProgramData\MailUpdate Folder znaleziono : C:\Users\Piotrek\AppData\Roaming\WinZipper Folder znaleziono : C:\Users\Piotrek\AppData\Roaming\MailUpdate Folder znaleziono : C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\1ognvtv4.default\Extensions\quick_searchff@gmail.com Folder znaleziono : C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\1ognvtv4.default\Extensions\default_newtabff@gmail.com Folder znaleziono : C:\Users\Piotrek\AppData\Roaming\Mozilla\Firefox\Profiles\1ognvtv4.default\Extensions\yahooprotected@gmail.com ***** [ Pliki ] ***** ***** [ DLL ] ***** ***** [ Skróty ] ***** Skrót Zainfekowany : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Paragon Partition Manager™ 12 Home Special Edition\Paragon Partition Manager™ 12 Home Special Edition.lnk ( hxxp://www.yoursites123.com/?type=sc&ts=1450109518&z=6dbe7adc9a19de03ca1bf37g0z5w4e2g5ect8w7gem&from=wpm07173&uid=ST1000LM024XHN-M101MBB_S2U5J9DD420653 ) ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm Klucz znaleziono : HKCU\Software\Mozilla\Extends Klucz znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro Klucz znaleziono : HKCU\SOFTWARE\Classes\acestream Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD} Klucz znaleziono : HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A} Klucz znaleziono : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Klucz znaleziono : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Klucz znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66} Klucz znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Wartość znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] Wartość znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}] Klucz znaleziono : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB} Klucz znaleziono : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5} Klucz znaleziono : HKCU\Software\InstallCore Klucz znaleziono : HKCU\Software\Softonic Klucz znaleziono : HKCU\Software\PRODUCTSETUP Klucz znaleziono : HKCU\Software\Mozilla\Extends Klucz znaleziono : HKLM\SOFTWARE\delta-homesSoftware Klucz znaleziono : HKLM\SOFTWARE\hdcode Klucz znaleziono : HKLM\SOFTWARE\istartsurfSoftware Klucz znaleziono : HKLM\SOFTWARE\qone8Software Klucz znaleziono : HKLM\SOFTWARE\V9 Klucz znaleziono : HKLM\SOFTWARE\winzipersvc Klucz znaleziono : HKLM\SOFTWARE\FFPluginHp Klucz znaleziono : HKLM\SOFTWARE\WdsManPro Klucz znaleziono : HKLM\SOFTWARE\TSv ***** [ Przeglądarki internetowe ] ***** [C:\Users\Piotrek\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Default_Search_Provider] znaleziono : hxxp://www.yoursites123.com/webfavicon.ico [C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] znaleziono : qone8 ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4553 bajty] ##########