# AdwCleaner v5.102 - raport utworzono 20/03/2016 o 13:51:10 # Ostatnia aktualizacja 13/03/2016 przez Xplode # Baza danych : 2016-03-20.1 [z serwera] # System operacyjny : Windows 7 Ultimate Service Pack 1 (x64) # Nazwa użytkownika : Marcin - MARCIN-KOMPUTER # Lokalizacja programu : C:\Users\Marcin\Desktop\adwcleaner.pl 5.102.exe # Działanie : Usuń # Pomoc techniczna : http://toolslib.net/forum ***** [ Usługi ] ***** [-] Usługa usunięto : QQPCRTP [-] Usługa usunięto : TAOAccelerator [-] Usługa usunięto : TSDefenseBt [-] Usługa usunięto : TSSysKit [-] Usługa usunięto : QMUdisk [-] Usługa usunięto : QQSysMonX64 [-] Usługa usunięto : TFsFlt [-] Usługa usunięto : TAOKernelDriver [-] Usługa usunięto : TSSKX64 [-] Usługa usunięto : softaal [-] Usługa usunięto : ggbugreport [-] Usługa usunięto : Winsere ***** [ Foldery ] ***** [#] Folder usunięto : C:\Program Files (x86)\tencent [-] Folder usunięto : C:\Program Files (x86)\SearchesToYesbnd [-] Folder usunięto : C:\Program Files (x86)\Winsere [-] Folder usunięto : C:\Program Files (x86)\WinTaske [-] Folder usunięto : C:\Program Files (x86)\Common Files\tencent [#] Folder usunięto : C:\Program Files\Common Files\tencent [#] Folder usunięto : C:\ProgramData\tencent [-] Folder usunięto : C:\ProgramData\TXQMPC [-] Folder usunięto : C:\Users\Marcin\AppData\Local\Temp\tencent [-] Folder usunięto : C:\Users\Marcin\AppData\Local\Temp\thirteen degrees [-] Folder usunięto : C:\Users\Marcin\AppData\Roaming\cpuminer [#] Folder usunięto : C:\Users\Marcin\AppData\Roaming\tencent [-] Folder usunięto : C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件 [#] Folder usunięto : C:\Windows\SysNative\Tasks\WinTaske [-] Folder usunięto : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\tencent ***** [ Pliki ] ***** [-] Plik usunięto : C:\Users\Marcin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\电脑管家.lnk [#] Plik usunięto : C:\Users\Marcin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件\电脑管家\电脑管家.lnk [-] Plik usunięto : C:\Windows\SysNative\drivers\TAOAccelerator64.sys [-] Plik usunięto : C:\Windows\SysNative\drivers\TSSKX64.sys [-] Plik usunięto : C:\Windows\SysNative\drivers\TAOKernel64.sys [#] Plik usunięto : C:\Windows\SysNative\drivers\TFsFltX64.sys ***** [ DLLs ] ***** ***** [ Skróty ] ***** ***** [ Zaplanowane zadania ] ***** [-] Zadanie usunięto : WinTaske ***** [ Rejestr ] ***** [-] Klucz usunięto : HKLM\SOFTWARE\Classes\AppID\DownloadProxy.EXE [-] Klucz usunięto : HKLM\SOFTWARE\MozillaPlugins\@qq.com/QQPCMgr [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP [-] Klucz usunięto : HKEY_CLASSES_ROOT\AllFilesystemObjects\shellex\ContextMenuHandlers\QMContextUninstall [-] Klucz usunięto : HKEY_CLASSES_ROOT\Folder\ShellEx\ContextMenuHandlers\QMContextUninstall [-] Klucz usunięto : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec [-] Klucz usunięto : HKLM\SOFTWARE\Classes\AppID\{51BEE30D-EEC8-4BA3-930B-298B8E759EB1} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{70DE12EA-79F4-46BC-9812-86DB50A2FD64} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{63332668-8CE1-445D-A5EE-25929176714E} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\CLSID\{29B6CFD5-0064-411A-8C42-9890C83F9921} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} [-] Klucz usunięto : HKLM\SOFTWARE\Classes\Interface\{D4801E96-E7A1-45F6-B124-7A36DFB40B81} [-] Klucz usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{29B6CFD5-0064-411A-8C42-9890C83F9921} [-] Klucz usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{16EE6530-8649-4F42-A9E4-F6A3295AF975} [-] Wartość usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [{63332668-8CE1-445D-A5EE-25929176714E}] [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Classes\CLSID\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Classes\CLSID\{B7667919-3765-4815-A66D-98A09BE662D6} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Classes\CLSID\{CBDECEF7-7A29-4CBF-A009-2673D82C7BF9} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Classes\CLSID\{D4801E96-E7A1-45F6-B124-7A36DFB40B81} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\{E7270EC6-0113-4A78-B610-E501D0A9E48E} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\{D4801E96-E7A1-45F6-B124-7A36DFB40B81} [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B} [-] Klucz usunięto : HKLM\SOFTWARE\yessearchesSoftware [-] Klucz usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage [-] Klucz usunięto : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cpuminer [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{D0876374-84CC-4B1D-9C13-11351F797DAE}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{B506F732-A0DB-4D35-817A-234DBAC54559}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6C2456A9-12F6-42AF-B99C-9F467B02AEB1}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{86260097-B033-45DC-B9F8-1B7866134A34}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{F39B56AF-1FE3-405E-8B45-3470AB4A2169}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{94C92A1A-D648-4A45-BCB3-26467D86AA95}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{7B421F37-26E9-486E-84F3-2FF7F425AAC6}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{15ED87B6-BDF0-4F2D-BBCB-3E67137468D7}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{48737051-4424-44BA-AB1B-FBFF1CA110DE}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{CC91AC1E-9D1D-42D8-9403-B7C295F308B4}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5976051A-5163-4661-AFC5-6D6141965E00}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{8C2A02C7-EF26-4103-A03F-2688CDE852A7}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1498008B-64A6-426B-A86A-76C294C0C3B0}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6578AAAA-459E-487A-A71F-F2233903E736}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{3450E3A0-C0F0-494D-A61D-CCE1452AAD6B}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{5D0D5468-A985-4D24-BDE3-C318D8620BA3}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{511ABF36-F7B2-40F3-B7EA-D4F67C9423FD}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{84784114-5593-4620-9D53-E984CB8F695C}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{0C7109B1-8C35-49FD-B5A5-C3E9A68CCC80}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{D4D77A9F-216A-4468-B30B-D44220521F5C}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{A11318BC-D752-4189-A41F-11C5C1DC7BBF}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1D5343E4-6464-4A07-B23B-9D0560B3ED3E}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{E033E1A6-025E-4456-9975-CF4B2CEA9F01}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{8F05312E-7B39-4B9A-A047-734DC6F3EFBD}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{1C7543D3-67E7-4814-A3B8-785FDC292D15}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{D2509D16-89F8-4CBC-868A-8135BCE72B5B}] [-] Wartość usunięto : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{50BA4E76-FA00-4024-B813-100EC6E60EFD}] [-] Wartość usunięto : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [cpuminer] ***** [ Przeglądarki internetowe ] ***** [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.newtab.url", "hxxp://www.yessearches.com/?ts=AHEpC3ErBnEsC0..&v=20160315&uid=4E9F8635E0A3929BF14EF6967B67CC07&ptid=wak&mode=ffseng"); [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.search.defaultenginename", "yessearches"); [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.search.searchengine.hp", "hxxp://www.yessearches.com/?ts=AHEpC3ErBnEsC0..&v=20160315&uid=4E9F8635E0A3929BF14EF6967B67CC07&ptid=wak&mode=ffsengext"); [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.search.searchengine.sp", "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=wak&q={searchTerms}&ts=AHEpC3ErBnEsC0..&uid=4E9F8635E0A3929BF14EF6967B67CC07&v=20160315"); [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.search.searchengine.url", "hxxp://www.yessearches.com/chrome.php?mode=ffsengext&ptid=wak&q={searchTerms}&ts=AHEpC3ErBnEsC0..&uid=4E9F8635E0A3929BF14EF6967B67CC07&v=20160315"); [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.search.selectedEngine", "yessearches"); [-] [C:\Users\Marcin\AppData\Roaming\Mozilla\Firefox\Profiles\41A66E7E5EE1\prefs.js] [Preference] usunięto : user_pref("browser.startup.homepage", "hxxp://www.yessearches.com/?ts=AHEpC3ErBnEsC0..&v=20160315&uid=4E9F8635E0A3929BF14EF6967B67CC07&ptid=wak&mode=ffseng"); ************************* :: Usunięto klucz "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [11498 bajty] - [20/03/2016 13:51:10] C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [11344 bajty] - [20/03/2016 13:49:02] ########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [11686 bajty] ##########