# AdwCleaner v6.020 - raport utworzono 24/09/2016 o 18:19:59 # Ostatnia aktualizacja: 14/09/2016 przez ToolsLib # Baza danych : 2016-09-23.1 [Z serwera] # System operacyjny : Windows 8.1 Connected (X64) # Nazwa użytkownika : Hubert - PC-HUBERT # Lokalizacja programu : C:\Users\Hubert\Downloads\adwcleaner.pl 6.020.exe # Tryb: Czyszczenie # Wsparcie : https://toolslib.net/forum ***** [ Usługi ] ***** [-] Usunięto usługę: winzipersvc [-] Usunięto usługę: SSFK [-] Usunięto usługę: IhPul [-] Usunięto usługę: WdMan [-] Usunięto usługę: Winsere [-] Usunięto usługę: winsaber [-] Usunięto usługę: UncheckitSvc [-] Usunięto usługę: cktSvc ***** [ Foldery ] ***** [-] Usunięto folder: C:\ProgramData\5winp5 [-] Usunięto folder: C:\ProgramData\9winp9 [-] Usunięto folder: C:\ProgramData\awinpa [-] Usunięto folder: C:\ProgramData\iwinpi [-] Usunięto folder: C:\ProgramData\qwinpq [-] Usunięto folder: C:\ProgramData\rwinpr [-] Usunięto folder: C:\ProgramData\TwinpT [-] Usunięto folder: C:\ProgramData\vwinpv [-] Usunięto folder: C:\ProgramData\wwinpw [-] Usunięto folder: C:\ProgramData\XwinpX [-] Usunięto folder: C:\Users\Hubert\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108 [-] Usunięto folder: C:\Users\Hubert\AppData\Local\Seablue [-] Usunięto folder: C:\Users\Hubert\AppData\Roaming\eCyber [-] Usunięto folder: C:\Users\Hubert\AppData\Roaming\TSv [-] Usunięto folder: C:\Users\Hubert\AppData\Roaming\WinZiper [-] Usunięto folder: C:\Users\Hubert\AppData\Roaming\Uncheckit [-] Usunięto folder: C:\ProgramData\Uncheckit [-] Usunięto folder: C:\ProgramData\Seablue [-] Usunięto folder: C:\ProgramData\uckt [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Uncheckit [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Seablue [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\uckt [-] Usunięto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uncheckit [-] Usunięto folder: C:\Users\Public\Documents\Seablue [-] Usunięto folder: C:\Users\Public\Documents\eAHPeNhIUJ [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\Public\Documents\eahpenhiuj [-] Usunięto folder: C:\Program Files (x86)\SFK [-] Usunięto folder: C:\Program Files (x86)\SearchesToYesbnd [-] Usunięto folder: C:\Program Files (x86)\TData [-] Usunięto folder: C:\Program Files (x86)\Winsere [-] Usunięto folder: C:\Program Files (x86)\WinTaske [-] Usunięto folder: C:\Program Files (x86)\QQBrowser [-] Usunięto folder: C:\Program Files (x86)\Uncheckit [-] Usunięto folder: C:\Program Files (x86)\TXQQBrowser [-] Usunięto folder: C:\Program Files (x86)\Seablue [-] Usunięto folder: C:\Program Files (x86)\WinSaber [#] Folder usunięto podczas ponownego uruchomienia: C:\Program Files (x86)\winsaber [-] Usunięto folder: C:\Program Files (x86)\_SSpm [-] Usunięto folder: C:\Windows\SysWOW64\_SSpm [-] Usunięto folder: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit [-] Usunięto folder: C:\Users\Public\Documents\dmp [-] Usunięto folder: C:\Users\Hubert\AppData\Roaming\Mozilla\Firefox\Profiles\CCACCBF1-7AB4-4CF5-B32D-668C686A539F [-] Usunięto folder: C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Pliki ] ***** [-] Usunięto plik: C:\Users\Hubert\AppData\Roaming\Mozilla\Firefox\Profiles\pm00nbey.default\searchplugins\nuesearch.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** [-] Zdezynfekowano skrót: C:\Users\Public\Desktop\Google Chrome.lnk [-] Zdezynfekowano skrót: C:\Users\Public\Desktop\Mozilla Firefox.lnk [-] Zdezynfekowano skrót: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Zdezynfekowano skrót: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\Desktop\WarThunder.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WarThunder.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WarThunder.lnk [-] Zdezynfekowano skrót: C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome (2).lnk [!] Nie usunięto skrótu: C:\Users\Hubert\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.001 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.7z [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.arj [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.bz2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.bzip2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.cab [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.cpio [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.deb [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.dmg [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.fat [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.gz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.gzip [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.hfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.iso [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lha [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzh [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzma [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.ntfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.rar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.rpm [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.squashfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.swm [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.taz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tgz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tpz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.txz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.vhd [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.wim [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.xar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.xz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.z [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.zip [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdMan [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WdMan [-] Usunięto klucz: HKU\.DEFAULT\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Usunięto klucz: HKU\.DEFAULT\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\Conduit [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\dobreprogramy [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\ICSW1.17 [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\PRODUCTSETUP [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\Uncheckit [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Conduit [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\ICSW1.17 [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\PRODUCTSETUP [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Uncheckit [-] Usunięto klucz: HKLM\SOFTWARE\Conduit [-] Usunięto klucz: HKLM\SOFTWARE\yessearchesSoftware [-] Usunięto klucz: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Usunięto klucz: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D} [-] Usunięto klucz: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D} [-] Usunięto klucz: HKLM\SOFTWARE\Uncheckit [-] Usunięto klucz: HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [-] Usunięto klucz: HKLM\SOFTWARE\WinZiper [-] Usunięto klucz: HKLM\SOFTWARE\WinSaberSvc [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Uncheckit [-] Usunięto klucz: HKLM\SOFTWARE\CLIENTS\Corner Sunshine [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Conduit [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\ICSW1.17 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\PRODUCTSETUP [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Uncheckit [-] Usunięto klucz: [x64] HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [-] Usunięto klucz: [x64] HKLM\SOFTWARE\{8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\CLIENTS\Corner Sunshine [-] Przywrócono dane: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Przywrócono dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] [-] Przywrócono dane: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] [-] Usunięto klucz: HKU\S-1-5-21-3762805509-169700252-1295638891-1002\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} [-] Przywrócono dane: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [Default] [-] Przywrócono dane: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default] [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com [-] Usunięto klucz: HKCU\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Usunięto klucz: HKLM\SOFTWARE\Mozilla\Firefox\{EB52F1AB-3C2B-424F-9794-833C687025CF} [-] Usunięto klucz: HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd ***** [ Przeglądarki ] ***** [-] Oczyszczono preferencje Firefoksa: "browser.search.defaultenginename" - "nuesearch" [-] Oczyszczono preferencje Firefoksa: "browser.startup.homepage" - "hxxp://www.nuesearch.com/?type=hp&ts=1466496565&z=631a8414d8b51b633b39a2bgdz8q0qdzft4q2wbqbw&from=wpm0616&uid=ST500LT012-1DG142_S3PDHCNR" [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: yessearches.com [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: yessearches [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: nuesearch [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Usunięto: hxxp://www.yessearches.com/?mode=nnnb&ptid=ior&uid=760DAFBAEFE155AF2F5234E6B3D31DF2&v=20160121&ts=AHEpB3ElAnEoAU.. [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Usunięto: hxxp://www.nuesearch.com/?type=hp&ts=1466496565&z=631a8414d8b51b633b39a2bgdz8q0qdzft4q2wbqbw&from=wpm0616&uid=ST500LT012-1DG142_S3PDHCNR [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Usunięto: hxxp://www.nuesearch.com/searchfavicon.ico [-] [C:\Users\Hubert\AppData\Local\Google\Chrome\User Data\Default] [extension] Usunięto: fcfenmboojpjinhpgggodefccipikbpd ************************* :: Usunięto klucze "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [14823 bajty] - [24/09/2016 18:19:59] C:\AdwCleaner\AdwCleaner[S0].txt - [16347 bajty] - [24/09/2016 18:05:29] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [14971 bajty] ##########