# AdwCleaner v6.040 - raport utworzono 15/12/2016 o 20:06:40 # Ostatnia aktualizacja: 02/12/2016 przez Malwarebytes # Baza danych : 2016-12-15.1 [Z serwera] # System operacyjny : Windows 7 Professional Service Pack 1 (X64) # Nazwa użytkownika : USER - USER-KOMPUTER # Lokalizacja programu : C:\Users\USER\Desktop\AdwCleaner.exe # Tryb: Skanowanie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** Wykryto usługę: iSafeNetFilter Wykryto usługę: Program Manager Wykryto usługę: FirefoxU Wykryto usługę: esgiguard Wykryto usługę: IlS ***** [ Foldery ] ***** Wykryto folder: C:\USERs\USER\AppData\Local\BonanzaDealsLive Wykryto folder: C:\USERs\USER\AppData\Local\FileViewPro Wykryto folder: C:\USERs\USER\AppData\Local\Mobogenie Wykryto folder: C:\USERs\USER\AppData\Local\Nobean Wykryto folder: C:\USERs\USER\AppData\Local\fdFFHBX Wykryto folder: C:\USERs\USER\AppData\Local\legness Wykryto folder: C:\USERs\USER\AppData\LocalLow\BabylonToolbar Wykryto folder: C:\USERs\USER\AppData\Roaming\AdvertismentImages Wykryto folder: C:\USERs\USER\AppData\Roaming\Babylon Wykryto folder: C:\USERs\USER\AppData\Roaming\Bonanza Wykryto folder: C:\USERs\USER\AppData\Roaming\digitalsite Wykryto folder: C:\USERs\USER\AppData\Roaming\DigitalSites Wykryto folder: C:\USERs\USER\AppData\Roaming\eCyber Wykryto folder: C:\USERs\USER\AppData\Roaming\Elex-tech Wykryto folder: C:\USERs\USER\AppData\Roaming\OpenCandy Wykryto folder: C:\USERs\USER\AppData\Roaming\PerformerSoft Wykryto folder: C:\USERs\USER\AppData\Roaming\RHEng Wykryto folder: C:\USERs\USER\AppData\Roaming\Systweak Wykryto folder: C:\USERs\USER\AppData\Roaming\UpdateBonanza Wykryto folder: C:\USERs\USER\AppData\Roaming\digitalsites Wykryto folder: C:\USERs\USER\AppData\Roaming\Uncheckit Wykryto folder: C:\USERs\USER\Documents\Mobogenie Wykryto folder: C:\Program Files\FileViewPro Wykryto folder: C:\Program Files\Enigma Software Group Wykryto folder: C:\ProgramData\apn Wykryto folder: C:\ProgramData\Ask Wykryto folder: C:\ProgramData\Babylon Wykryto folder: C:\ProgramData\BonanzaDealsLive Wykryto folder: C:\ProgramData\eSafe Wykryto folder: C:\ProgramData\IBUpdaterService Wykryto folder: C:\ProgramData\ICQ\ICQToolbar Wykryto folder: C:\ProgramData\IePluginService Wykryto folder: C:\ProgramData\Uncheckit Wykryto folder: C:\ProgramData\Tencent Wykryto folder: C:\ProgramData\uckt Wykryto folder: C:\ProgramData\ICQ\ICQNewTab Wykryto folder: C:\ProgramData\Application Data\apn Wykryto folder: C:\ProgramData\Application Data\Ask Wykryto folder: C:\ProgramData\Application Data\Babylon Wykryto folder: C:\ProgramData\Application Data\BonanzaDealsLive Wykryto folder: C:\ProgramData\Application Data\eSafe Wykryto folder: C:\ProgramData\Application Data\IBUpdaterService Wykryto folder: C:\ProgramData\Application Data\ICQ\ICQToolbar Wykryto folder: C:\ProgramData\Application Data\IePluginService Wykryto folder: C:\ProgramData\Application Data\Uncheckit Wykryto folder: C:\ProgramData\Application Data\Tencent Wykryto folder: C:\ProgramData\Application Data\uckt Wykryto folder: C:\ProgramData\Application Data\ICQ\ICQNewTab Wykryto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro Wykryto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF to Word Converter Wykryto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC Wykryto folder: C:\Users\Public\Documents\fdFFHBX Wykryto folder: C:\Program Files (x86)\Application Updater Wykryto folder: C:\Program Files (x86)\BonanzaDeals Wykryto folder: C:\Program Files (x86)\BonanzaDealsLive Wykryto folder: C:\Program Files (x86)\Elex-tech Wykryto folder: C:\Program Files (x86)\ICQ6Toolbar Wykryto folder: C:\Program Files (x86)\Mobogenie Wykryto folder: C:\Program Files (x86)\fdFFHBX Wykryto folder: C:\Program Files (x86)\InterHop Wykryto folder: C:\Program Files (x86)\legness Wykryto folder: C:\Program Files (x86)\Common Files\ProgramManager Wykryto folder: C:\Users\USER\AppData\Local\Temp\apn Wykryto folder: C:\Users\USER\AppData\Local\Temp\iSafeRightKeyScan Wykryto folder: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit Wykryto folder: C:\Users\USER\AppData\Local\Geckofx Wykryto folder: C:\Program Files (x86)\Firefox Wykryto folder: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com Wykryto folder: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com Wykryto folder: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com Wykryto folder: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com Wykryto folder: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj Wykryto folder: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo ***** [ Pliki ] ***** Wykryto plik: C:\USERs\USER\daemonprocess.txt Wykryto plik: C:\USERs\USER\AppData\LocalLow\Microsoft\Internet Explorer\Services\Search_ask.com.xml Wykryto plik: C:\USERs\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PDF to Word Converter.lnk Wykryto plik: C:\Windows\SysNative\log\iSafeKrnlCall.log Wykryto plik: C:\Windows\SysNative\drivers\iSafeNetFilter.sys Wykryto plik: C:\Users\USER\AppData\Local\Temp\EsgScanner.sys Wykryto plik: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml Wykryto plik: C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\searchplugins\v9.xml Wykryto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\searchplugins\nuesearch.xml Wykryto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\searchplugins\nice.xml Wykryto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\rdeikil3.mugenos\searchplugins\nice.xml Wykryto plik: C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\searchplugins\nice.xml Wykryto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\searchplugins\mylucky123.xml Wykryto plik: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml Wykryto plik: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml Wykryto plik: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage Wykryto plik: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogfjmhfnldnajmfaofeiaepghjenbgjo_0.localstorage ***** [ DLL ] ***** Nie wykryto szkodliwych bibliotek DLL. ***** [ WMI ] ***** Nie wykryto szkodliwych kluczy. ***** [ Skróty ] ***** Nie wykryto zainfekowanych skrótów. ***** [ Zaplanowane zadania ] ***** Nie wykryto szkodliwych zadań. ***** [ Rejestr ] ***** Wykryto klucz: HKCU\Software\82d888e23feb49 Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.001 Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.7z Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.arj Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.bz2 Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.bzip2 Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.cab Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.cpio Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.deb Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.dmg Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.fat Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.gz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.gzip Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.hfs Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.iso Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.lha Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzh Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzma Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.ntfs Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.rar Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.rpm Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.squashfs Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.swm Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.tar Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.taz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz2 Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.tgz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.tpz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.txz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.vhd Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.wim Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.xar Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.xz Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.z Wykryto klucz: HKLM\SOFTWARE\Classes\WinZippers.zip Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\APNMCP Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Application Updater Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Guard.Mail.ru Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService Wykryto klucz: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc Wykryto klucz: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm Wykryto klucz: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WsysSvc Wykryto klucz: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WsysSvc Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\SpyHunter 4 Service Wykryto klucz: HKLM\SOFTWARE\Classes\Prod.cap Wykryto klucz: [x64] HKLM\SOFTWARE\Classes\Prod.cap Wykryto klucz: HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Wykryto klucz: HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Wykryto klucz: HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} Wykryto klucz: HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} Wykryto klucz: HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} Wykryto klucz: HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Wykryto klucz: HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Wykryto klucz: HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Wykryto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} Wykryto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Wykryto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Wykryto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} Wykryto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] Wykryto klucz: HKU\.DEFAULT\Software\AskPartnerNetwork Wykryto klucz: HKU\.DEFAULT\Software\Elex-tech Wykryto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\Settings Manager Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\1ClickDownload Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BABSOLUTION Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BI Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BonanzaDealsLive Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\DataMngr Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\delta LTD Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\dobreprogramy Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\dsiteproducts Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\InstallCore Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Mozilla\Extends Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Reg\Clean Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Softonic Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\StartSearch Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\SweetIM Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\V9 Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\vShare.tv Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Mail.Ru Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\systweak Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\csastats Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Datamngr Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\ICSW1.22 Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\REG\CLEAN\pro Wykryto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\AppDataLow\Software\Settings Manager Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BuzzSearch Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\ICQ\ICQToolbar Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\SweetIM Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\vShare.tv Wykryto klucz: HKU\S-1-5-18\Software\AskPartnerNetwork Wykryto klucz: HKU\S-1-5-18\Software\Elex-tech Wykryto klucz: HKU\S-1-5-18\Software\AppDataLow\Software\Settings Manager Wykryto klucz: HKCU\Software\1ClickDownload Wykryto klucz: HKCU\Software\BABSOLUTION Wykryto klucz: HKCU\Software\BI Wykryto klucz: HKCU\Software\BonanzaDealsLive Wykryto klucz: HKCU\Software\DataMngr Wykryto klucz: HKCU\Software\delta LTD Wykryto klucz: HKCU\Software\dobreprogramy Wykryto klucz: HKCU\Software\dsiteproducts Wykryto klucz: HKCU\Software\InstallCore Wykryto klucz: HKCU\Software\Mozilla\Extends Wykryto klucz: HKCU\Software\Reg\Clean Wykryto klucz: HKCU\Software\Softonic Wykryto klucz: HKCU\Software\StartSearch Wykryto klucz: HKCU\Software\SweetIM Wykryto klucz: HKCU\Software\V9 Wykryto klucz: HKCU\Software\vShare.tv Wykryto klucz: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: HKCU\Software\Mail.Ru Wykryto klucz: HKCU\Software\systweak Wykryto klucz: HKCU\Software\csastats Wykryto klucz: HKCU\Software\Datamngr Wykryto klucz: HKCU\Software\ICSW1.22 Wykryto klucz: HKCU\Software\REG\CLEAN\pro Wykryto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar Wykryto klucz: HKCU\Software\AppDataLow\Software\Settings Manager Wykryto klucz: HKLM\SOFTWARE\Application Updater Wykryto klucz: HKLM\SOFTWARE\Babylon Wykryto klucz: HKLM\SOFTWARE\DataMngr Wykryto klucz: HKLM\SOFTWARE\delta-homesSoftware Wykryto klucz: HKLM\SOFTWARE\Elex-tech Wykryto klucz: HKLM\SOFTWARE\ICQ\ICQToolbar Wykryto klucz: HKLM\SOFTWARE\IePlugin Wykryto klucz: HKLM\SOFTWARE\Iminent Wykryto klucz: HKLM\SOFTWARE\qvo6Software Wykryto klucz: HKLM\SOFTWARE\Reg\Clean Wykryto klucz: HKLM\SOFTWARE\SupTab Wykryto klucz: HKLM\SOFTWARE\supWPM Wykryto klucz: HKLM\SOFTWARE\Mail.Ru Wykryto klucz: HKLM\SOFTWARE\systweak Wykryto klucz: HKLM\SOFTWARE\Datamngr Wykryto klucz: HKLM\SOFTWARE\SUPTAB Wykryto klucz: HKLM\SOFTWARE\WinZiper Wykryto klucz: HKLM\SOFTWARE\WinSaberSvc Wykryto klucz: HKLM\SOFTWARE\InterHop Wykryto klucz: HKLM\SOFTWARE\amule-custom Wykryto klucz: HKLM\SOFTWARE\mylucky123Software Wykryto klucz: HKLM\SOFTWARE\REG\CLEAN\pro Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller Wykryto klucz: HKLM\SOFTWARE\CLIENTS\Corner Sunshine Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BuzzSearch Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\ICQ\ICQToolbar Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\SweetIM Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\vShare.tv Wykryto klucz: [x64] HKCU\Software\1ClickDownload Wykryto klucz: [x64] HKCU\Software\BABSOLUTION Wykryto klucz: [x64] HKCU\Software\BI Wykryto klucz: [x64] HKCU\Software\BonanzaDealsLive Wykryto klucz: [x64] HKCU\Software\DataMngr Wykryto klucz: [x64] HKCU\Software\delta LTD Wykryto klucz: [x64] HKCU\Software\dobreprogramy Wykryto klucz: [x64] HKCU\Software\dsiteproducts Wykryto klucz: [x64] HKCU\Software\InstallCore Wykryto klucz: [x64] HKCU\Software\Mozilla\Extends Wykryto klucz: [x64] HKCU\Software\Reg\Clean Wykryto klucz: [x64] HKCU\Software\Softonic Wykryto klucz: [x64] HKCU\Software\StartSearch Wykryto klucz: [x64] HKCU\Software\SweetIM Wykryto klucz: [x64] HKCU\Software\V9 Wykryto klucz: [x64] HKCU\Software\vShare.tv Wykryto klucz: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I Wykryto klucz: [x64] HKCU\Software\Mail.Ru Wykryto klucz: [x64] HKCU\Software\systweak Wykryto klucz: [x64] HKCU\Software\csastats Wykryto klucz: [x64] HKCU\Software\Datamngr Wykryto klucz: [x64] HKCU\Software\ICSW1.22 Wykryto klucz: [x64] HKCU\Software\REG\CLEAN\pro Wykryto klucz: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar Wykryto klucz: [x64] HKCU\Software\AppDataLow\Software\Settings Manager Wykryto klucz: [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar Wykryto klucz: [x64] HKLM\SOFTWARE\EnigmaSoftwareGroup Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileViewPro_is1 Wykryto klucz: [x64] HKLM\SOFTWARE\CLIENTS\Corner Sunshine Wykryto dane: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd Wykryto dane: HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd Wykryto dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] - hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=C46A00FFC9715CC3&affID=121564&tsp=4957 Wykryto dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd Wykryto dane: HKLM\SOFTWARE\Clients\StartMenuInternet\SAFARI.EXE\shell\open\command [] - "c:\program files (x86)\safari\safari.exe" hxxp://www.mylucky123.com/?type=sc&ts=1476786623&z=358522b4141e4cb57770e3eg9z3m0qa Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\ApnTBMon Wykryto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\mobilegeni daemon Wykryto wartość: HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Wykryto klucz: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper Wykryto wartość: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs] Wykryto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Wykryto klucz: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com] Wykryto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] Wykryto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ainbkicbloikcngphmjfpjdemblcojdd Wykryto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo Wykryto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo Wykryto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma ***** [ Przeglądarki internetowe ] ***** Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\prefs.js] - "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\prefs.js] - "browser.search.searchengine.name" - "nice" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\prefs.js] - "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\user.js] - "browser.search.defaultenginename" - "nice" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\user.js] - "browser.search.order.1" - "nice" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\user.js] - "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\user.js] - "browser.search.searchengine.name" - "nice" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\user.js] - "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid= Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\user.js] - "browser.search.selectedEngine" - "nice" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\rdeikil3.mugenos\prefs.js] - "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\rdeikil3.mugenos\prefs.js] - "browser.search.searchengine.name" - "nice" Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\rdeikil3.mugenos\prefs.js] - "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid Wykryto preferencje Firefoksa: [C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\rdeikil3.mugenos\prefs.js] - "browser.startup.homepage" - "hxxp://www.nuesearch.com/?type=hp&ts=1473838790&z=9d681582679e8edafd841ccg9z4m7c5b3cd Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\prefs.js] - "browser.newtab.url" - "hxxp://www.v9.com?type=hp&ts=1433602213&from=mych123&uid=wdcxwd5000bpkt-75 Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\prefs.js] - "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\prefs.js] - "browser.search.searchengine.name" - "nice" Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\prefs.js] - "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431& Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\prefs.js] - "browser.startup.homepage" - "hxxp://www.v9.com?type=hp&ts=1433602213&from=mych123&uid=wdcxwd5000b Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\user.js] - "browser.search.defaultenginename" - "nice" Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\user.js] - "browser.search.order.1" - "nice" Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\user.js] - "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\user.js] - "browser.search.searchengine.name" - "nice" Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\user.js] - "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&f Wykryto preferencje Firefoksa: [C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\user.js] - "browser.search.selectedEngine" - "nice" Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - search.icq.com Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - websearch.ask.com Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - startsear.ch Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - babylon.com Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - delta-search.com Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - ask.com Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - qvo6 Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - delta-homes Wykryto preferencje Chromium: [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] - v9 ************************* C:\AdwCleaner\AdwCleaner[S0].txt - [28222 bajty] - [15/12/2016 20:06:40] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28296 bajty] ##########