# AdwCleaner v6.040 - raport utworzono 15/12/2016 o 21:22:00 # Ostatnia aktualizacja: 02/12/2016 przez Malwarebytes # Baza danych : 2016-12-15.1 [Lokalna] # System operacyjny : Windows 7 Professional Service Pack 1 (X64) # Nazwa użytkownika : USER - USER-KOMPUTER # Lokalizacja programu : C:\Users\USER\Desktop\AdwCleaner.exe # Tryb: Czyszczenie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** [-] Usunięto usługę: iSafeNetFilter [-] Usunięto usługę: Program Manager [-] Usunięto usługę: FirefoxU [-] Usunięto usługę: esgiguard [-] Usunięto usługę: IlS ***** [ Foldery ] ***** [-] Usunięto folder: C:\USERs\USER\AppData\Local\BonanzaDealsLive [-] Usunięto folder: C:\USERs\USER\AppData\Local\FileViewPro [-] Usunięto folder: C:\USERs\USER\AppData\Local\Mobogenie [-] Usunięto folder: C:\USERs\USER\AppData\Local\Nobean [-] Usunięto folder: C:\USERs\USER\AppData\Local\fdFFHBX [-] Usunięto folder: C:\USERs\USER\AppData\Local\legness [-] Usunięto folder: C:\USERs\USER\AppData\LocalLow\BabylonToolbar [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\AdvertismentImages [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\Babylon [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\Bonanza [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\digitalsite [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\DigitalSites [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\eCyber [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\Elex-tech [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\OpenCandy [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\PerformerSoft [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\RHEng [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\Systweak [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\UpdateBonanza [#] Folder usunięto podczas ponownego uruchomienia: C:\USERs\USER\AppData\Roaming\digitalsites [-] Usunięto folder: C:\USERs\USER\AppData\Roaming\Uncheckit [-] Usunięto folder: C:\USERs\USER\Documents\Mobogenie [-] Usunięto folder: C:\Program Files\FileViewPro [-] Usunięto folder: C:\Program Files\Enigma Software Group [-] Usunięto folder: C:\ProgramData\apn [-] Usunięto folder: C:\ProgramData\Ask [-] Usunięto folder: C:\ProgramData\Babylon [-] Usunięto folder: C:\ProgramData\BonanzaDealsLive [-] Usunięto folder: C:\ProgramData\eSafe [-] Usunięto folder: C:\ProgramData\IBUpdaterService [-] Usunięto folder: C:\ProgramData\ICQ\ICQToolbar [-] Usunięto folder: C:\ProgramData\IePluginService [-] Usunięto folder: C:\ProgramData\Uncheckit [-] Usunięto folder: C:\ProgramData\Tencent [-] Usunięto folder: C:\ProgramData\uckt [-] Usunięto folder: C:\ProgramData\ICQ\ICQNewTab [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\apn [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Ask [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Babylon [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\BonanzaDealsLive [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\eSafe [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\IBUpdaterService [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\ICQ\ICQToolbar [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\IePluginService [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Uncheckit [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\Tencent [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\uckt [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\ICQ\ICQNewTab [-] Usunięto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro [-] Usunięto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF to Word Converter [-] Usunięto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC [-] Usunięto folder: C:\Users\Public\Documents\fdFFHBX [-] Usunięto folder: C:\Program Files (x86)\Application Updater [-] Usunięto folder: C:\Program Files (x86)\BonanzaDeals [-] Usunięto folder: C:\Program Files (x86)\BonanzaDealsLive [-] Usunięto folder: C:\Program Files (x86)\Elex-tech [-] Usunięto folder: C:\Program Files (x86)\ICQ6Toolbar [-] Usunięto folder: C:\Program Files (x86)\Mobogenie [-] Usunięto folder: C:\Program Files (x86)\fdFFHBX [-] Usunięto folder: C:\Program Files (x86)\InterHop [-] Usunięto folder: C:\Program Files (x86)\legness [-] Usunięto folder: C:\Program Files (x86)\Common Files\ProgramManager [-] Usunięto folder: C:\Users\USER\AppData\Local\Temp\apn [-] Usunięto folder: C:\Users\USER\AppData\Local\Temp\iSafeRightKeyScan [-] Usunięto folder: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Uncheckit [-] Usunięto folder: C:\Users\USER\AppData\Local\Geckofx [-] Usunięto folder: C:\Program Files (x86)\Firefox [-] Usunięto folder: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com [#] Folder usunięto podczas ponownego uruchomienia: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\extensions\arthurj8283@gmail.com [-] Usunięto folder: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj [-] Usunięto folder: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo ***** [ Pliki ] ***** [-] Usunięto plik: C:\USERs\USER\daemonprocess.txt [-] Usunięto plik: C:\USERs\USER\AppData\LocalLow\Microsoft\Internet Explorer\Services\Search_ask.com.xml [-] Usunięto plik: C:\USERs\USER\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PDF to Word Converter.lnk [-] Usunięto plik: C:\Windows\SysNative\log\iSafeKrnlCall.log [-] Usunięto plik: C:\Windows\SysNative\drivers\iSafeNetFilter.sys [-] Usunięto plik: C:\Users\USER\AppData\Local\Temp\EsgScanner.sys [-] Usunięto plik: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml [-] Usunięto plik: C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\searchplugins\v9.xml [-] Usunięto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\searchplugins\nuesearch.xml [-] Usunięto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\searchplugins\nice.xml [-] Usunięto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\rdeikil3.mugenos\searchplugins\nice.xml [-] Usunięto plik: C:\Users\Mugenos\AppData\Roaming\Mozilla\Firefox\Profiles\2yr5ex6p.default-1400952609398\searchplugins\nice.xml [-] Usunięto plik: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\vhbqnleo.default\searchplugins\mylucky123.xml [#] Usunięto plik: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml [#] Usunięto plik: C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\delta-homes.xml [-] Usunięto plik: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage [-] Usunięto plik: C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ogfjmhfnldnajmfaofeiaepghjenbgjo_0.localstorage ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** [-] Usunięto klucz: HKCU\Software\82d888e23feb49 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.001 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.7z [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.arj [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.bz2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.bzip2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.cab [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.cpio [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.deb [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.dmg [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.fat [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.gz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.gzip [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.hfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.iso [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lha [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzh [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.lzma [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.ntfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.rar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.rpm [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.squashfs [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.swm [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.taz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tbz2 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tgz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.tpz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.txz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.vhd [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.wim [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.xar [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.xz [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.z [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WinZippers.zip [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\APNMCP [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Application Updater [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Guard.Mail.ru [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\IePluginService [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\winzipersvc [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Wpm [-] Usunięto klucz: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WsysSvc [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WsysSvc [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\SpyHunter 4 Service [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Prod.cap [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\Prod.cap [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1B48071-416D-474E-A13B-BE5456E7FC31} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31} [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] [-] Usunięto klucz: HKU\.DEFAULT\Software\AskPartnerNetwork [-] Usunięto klucz: HKU\.DEFAULT\Software\Elex-tech [-] Usunięto klucz: HKU\.DEFAULT\Software\AppDataLow\Software\Settings Manager [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\1ClickDownload [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BABSOLUTION [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BI [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BonanzaDealsLive [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\DataMngr [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\delta LTD [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\dobreprogramy [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\dsiteproducts [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\InstallCore [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Mozilla\Extends [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Reg\Clean [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Softonic [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\StartSearch [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\SweetIM [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\V9 [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\vShare.tv [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Mail.Ru [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\systweak [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\csastats [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Datamngr [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\ICSW1.22 [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\REG\CLEAN\pro [-] Usunięto klucz: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\AppDataLow\Software\Settings Manager [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BuzzSearch [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\ICQ\ICQToolbar [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\SweetIM [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\vShare.tv [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\AskPartnerNetwork [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\Elex-tech [#] Klucz usunięto podczas ponownego uruchomienia: HKU\S-1-5-18\Software\AppDataLow\Software\Settings Manager [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\1ClickDownload [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\BABSOLUTION [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\BI [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\BonanzaDealsLive [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\DataMngr [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\delta LTD [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\dsiteproducts [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\InstallCore [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Mozilla\Extends [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Reg\Clean [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Softonic [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\StartSearch [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\SweetIM [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\V9 [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\vShare.tv [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Mail.Ru [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\systweak [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\csastats [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\ICSW1.22 [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\REG\CLEAN\pro [-] Usunięto klucz: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\AppDataLow\Software\Settings Manager [-] Usunięto klucz: HKLM\SOFTWARE\Application Updater [-] Usunięto klucz: HKLM\SOFTWARE\Babylon [-] Usunięto klucz: HKLM\SOFTWARE\DataMngr [-] Usunięto klucz: HKLM\SOFTWARE\delta-homesSoftware [-] Usunięto klucz: HKLM\SOFTWARE\Elex-tech [-] Usunięto klucz: HKLM\SOFTWARE\ICQ\ICQToolbar [-] Usunięto klucz: HKLM\SOFTWARE\IePlugin [-] Usunięto klucz: HKLM\SOFTWARE\Iminent [-] Usunięto klucz: HKLM\SOFTWARE\qvo6Software [-] Usunięto klucz: HKLM\SOFTWARE\Reg\Clean [-] Usunięto klucz: HKLM\SOFTWARE\SupTab [-] Usunięto klucz: HKLM\SOFTWARE\supWPM [-] Usunięto klucz: HKLM\SOFTWARE\Mail.Ru [-] Usunięto klucz: HKLM\SOFTWARE\systweak [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\SUPTAB [-] Usunięto klucz: HKLM\SOFTWARE\WinZiper [-] Usunięto klucz: HKLM\SOFTWARE\WinSaberSvc [-] Usunięto klucz: HKLM\SOFTWARE\InterHop [-] Usunięto klucz: HKLM\SOFTWARE\amule-custom [-] Usunięto klucz: HKLM\SOFTWARE\mylucky123Software [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\REG\CLEAN\pro [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller [-] Usunięto klucz: HKLM\SOFTWARE\CLIENTS\Corner Sunshine [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\BuzzSearch [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\ICQ\ICQToolbar [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\SweetIM [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\vShare.tv [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\1ClickDownload [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\BABSOLUTION [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\BI [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\BonanzaDealsLive [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\DataMngr [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\delta LTD [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\dsiteproducts [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\InstallCore [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Mozilla\Extends [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Reg\Clean [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Softonic [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\StartSearch [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\SweetIM [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\V9 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\vShare.tv [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Mail.Ru [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\systweak [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\csastats [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Datamngr [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\ICSW1.22 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\REG\CLEAN\pro [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\AppDataLow\Software\Settings Manager [-] Usunięto klucz: [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar [-] Usunięto klucz: [x64] HKLM\SOFTWARE\EnigmaSoftwareGroup [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileViewPro_is1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\CLIENTS\Corner Sunshine [-] Przywrócono dane: HKU\S-1-5-21-2555031829-1915374467-2933209100-1000\Software\Microsoft\Internet Explorer\Main [ICQ Search] [-] Przywrócono dane: HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] [-] Przywrócono dane: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] [-] Przywrócono dane: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] [-] Przywrócono dane: HKLM\SOFTWARE\Clients\StartMenuInternet\SAFARI.EXE\shell\open\command [] "C:\Program Files (x86)\Safari\Safari.exe" [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\ApnTBMon [-] Usunięto klucz: [x64] HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\mobilegeni daemon [-] Usunięto wartość: HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] [-] Usunięto klucz: HKLM\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\WinZipper [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs] [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd [#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginService [-] Usunięto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] [-] Usunięto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] [-] Usunięto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com] [-] Usunięto wartość: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [shortcutff@gmail.com] [#] Wartość usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [arthurj8283@gmail.com] [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ainbkicbloikcngphmjfpjdemblcojdd [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\ogfjmhfnldnajmfaofeiaepghjenbgjo [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma ***** [ Przeglądarki ] ***** [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.name" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=3096874d6c641037a6d7972g0zdm8z2b7m7mazcc5c&q={searchTerms}" [-] Oczyszczono preferencje Firefoksa: "browser.search.defaultenginename" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.order.1" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.name" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=3096874d6c641037a6d7972g0zdm8z2b7m7mazcc5c&q={searchTerms}" [-] Oczyszczono preferencje Firefoksa: "browser.search.selectedEngine" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.name" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=3096874d6c641037a6d7972g0zdm8z2b7m7mazcc5c&q={searchTerms}" [-] Oczyszczono preferencje Firefoksa: "browser.startup.homepage" - "hxxp://www.nuesearch.com/?type=hp&ts=1473838790&z=9d681582679e8edafd841ccg9z4m7c5b3cdbbm5t4o&from=qks0914&uid=WDCXWD5000BPKT-75PK4T0_WD-WX51A71Y2161Y2161" [-] Oczyszczono preferencje Firefoksa: "browser.newtab.url" - "hxxp://www.v9.com?type=hp&ts=1433602213&from=mych123&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=06a088ff91560658cc29a20g8zeccccq0e8o7o2g4q" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.name" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=3096874d6c641037a6d7972g0zdm8z2b7m7mazcc5c&q={searchTerms}" [-] Oczyszczono preferencje Firefoksa: "browser.startup.homepage" - "hxxp://www.v9.com?type=hp&ts=1433602213&from=mych123&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=06a088ff91560658cc29a20g8zeccccq0e8o7o2g4q" [-] Oczyszczono preferencje Firefoksa: "browser.search.defaultenginename" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.order.1" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.iconURL" - "hxxp://www.nicesearches.com/favicon.ico?t=1" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.name" - "nice" [-] Oczyszczono preferencje Firefoksa: "browser.search.searchengine.url" - "hxxp://www.nicesearches.com/search.php?type=ds&ts=1474877431&from=25470926&uid=wdcxwd5000bpkt-75pk4t0_wd-wx51a71y2161y2161&z=3096874d6c641037a6d7972g0zdm8z2b7m7mazcc5c&q={searchTerms}" [-] Oczyszczono preferencje Firefoksa: "browser.search.selectedEngine" - "nice" [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: search.icq.com [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: websearch.ask.com [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: startsear.ch [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: babylon.com [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: delta-search.com [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: ask.com [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: qvo6 [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: delta-homes [-] [C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: v9 ************************* :: Usunięto klucze "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [31303 bajty] - [15/12/2016 21:22:00] C:\AdwCleaner\AdwCleaner[S0].txt - [28556 bajty] - [15/12/2016 20:06:40] C:\AdwCleaner\AdwCleaner[S1].txt - [28628 bajty] - [15/12/2016 21:11:58] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [31525 bajty] ##########