# AdwCleaner v6.043 - raport utworzono 07/02/2017 o 13:10:10 # Ostatnia aktualizacja: 27/01/2017 przez Malwarebytes # Baza danych : 2017-02-03.2 [Z serwera] # System operacyjny : Windows 7 Professional Service Pack 1 (X64) # Nazwa użytkownika : Bernard - BERNARD-PC # Lokalizacja programu : C:\Users\Bernard\Desktop\adwcleaner_6.043.exe # Tryb: Czyszczenie # Wsparcie : https://www.malwarebytes.com/support ***** [ Usługi ] ***** [-] Usunięto usługę: WtuSystemSupport ***** [ Foldery ] ***** [-] Usunięto folder: C:\Users\Bernard\AppData\Local\avg web tuneup [-] Usunięto folder: C:\Program Files\Common Files\AVG Secure Search [-] Usunięto folder: C:\ProgramData\avg web tuneup [#] Folder usunięto podczas ponownego uruchomienia: C:\ProgramData\Application Data\avg web tuneup [-] Usunięto folder: C:\Program Files (x86)\avg web tuneup [-] Usunięto folder: C:\Program Files (x86)\Common Files\AVG Secure Search ***** [ Pliki ] ***** ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Skróty ] ***** ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** [-] Usunięto klucz: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho [-] Usunięto klucz: HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [-] Usunięto klucz: HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [-] Usunięto klucz: HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [-] Usunięto klucz: HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [-] Usunięto klucz: HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.GenericWnd.1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.NativeApi.1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1 [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\WtuServer.WtuServerObj.1 [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\CLSID\{CA3A5461-96B5-46DD-9341-5350D3C94615} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94} [-] Usunięto klucz: HKLM\SOFTWARE\Classes\TypeLib\{4BC8AD89-AC5F-4DBD-A38F-C355C7DD33D7} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Usunięto klucz: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Usunięto klucz: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B2BC04DF-EFBD-409A-95CA-36874E5AB92A} [-] Usunięto klucz: HKU\S-1-5-21-1469676549-4071989466-3462987422-1000\Software\dobreprogramy [-] Usunięto klucz: HKU\S-1-5-21-1469676549-4071989466-3462987422-1000\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [-] Usunięto klucz: HKLM\SOFTWARE\AVG Tuneup [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\dobreprogramy [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I [-] Usunięto klucz: HKU\S-1-5-21-1469676549-4071989466-3462987422-1000\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [#] Klucz usunięto podczas ponownego uruchomienia: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} [-] Usunięto wartość: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt] [-] Usunięto klucz: HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh [-] Usunięto klucz: HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin ***** [ Przeglądarki ] ***** [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: feed.sonic-search.com___ [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: feed.sonic-search.com____ [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: feed.sonic-search.com_ [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: feed.sonic-search.com [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: feed.sonic-search.com__ [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Usunięto: czyj-numerek.pl [-] [C:\Users\Bernard\AppData\Local\Google\Chrome\User Data\Default] [homepage] Usunięto: hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csDwgdmIUso45jeXNTBlQRrkSb4CJLDQoMco8AESWI_4GVUHxggK44vBGejtQLd6CbeId3saS_n2V3_0gq10drDjBoSq3-zNob6L-tP9zWWzSCF17aUddV-_vvi1y7f0FT5rDyjKhvBYkWrog2u94wOog2gSyYc, ************************* :: Usunięto klucze "Tracing" :: Zresetowano ustawienia Winsock ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [6685 bajty] - [07/02/2017 13:10:10] C:\AdwCleaner\AdwCleaner[S0].txt - [6106 bajty] - [07/02/2017 13:08:44] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [6831 bajty] ##########