# AdwCleaner v6.030 - Log soubor vytvořen 02/12/2016 na 19:25:21 # Aktualizováno dne 19/10/2016 z Malwarebytes # Databáze : 2016-12-02.1 [Server] # Operační systém : Windows 10 Home (X64) # Uživatelské jméno : Petr - DETSKYPOKOJ # Beží od : C:\Users\Petr\Desktop\AdwCleaner.exe # Mod: Čištění # Podpora : hxxps://www.malwarebytes.com/support ***** [ Služby ] ***** [-] Služby smazány:LavasoftTcpService [-] Služby smazány:WCAssistantService ***** [ Adresáře ] ***** [-] Adresář smazán:C:\Users\Petr\AppData\Local\SweetLabs App Platform [-] Adresář smazán:C:\Users\Petr\AppData\Roaming\OpenCandy [-] Adresář smazán:C:\Users\Petr\AppData\Roaming\RPEng [-] Adresář smazán:C:\Users\Petr\AppData\Roaming\USTechSupport [-] Adresář smazán:C:\Users\Petr\AppData\Roaming\lavasoft\web companion [-] Adresář smazán:C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\nmbiwhxa.default\Allin1Convert_8h [-] Adresář smazán:C:\Program Files\Booking.com [-] Adresář smazán:C:\ProgramData\pokki [-] Adresář smazán:C:\ProgramData\USTechSupport [-] Adresář smazán:C:\ProgramData\lavasoft\web companion [#] Adresář nelze smazat:C:\ProgramData\Pokki [-] Adresář smazán:C:\ProgramData\Application Data\lavasoft\web companion [-] Adresář smazán:C:\Program Files (x86)\USTechSupport [-] Adresář smazán:C:\Program Files (x86)\lavasoft\web companion [-] Adresář smazán:C:\Users\Default User\AppData\Local\Pokki [#] Adresář nelze smazat:C:\Users\Default\AppData\Local\Pokki ***** [ Soubory ] ***** [-] Soubor smazán:C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pokki Start Menu.lnk [-] Soubor smazán:C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk [#] Soubor smazán:C:\WINDOWS\SysNative\LavasoftTcpService64.dll [-] Soubor smazán:C:\WINDOWS\SysNative\LavasoftTcpServiceOff.ini [-] Soubor smazán:C:\WINDOWS\SysWoW64\lavasofttcpservice.dll [-] Soubor smazán:C:\WINDOWS\SysWoW64\LavasoftTcpServiceOff.ini [-] Soubor smazán:C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\nmbiwhxa.default\searchplugins\yahoo-lavasoft.xml ***** [ DLL ] ***** ***** [ WMI ] ***** ***** [ Zástupce ] ***** ***** [ Plánovač úloh ] ***** ***** [ Registry ] ***** [-] Klíč smazán:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Classes\pokki [#] Klíč smazán po restartování:HKCU\Software\Classes\pokki [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [-] Klíč smazán:HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [#] Klíč smazán po restartování:[x64] HKCU\Software\Classes\pokki [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataContainer.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataController.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTable.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableFields.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.DataTableHolder.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.LSPLogic.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.ReadOnlyManager.1 [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController [#] Klíč smazán po restartování:[x64] HKLM\SOFTWARE\Classes\LavasoftTcpServiceLib.WFPController.1 [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{0015CAC9-FC30-4CD0-BFAA-7412CC2C4DD9} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{26C7AFDB-3690-449E-B979-B0AF5CC56DD4} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{3A5A5381-DAAF-4C0D-B032-2C66B3EE4A8D} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{472EF1D2-4AAE-470D-AE85-6AF8177916FD} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{8F010D54-C023-457F-AF03-497EACB6D519} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{9A754403-27B1-4ED7-96D7-588F07888EBF} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{CB31FF8F-BF80-4D2B-ADBE-12C6F5347890} [-] Klíč smazán:HKLM\SOFTWARE\Classes\CLSID\{FCAA532B-E807-4027-940C-BA16B9D50105} [-] Klíč smazán:HKLM\SOFTWARE\Classes\Interface\{7BCA6879-A9F8-47DE-AE05-F5CE7EA3A474} [-] Klíč smazán:HKLM\SOFTWARE\Classes\TypeLib\{ED62BC6E-64F1-46BE-866F-4C8DC0DF7057} [-] Klíč smazán:HKLM\SOFTWARE\Classes\TypeLib\{ADF1FA2A-6EAA-4A97-A55F-3C8B92843EF5} [-] Klíč smazán:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\SweetLabs App Platform [-] Klíč smazán:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [-] Klíč smazán:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [#] Klíč smazán po restartování:HKCU\Software\SweetLabs App Platform [-] Klíč smazán:HKLM\SOFTWARE\Lavasoft\Web Companion [#] Klíč smazán po restartování:HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [#] Klíč smazán po restartování:HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [-] Klíč smazán:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Online-IO [#] Klíč smazán po restartování:[x64] HKCU\Software\SweetLabs App Platform [#] Klíč smazán po restartování:[x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_AP [#] Klíč smazán po restartování:[x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SweetLabs_Start_Menu [-] Klíč smazán:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} [#] Klíč smazán po restartování:HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} [#] Klíč smazán po restartování:[x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353} [-] Hodnota smazána:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Pokki] [-] Hodnota smazána:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [-] Hodnota smazána:HKU\S-1-5-21-3269560669-2028548681-1263759780-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [Web Companion] [#] Hodnota smazána po restartování:HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [#] Hodnota smazána po restartování:[x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Web Companion] [-] Klíč smazán:HKCU\Software\Classes\AllFileSystemObjects\shell\pokki [-] Klíč smazán:HKCU\Software\Classes\Directory\shell\pokki [-] Klíč smazán:HKCU\Software\Classes\Drive\shell\pokki [-] Klíč smazán:HKCU\Software\Classes\lnkfile\shell\pokki [-] Klíč smazán:HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [-] Klíč smazán:HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com [-] Klíč smazán:HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL ***** [ Prohlížeče ] ***** [-] Firefox nastavení vyčištěno:"browser.newtab.url" - "hxxps://www.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10244_swoc_campaign_160409__yaff" [-] Firefox nastavení vyčištěno:"browser.newtabpage.url" - "hxxps://www.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10244_swoc_campaign_160409__yaff" [-] Firefox nastavení vyčištěno:"browser.startup.homepage" - "hxxp://hp.myway.com/allin1convert/ttab02/index.html?coId=a5c8b98476fe4a87a83ac4d85dc2e7e7&subId=CNCJ9r25_80CFRKNGwodspoJpA&ln=cs&n=782ad0dd&ptb=CE21D9CA-C6B9-4CF2-BEDA-412FDCEE88B0&st=tab&p2=%5EAYY%5Exdm007%5ETTAB02%5Ecz&si=CNCJ9r25_80CFRKNGwodspoJpA" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.BUTTON_STRUCTURE" - "[{\"b\":223753457,\"c\":\"mindspark.magnify\",\"p\":\"L.0\"},{\"b\":223753458,\"c\":\"mindspark.entersearchterms\",\"p\":\"L.0.0\"},{\"b\":223753460,\"c\":\"mindspark.full\",\"p\":\"L.0.1\"},{\"b\":223753464,\"c\":\"mindspark.image\",\"p\":\"L.0.2\"},{\"b\":223753467,\"c\":\"mindspark.advanced\",\"p\":\"L.0.3\"},{\"b\":223753470,\"c\":\"mindspark.directory\",\"p\":\"L.0.4\"},{\"b\":223753414,\"c\":\"mindspark.search\",\"p\":\"L.1\"},{\"b\":230292724,\"v\":\"1.1.13\",\"p\":\"L.2\"},{\"b\":223753417,\"c\":\"mindspark.allin1convertlogo\",\"p\":\"L.3\"},{\"b\":223753425,\"c\":\"mindspark.help\",\"p\":\"L.3.0\"},{\"b\":226145170,\"c\":\"mindspark.convertfiles\",\"v\":\"1.1.1\",\"p\":\"L.4\"},{\"b\":223753440,\"c\":\"mindspark.measurementconverter\",\"v\":\"1.1.8\",\"p\":\"L.5\"},{\"b\":223753441,\"c\":\"mindspark.translate\",\"v\":\"1.1.2\",\"p\":\"L.6\"},{\"b\":224384001,\"c\":\"mindspark.facebook\",\"p\":\"L.7\"},{\"b\":223753443,\"c\":\"mindspark.weather\",\"v\":\"1.2.3\",\"p\":\"L.8\"}]" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.prev" - "hxxps://www.yahoo.com/?fr=vmn&type=vmn__webcompa__1_0__ya__hp_WCYID10244_swoc_campaign_160409__yaff" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.savedPrev" - "true" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.browser.startup.homepage.tb" - "hxxp://hp.myway.com/allin1convert/ttab02/index.html?coId=a5c8b98476fe4a87a83ac4d85dc2e7e7&subId=CNCJ9r25_80CFRKNGwodspoJpA&ln=cs&n=782ad0dd&ptb=CE21D9CA-C6B9-4CF2-BEDA-412FDCEE88B0&st=tab&p2=%5EAYY%5Exdm007%5ETTAB02%5Ecz&si=CNCJ9r25_80CFRKNGwodspoJpA" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.browser.startup.page.savedPrev" - 1 [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.browser.startup.page.tb" - 1 [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.browser.version.last" - "47.0" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.coId" - "a5c8b98476fe4a87a83ac4d85dc2e7e7" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.firstKnownVersion" - "7.102.10.3584" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.homepage" - "hxxp://hp.myway.com/allin1convert/ttab02/index.html?coId=a5c8b98476fe4a87a83ac4d85dc2e7e7&subId=CNCJ9r25_80CFRKNGwodspoJpA&ln=cs&n=782ad0dd&ptb=CE21D9CA-C6B9-4CF2-BEDA-412FDCEE88B0&st=tab&p2=%5EAYY%5Exdm007%5ETTAB02%5Ecz&si=CNCJ9r25_80CFRKNGwodspoJpA" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.hp.enabled" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.hp.guardType" - "HPR" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.hp.user.defined" - false [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.initialized" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installType" - "XPI" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.dlpCountryCode" - "CZ" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.installDate" - "2016071901" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.partnerId" - "^AYY^xdm007^TTAB02^cz" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.partnerSubId" - "CNCJ9r25_80CFRKNGwodspoJpA" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.pixelUrl" - "hxxp://download.allin1convert.com/install_pixels.jhtml?partner=^AYY^xdm007^TTAB02^cz&sub_id=CNCJ9r25_80CFRKNGwodspoJpA&coId=a5c8b98476fe4a87a83ac4d85dc2e7e7&tbGuid=CE21D9CA-C6B9-4CF2-BEDA-412FDCEE88B0" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.success" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.installation.toolbarId" - "CE21D9CA-C6B9-4CF2-BEDA-412FDCEE88B0" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.lastActivePing" - "1469478445461" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.lastKnownVersion" - "7.102.10.3584" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.lssState" - "{\"previousLocales\":[\"cs\",\"en-US\",\"en\"],\"supportedLocales\":[\"de\",\"es\",\"pt\",\"ja\",\"en\"],\"defaultLocale\":\"en\",\"supportedLocale\":\"en\",\"previousLocale\":\"en\"}" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.options.defaultSearch" - false [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.options.homePageEnabled" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.options.keywordEnabled" - false [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.options.tabEnabled" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.partnerPixelFired" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.productDeliveryOption.language" - "cs" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.productDeliveryOption.newTabURL" - "hxxp://hp.myway.com/allin1convert/ttab02/index.html?p2=${partnerID}&n=${installDateHex}&st=tab&ptb=${toolbarID}&si=${partnerSubID}" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.productDeliveryOption.type" - "ToolTab" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.successUrl" - "hxxp://download.allin1convert.com/installComplete.jhtml" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.toolbarCollapsed" - false [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.uninstallSurveyUrl" - "hxxp://www.research.net/r/HYSCVNM?CBID=&c=" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark._8hMembers_.uninstallTasks" - "{\"prefBranchesToDelete\":[\"extensions.toolbar.mindspark._8hMembers_.\"],\"filesToDelete\":[\"C:\\\\Users\\\\Petr\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\nmbiwhxa.default\\\\Allin1Convert_8h\\\\CE21D9CA-C6B9-4CF2-BEDA-412FDCEE88B0.sqlite\",\"C:\\\\Users\\\\Petr\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\nmbiwhxa.default\\\\Allin1Convert_8h\"]}" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark.hp.enabled" - true [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark.hp.enabled.guid" - "allin1convert@mindspark.com" [-] Firefox nastavení vyčištěno:"extensions.toolbar.mindspark.lastInstalled" - "allin1convert@mindspark.com" ************************* :: "Tracing" klíč smazán :: Winsock nastavení vyčištěno ************************* C:\AdwCleaner\AdwCleaner[C0].txt - [17334 Bajtů] - [02/12/2016 19:25:21] C:\AdwCleaner\AdwCleaner[S0].txt - [17972 Bajtů] - [02/12/2016 19:18:39] ########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [17484 Bajtů] ##########