# AdwCleaner v3.310 - Rapport aangemaakt 29/09/2014 op 18:41:57 # Laatste Update 12/09/2014 door Xplode # Besturingssysteem : Windows 7 Home Premium Service Pack 1 (64 bits) # Gebruikersnaam : zon - WOLF # Gestart vanuit : C:\Users\zon\Downloads\adwcleaner_3.310.exe # Optie : Verwijderen ***** [ Services ] ***** [#] Service Verwijderd : Update AdvanceElite [#] Service Verwijderd : Util AdvanceElite Service Verwijderd : {bb7b7a60-f574-47c2-8a0b-4c56f2da9802}w64 ***** [ Bestanden / Mappen ] ***** Map Verwijderd : C:\ProgramData\374311380 Map Verwijderd : C:\ProgramData\Partner Map Verwijderd : C:\ProgramData\WindowsMangerProtect Map Verwijderd : C:\Program Files (x86)\Optimizer Pro Map Verwijderd : C:\Program Files (x86)\AdvanceElite Map Verwijderd : C:\Users\zon\AppData\Local\genienext Map Verwijderd : C:\Users\zon\AppData\Local\Mobogenie Map Verwijderd : C:\Users\zon\AppData\Local\Temp\AdvanceElite Map Verwijderd : C:\Users\zon\AppData\Roaming\newnext.me Map Verwijderd : C:\Users\zon\AppData\Roaming\Systweak Map Verwijderd : C:\Users\zon\AppData\Roaming\WebExtend Map Verwijderd : C:\Users\zon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mobogenie Map Verwijderd : C:\Users\zon\Documents\Mobogenie Map Verwijderd : C:\Users\zon\AppData\Roaming\Mozilla\Firefox\Profiles\edo9iv81.default\Extensions\faststartff@gmail.com Map Verwijderd : C:\Users\zon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff Bestand Verwijderd : C:\END Bestand Verwijderd : C:\Windows\System32\roboot64.exe Bestand Verwijderd : C:\Windows\System32\drivers\{bb7b7a60-f574-47c2-8a0b-4c56f2da9802}w64.sys Bestand Verwijderd : C:\Users\zon\daemonprocess.txt Bestand Verwijderd : C:\Users\zon\AppData\Local\mysearchdial-speeddial.crx Bestand Verwijderd : C:\Users\zon\AppData\Roaming\Mozilla\Firefox\Profiles\edo9iv81.default\user.js Bestand Verwijderd : C:\Users\zon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage ***** [ Taken ] ***** ***** [ Snelkoppelingen ] ***** Snelkoppeling Gedesinfecteerd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk Snelkoppeling Gedesinfecteerd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk Snelkoppeling Gedesinfecteerd : C:\Users\zon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Snelkoppeling Gedesinfecteerd : C:\Users\zon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk Snelkoppeling Gedesinfecteerd : C:\Users\zon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk Snelkoppeling Gedesinfecteerd : C:\Users\zon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk Snelkoppeling Gedesinfecteerd : C:\Users\zon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ***** [ Register ] ***** Waarde Verwijderd : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [faststartff@gmail.com] Sleutel Verwijderd : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Sleutel Verwijderd : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Waarde Verwijderd : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NextLive] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Sleutel Verwijderd : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\Mobogenie_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\MYSEAR~1_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\MYSEAR~1_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\MySearchDial_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\MySearchDial_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\updateJumpFlip_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\updateJumpFlip_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd Waarde Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon] Sleutel Verwijderd : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\updateAdvanceElite_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\updateAdvanceElite_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\utilAdvanceElite_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\utilAdvanceElite_RASMANCS Sleutel Verwijderd : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Update AdvanceElite Sleutel Verwijderd : HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\Util AdvanceElite Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_voor_avira-free-antivirus[1]_RASAPI32 Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_voor_avira-free-antivirus[1]_RASMANCS Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Sleutel Verwijderd : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Sleutel Verwijderd : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Gegevens Hersteld : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command Gegevens Hersteld : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command Gegevens Hersteld : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command Sleutel Verwijderd : HKCU\Software\Ciuvo Sleutel Verwijderd : HKCU\Software\ClickConnect Sleutel Verwijderd : HKCU\Software\Conduit Sleutel Verwijderd : HKCU\Software\InstallCore Sleutel Verwijderd : HKCU\Software\mysearchdial.com Sleutel Verwijderd : HKCU\Software\Optimizer Pro Sleutel Verwijderd : HKCU\Software\Softonic Sleutel Verwijderd : HKCU\Software\systweak Sleutel Verwijderd : HKCU\Software\AdvanceElite Sleutel Verwijderd : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Sleutel Verwijderd : HKCU\Software\AppDataLow\Software\SmartBar Sleutel Verwijderd : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Sleutel Verwijderd : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Sleutel Verwijderd : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Sleutel Verwijderd : HKLM\SOFTWARE\supWindowsMangerProtect Sleutel Verwijderd : HKLM\SOFTWARE\systweak Sleutel Verwijderd : HKLM\SOFTWARE\AdvanceElite ***** [ Browsers ] ***** -\\ Internet Explorer v11.0.9600.17280 Instelling Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Instelling Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Instelling Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] -\\ Mozilla Firefox v32.0.3 (x86 nl) [ Bestand : C:\Users\zon\AppData\Roaming\Mozilla\Firefox\Profiles\edo9iv81.default\prefs.js ] Regel verwijderd : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html"); Regel verwijderd : user_pref("browser.search.defaultenginename", "sweet-page"); Regel verwijderd : user_pref("browser.search.selectedEngine", "sweet-page"); Regel verwijderd : user_pref("extensions.quick_start.enable_search1", false); Regel verwijderd : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); -\\ Google Chrome v37.0.2062.124 [ Bestand : C:\Users\zon\AppData\Local\Google\Chrome\User Data\Default\preferences ] Verwijderd [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dnldstr0101&cd=2XzuyEtN2Y1L1QzuyByE0FtDyC0Dzz0CyEzz0E0D0CtD0AzytN0D0Tzu0SyByDtBtN1L2XzutBtFtBtFtCyDtFtCyDzytBtN1L1CzutDzytDtCtG1T&cr=1408421132&ir= Verwijderd [Search Provider] : hxxp://www.sweet-page.com/web/?type=ds&ts=1412004815&from=cor&uid=ST9500325AS_6VE8BDSFXXXX6VE8BDSF&q={searchTerms} Verwijderd [Startup_urls] : hxxp://www.sweet-page.com/?type=hp&ts=1412004815&from=cor&uid=ST9500325AS_6VE8BDSFXXXX6VE8BDSF Verwijderd [Homepage] : hxxp://www.sweet-page.com/?type=hp&ts=1412004815&from=cor&uid=ST9500325AS_6VE8BDSFXXXX6VE8BDSF Verwijderd [Extension] : hphehadppenpmajgnkjdcopcfijjegaf Verwijderd [Extension] : pflphaooapbgpeakohlggbpidpppgdff ************************* AdwCleaner[R0].txt - [11641 octets] - [29/09/2014 18:40:44] AdwCleaner[S0].txt - [9530 octets] - [29/09/2014 18:41:57] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9590 octets] ##########