REKLAMA

AdwCleaner_R2_.txt

Duże zużycie CPU przez exploler.exe (shlwapi.dll) Win 7

To tak z DrWeb mam tylko sreenshot, bo log nie chciało mi otworzyć, a resztę logów wstawiam. Powiedz co moge pousuwac w programach MBAM i ADW.


Pobierz plik - link do postu

# AdwCleaner v3.207 - Log utworzony 07/05/2014 o 21:59:49
# Aktualizacja 05/05/2014 przez Xplode
# System operacyjny : Windows 7 Home Premium Service Pack 1 (64 bits)
# U¿ytkownik : uzytkownik - PC
# Œcie¿ka : C:\Users\uzytkownik\Desktop\adwcleaner.exe
# Opcja : Szukaj

***** [ Us³ugi ] *****


***** [ Pliki / Foldery ] *****

Folder Znaleziono : C:\Program Files (x86)\PC Performer
Folder Znaleziono : C:\Program Files (x86)\Uniblue
Folder Znaleziono : C:\Program Files (x86)\Uniblue\DriverScanner
Folder Znaleziono : C:\ProgramData\AlawarWrapper
Folder Znaleziono : C:\ProgramData\apn
Folder Znaleziono : C:\ProgramData\BrowserProtect
Folder Znaleziono : C:\ProgramData\IBUpdaterService
Folder Znaleziono : C:\ProgramData\StarApp
Folder Znaleziono : C:\ProgramData\Uniblue
Folder Znaleziono : C:\ProgramData\Uniblue\DriverScanner
Folder Znaleziono : C:\Users\Public\Documents\AlawarWrapper
Folder Znaleziono : C:\Users\uzytkownik\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi
Folder Znaleziono : C:\Users\uzytkownik\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
Folder Znaleziono : C:\Users\uzytkownik\AppData\Local\MediaGet2
Folder Znaleziono : C:\Users\uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2o6oapbv.default\Extensions\amo@dealplyshopping.com
Folder Znaleziono : C:\Users\uzytkownik\AppData\Roaming\OpenCandy
Folder Znaleziono : C:\Users\uzytkownik\AppData\Roaming\PerformerSoft
Folder Znaleziono : C:\Users\uzytkownik\AppData\Roaming\registry mechanic
Folder Znaleziono : C:\Users\u¿ytkownik\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi
Folder Znaleziono : C:\Users\u¿ytkownik\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdloijijlkoblmigdofommgnheckmaki
Plik Znaleziono : C:\Users\uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2o6oapbv.default\bProtector_extensions.rdf
Plik Znaleziono : C:\Users\uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2o6oapbv.default\invalidprefs.js
Plik Znaleziono : C:\Windows\System32\roboot64.exe
Plik Znaleziono : C:\Windows\System32\Tasks\Dealply
Plik Znaleziono : C:\Windows\System32\Tasks\DealPlyUpdate
Plik Znaleziono : C:\Windows\System32\Tasks\EPUpdater
Plik Znaleziono : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Skróty ] *****


***** [ Rejestr ] *****

Klucz Znaleziono : HKCU\Software\APN PIP
Klucz Znaleziono : HKCU\Software\AppDataLow\Software\simplytech
Klucz Znaleziono : HKCU\Software\AppDataLow\Software\SmartBar
Klucz Znaleziono : HKCU\Software\BI
Klucz Znaleziono : HKCU\Software\Conduit
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Klucz Znaleziono : HKCU\Software\OCS
Klucz Znaleziono : HKCU\Software\powerpack
Klucz Znaleziono : HKCU\Software\Softonic
Klucz Znaleziono : HKCU\Software\YahooPartnerToolbar
Klucz Znaleziono : [x64] HKCU\Software\APN PIP
Klucz Znaleziono : [x64] HKCU\Software\BI
Klucz Znaleziono : [x64] HKCU\Software\Conduit
Klucz Znaleziono : [x64] HKCU\Software\OCS
Klucz Znaleziono : [x64] HKCU\Software\powerpack
Klucz Znaleziono : [x64] HKCU\Software\Softonic
Klucz Znaleziono : [x64] HKCU\Software\YahooPartnerToolbar
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{10E9E863-3913-40D0-903D-D46DEB18C982}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{6DDA37BA-0553-499A-AE0D-BEBA67204548}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\driverscanner
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{0F9AF7E3-3853-473F-A49B-E470A3A41501}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{DADF82FD-0783-4CA9-98AA-615F657A2A9E}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Klucz Znaleziono : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Klucz Znaleziono : HKLM\SOFTWARE\Classes\speedupmypc
Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Klucz Znaleziono : HKLM\Software\InstallIQ
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\ApnSetup_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\DEALPL~1_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\DEALPL~1_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_allplayer_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_allplayer_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_ares_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_ares_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_asio4all_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_asio4all_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_avi-mux_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_avi-mux_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_fifa-09_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_fifa-09_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_jadmaker_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_jadmaker_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_logmein-hamachi_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_logmein-hamachi_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_microsoft-office-2007_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_microsoft-office-2007_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_modloader-for-minecraft_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_modloader-for-minecraft_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_pdf2word_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_pdf2word_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_smartcutter_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_smartcutter_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_teamspeak-3_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_teamspeak-3_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_too-many-items_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_too-many-items_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_vitamin-d_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_vitamin-d_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_chessmaster-10th-edition_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_chessmaster-10th-edition_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_the-rasterbator_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_the-rasterbator_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\startnow_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\startnow_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EF7BD87A-8024-11E2-F316-F3E56188709B}
Klucz Znaleziono : HKLM\Software\PIP
Klucz Znaleziono : HKLM\Software\Uniblue
Klucz Znaleziono : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Klucz Znaleziono : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klucz Znaleziono : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klucz Znaleziono : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
WartoϾ Znaleziono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]

***** [ Przegl¹darki internetowe ] *****

-\\ Internet Explorer v9.0.8112.16447

Ustawienie Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)] - hxxp://search.certified-toolbar.com?si=33953 & st=bs & tid=3546 & ts=1363428115568 & tguid=33953-3546-1363428086240-480106 & q=%s
Ustawienie Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)] - hxxp://search.certified-toolbar.com?si=33953 & st=bs & tid=3546 & ts=1363428115568 & tguid=33953-3546-1363428086240-480106 & q=%s

-\\ Mozilla Firefox v28.0 (pl)

[ Plik : C:\Users\uzytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\2o6oapbv.default\prefs.js ]

Wpis znaleziony : user_pref( " extensions.enabledItems " , " zapiska@zapiska.pl:1.2,toolbar@ask.com:3.11.3.15590,{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24,{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}:1.0,{972ce4c6-7e08-4474-a[...]
Wpis znaleziony : user_pref( " extensions.wrc.SearchRules.ask.com.style " , " .WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\ " I[...]
Wpis znaleziony : user_pref( " extensions.wrc.SearchRules.ask.com.url " , " ^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.* " );

[ Plik : C:\Users\u¿ytkownik\AppData\Roaming\Mozilla\Firefox\Profiles\ubfa6kvy.default\prefs.js ]


-\\ Google Chrome v

[ Plik : C:\Users\uzytkownik\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Znaleziono [Extension] : dgpdioedihjhncjafcpgbbjdpbbkikmi
Znaleziono [Extension] : eooncjejnppfjjklapaamhcdmjbilmde
Znaleziono [Extension] : fdloijijlkoblmigdofommgnheckmaki
Znaleziono [Extension] : fmfnfnpmhcllokmkepffndflpnadjmma

[ Plik : C:\Users\u¿ytkownik\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Znaleziono [Search Provider] : hxxp://search.certified-toolbar.com?si=33953 & st=bs & tid=3546 & ts=1363428115568 & tguid=33953-3546-1363428086240-480106 & q={searchTerms}
Znaleziono [Homepage] : hxxp://search.certified-toolbar.com?si=33953 & st=home & tid=3546 & ts=1363428115568 & tguid=33953-3546-1363428086240-480106
Znaleziono [Extension] : fdloijijlkoblmigdofommgnheckmaki
Znaleziono [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Znaleziono [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Znaleziono [Extension] : dgpdioedihjhncjafcpgbbjdpbbkikmi

*************************

AdwCleaner[R0].txt - [13116 octets] - [11/03/2014 16:10:59]
AdwCleaner[R1].txt - [12676 octets] - [07/05/2014 00:28:21]
AdwCleaner[R2].txt - [13061 octets] - [07/05/2014 21:59:49]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [13122 octets] ##########