ADVERTISEMENT

AdwCleaner_R0_.txt

Jak usunąć rootkit z pliku sptd.sys i NIVIDIA? Logi z AdwCleaner i OTL

Witam. Staram się wstawić logi i usunąć rootkit z komputera brata. Po przeskanowaniu Sophosem pojawiła się informacja: "unknow hidden file, location C:/WINDOWS/System32?drivers?sptd.sys" a w Avast wyrzuciło komunikat że znaleziono rootkit na dysku C w pliku NIVIDIA. Spróbuję wrzucić log z AdwCleaner i OTL, nie wiem czy to dobrze robię.. Pomóżcie bo męczę się po omacku już kilka dni ;(


Download file - link to post

# AdwCleaner v3.010 - Log utworzony 25/10/2013 o 13:38:21
# Aktualizacja 20/10/2013 przez Xplode
# System operacyjny : Microsoft Windows XP Dodatek Service Pack 3 (32 bits)
# Uzytkownik : sebastian - SEBO
# Sciezka : C:\Documents and Settings\sebastian\Pulpit\AdwCleaner.exe
# Opcja : Szukaj

***** [ Uslugi ] *****

Usluga Znaleziono : IBUpdaterService

***** [ Pliki / Foldery ] *****

Folder Znaleziono : C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\Extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Folder Znaleziono C:\Documents and Settings\All Users\Dane aplikacji\boost_interprocess
Folder Znaleziono C:\Documents and Settings\All Users\Dane aplikacji\IBUpdaterService
Folder Znaleziono C:\Documents and Settings\All Users\Dane aplikacji\ParetoLogic
Folder Znaleziono C:\Documents and Settings\All Users\Dane aplikacji\Premium
Folder Znaleziono C:\Documents and Settings\All Users\Dane aplikacji\SweetIM
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\DealPly
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\DriverCure
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\file scout
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\Searchqutoolbar
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\SweetPacksToolbarData
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\ParetoLogic
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\PerformerSoft
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\searchquband
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\Searchqutoolbar
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\SpeedAnalysis2
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\thinstall
Folder Znaleziono C:\Documents and Settings\sebastian\Dane aplikacji\yourfiledownloader
Folder Znaleziono C:\Documents and Settings\sebastian\Pulpit\Save
Folder Znaleziono C:\Documents and Settings\sebastian\Ustawienia lokalne\Dane aplikacji\PackageAware
Folder Znaleziono C:\Documents and Settings\sebastian\Ustawienia lokalne\Dane aplikacji\thinstall
Folder Znaleziono C:\Program Files\Windows Searchqu Toolbar
Plik Znaleziono : C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Plik Znaleziono : C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\searchplugins\SweetIm.xml
Plik Znaleziono : C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\user.js
Plik Znaleziono : C:\Documents and Settings\sebastian\Dane aplikacji\speedanalysis.ico
Plik Znaleziono : C:\Program Files\Mozilla Firefox\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
Plik Znaleziono : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Plik Znaleziono : C:\WINDOWS\system32\roboot.exe

***** [ Skróty ] *****


***** [ Rejestr ] *****

Dane Znaleziono : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\WINDOW~4\Datamngr\datamngr.dll
Dane Znaleziono : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~1\WINDOW~4\Datamngr\IEBHO.dll
Klucz Znaleziono : HKCU\Software\DataMngr
Klucz Znaleziono : HKCU\Software\DealPly
Klucz Znaleziono : HKCU\Software\filescout
Klucz Znaleziono : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Klucz Znaleziono : HKCU\Software\ParetoLogic
Klucz Znaleziono : HKCU\Software\searchqutoolbar
Klucz Znaleziono : HKCU\Software\Softonic
Klucz Znaleziono : HKCU\Software\StartSearch
Klucz Znaleziono : HKCU\Software\YahooPartnerToolbar
Klucz Znaleziono : HKCU\Software\YourFileDownloader
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Klucz Znaleziono : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Klucz Znaleziono : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Klucz Znaleziono : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Klucz Znaleziono : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Klucz Znaleziono : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
Klucz Znaleziono : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Klucz Znaleziono : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\Software\DataMngr
Klucz Znaleziono : HKLM\Software\Freeze.com
Klucz Znaleziono : HKLM\SOFTWARE\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
Klucz Znaleziono : HKLM\SOFTWARE\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DATAMNGR
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 0 MediaBar
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{08858AF6-42AD-4914-95D2-AC3AB0DC8E28}
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
Klucz Znaleziono : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{ea8fa6be-29be-4af2-9352-841f83215eb0}
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 0 MediaBar
Klucz Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
Klucz Znaleziono : HKLM\Software\ParetoLogic
Klucz Znaleziono : HKLM\Software\SearchquMediabarTb
Klucz Znaleziono : HKLM\Software\YourFileDownloader
Wartosc Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wartosc Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wartosc Znaleziono : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
Wartosc Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Wartosc Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wartosc Znaleziono : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
Wartosc Znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe]
Wartosc Znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe]
Wartosc Znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\YourFileDownloader\Downloader.exe]
Wartosc Znaleziono : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\YourFileDownloader\YourFile.exe]

***** [ Przegladarki internetowe ] *****

-\\ Internet Explorer v8.0.6001.18702

Ustawienie Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://www.searchqu.com//sidebar.html?src=ssb & appid=0 & systemid=418
Ustawienie Znaleziono : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://www.searchqu.com//web?src=ieb & appid=0 & systemid=418 & sr=0 & q={searchTerms}
Ustawienie Znaleziono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://www.searchqu.com//web?src=ieb & appid=0 & systemid=418 & sr=0 & q={searchTerms}

-\\ Mozilla Firefox v23.0.1 (pl)

[ Plik : C:\Documents and Settings\sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\8hwiwgc0.default\prefs.js ]

Wpis znaleziony : user_pref( " browser.search.order.1 " , " Web Search " );
Wpis znaleziony : user_pref( " extensions.mywebsearch.openSearchURL " , " hxxp://search.mywebsearch.com/mywebsearch/opensearch.jhtml?id=ZUfox000 & ptb=uDZnXKZIKyM9VX.h4_DkIw " );
Wpis znaleziony : user_pref( " keyword.URL " , " hxxp://search.sweetim.com/search.asp?barid={67C0B96A-7D09-45C4-B2B9-9CFD5841C97F} & src=2 & crg=3.26010003 & q= " );
Wpis znaleziony : user_pref( " sweetim.toolbar.RevertDialog.enable " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.UserSelectedSaveSettings " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.Visibility.VisibilityGuardLastUnHide " , " 1372255265274 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.Visibility.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.Visibility.intervaldays " , " 7 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.cargo " , " 3.26010003 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.cda.DisableOveride.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.cda.HideOveride.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.cda.RemoveOveride.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.cda.returnValue " , " hide " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.handler " , " chrome://sim_toolbar_package/content/optionsdialog-handler.js " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.height " , " 335 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.id " , " id_options_dialog " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.title " , " $string.config.label; " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.url " , " hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id; & toolbar_version=$ITEM_VERSION; & crg=$cargo; " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.0.width " , " 761 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.handler " , " chrome://sim_toolbar_package/content/exampledialog-handler.js " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.height " , " 300 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.id " , " id_example_dialog " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.title " , " Example (unit-test) dialog " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.url " , " chrome://sim_toolbar_package/content/exampledialog.html " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.1.width " , " 500 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.handler " , " chrome://sim_toolbar_package/content/cdadialog-handler.js " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.height " , " 150 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.id " , " id_dialog_hide_disable_remove " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.title " , " Option Dialog " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.url " , " hxxp://www.sweetim.com/simffbar/simcdadialog.asp " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dialogs.2.width " , " 530 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.dnscatch.domain-blacklist " , " .*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
Wpis znaleziony : user_pref( " sweetim.toolbar.highlight.colors " , " #FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.keywordUrlGuard.enable " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.logger.ConsoleHandler.MinReportLevel " , " 7 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.logger.FileHandler.FileName " , " ff-toolbar.log " );
Wpis znaleziony : user_pref( " sweetim.toolbar.logger.FileHandler.MaxFileSize " , " 200000 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.logger.FileHandler.MinReportLevel " , " 7 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.mode.debug " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.newtab.created " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.newtab.enable " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.previous.keyword.URL " , " " );
Wpis znaleziony : user_pref( " sweetim.toolbar.rc.url " , " hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION; & crg=$cargo; " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.addcontextdiv " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.callback " , " simVerification " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.domain-blacklist " , " " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.domain-whitelist " , " hxxp://(www.|apps.)?facebook\\.com.* " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.elementid " , " id_script_sim_fb " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.enable " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.id " , " id_script_fb " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.0.url " , " hxxp://sc.sweetim.com/apps/in/fb/infb.js " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.addcontextdiv " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.callback " , " simVerification " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.domain-blacklist " , " " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.domain-whitelist " , " hxxps://(www.|apps.)?facebook\\.com.* " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.elementid " , " id_script_sim_fb " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.enable " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.id " , " id_script_fb_hxxpS " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.1.url " , " hxxps://sc.sweetim.com/apps/in/fb/infb.js " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.addcontextdiv " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.callback " , " " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.domain-blacklist " , " .*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.* " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.domain-whitelist " , " " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.elementid " , " id_predict_include_script " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.enable " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.id " , " id_script_prad " );
Wpis znaleziony : user_pref( " sweetim.toolbar.scripts.2.url " , " hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104 & tid=chff1 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.search.external " , " & lt; ?xml version=\ " 1.0\ " ? & gt; & lt; TOOLBAR & gt; & lt; EXTERNAL_SEARCH engine=\ " hxxp://*google.*\ " param=\ " q=\ " / & gt; & lt; EXTERNAL_SEARCH engine=\ " hxxp://search.yahoo.com/*\ " param=\ " [...]
Wpis znaleziony : user_pref( " sweetim.toolbar.search.history.capacity " , " 10 " );
Wpis znaleziony : user_pref( " sweetim.toolbar.searchguard.enable " , " false " );
Wpis znaleziony : user_pref( " sweetim.toolbar.searchguard.initialized_by_rc " , " true " );
Wpis znaleziony : user_pref( " sweetim.toolbar.simapp_id " , " {67C0B96A-7D09-45C4-B2B9-9CFD5841C97F} " );
Wpis znaleziony : user_pref( " sweetim.toolbar.version " , " 1.9.0.0 " );

*************************

AdwCleaner[R0].txt - [21535 octets] - [25/10/2013 13:38:21]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [21596 octets] ##########