:OTL
SRV - [2014-04-27 12:45:29 | 000,566,272 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\WPM\wprotectmanager.exe -- (Wpm)
SRV - [2014-04-11 04:05:52 | 000,705,136 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\ProgramData\IePluginService\PluginService.exe -- (IePluginService)
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
FF - prefs.js..extensions.enabledAddons: discoverypro%40discoverypro.com:1.0.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:28.0
FF - user.js - File not found
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników?
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:
64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE:
64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
:Files
C:\Users\adam\AppData\Roaming\mozilla\Firefox\Profiles\mv96m7b5.default\extensions\discoverypro@discoverypro.com
C:\Program Files (x86)\Mobogenie
C:\Users\adam\AppData\Local\EmieUserList
C:\Users\adam\AppData\Local\EmieSiteList
C:\ProgramData\IePluginService
C:\ProgramData\WPM
C:\Windows\tasks\*.job
C:\Users\adam\AppData\Roaming\SupTab
C:\Users\adam\AppData\Roaming\sweet-page
C:\Users\adam\AppData\Roaming\1H1Q
C:\Users\adam\AppData\Roaming\AppCloudUpdater
C:\Users\adam\AppData\Roaming\Ewir
rd /s /q "C:\Users\adam\AppData\Local\Temp" /C
C:\Users\adam\AppData\Roaming\SimilarSites
:Commands
[emptyflash]
[emptyjava]
[emptytemp]