You are on page 1of 3

# AdwCleaner v6.

047 - Archivo de registro creado 10/06/2017 en 14:12:17


# Actualizado en 19/05/2017 por Malwarebytes
# Base de datos : 2017-06-10.1 [Servidor]
# Sistema Operativo : Windows 10 Home Single Language (X64)
# Nombre de usuario : Adori - LAPTOP-8M8QR16E
# Ejecutado desde : C:\Users\Adori\Downloads\adwcleaner_6.047.exe
# Modo: Limpiar
# Soporte : https://www.malwarebytes.com/support

***** [ Servicios ] *****

[-] Servicio eliminado: SpyHunter 4 Service


[-] Servicio eliminado: esgiguard
[-] Servicio eliminado: EsgScanner

***** [ Carpetas ] *****

[-] Carpeta eliminada: C:\Users\Adori\AppData\Local\FileViewPro


[-] Carpeta eliminada: C:\Users\Adori\AppData\Local\PackageAware
[-] Carpeta eliminada:
C:\Users\Adori\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
[-] Carpeta eliminada: C:\Users\Adori\AppData\Local\AdvinstAnalytics
[-] Carpeta eliminada: C:\Users\Adori\AppData\Roaming\Solvusoft
[-] Carpeta eliminada: C:\Users\Adori\AppData\Roaming\gplyra
[-] Carpeta eliminada: C:\Users\Adori\AppData\Roaming\Enigma Software Group
[-] Carpeta eliminada: C:\Users\Adori\AppData\Roaming\Microleaves
[-] Carpeta eliminada: C:\Users\Adori\AppData\Roaming\UCChannel
[#] Carpeta eliminada al reiniciar: C:\Program Files\Enigma Software Group
[-] Carpeta eliminada: C:\sh4ldr
[-] Carpeta eliminada: C:\ProgramData\Solvusoft
[-] Carpeta eliminada: C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\YeaDesktop
[-] Carpeta eliminada: C:\Users\Public\Documents\XMUpdate
[-] Carpeta eliminada: C:\Program Files (x86)\Maoha
[-] Carpeta eliminada: C:\Program Files (x86)\YeaDesktop
[-] Carpeta eliminada: C:\Program Files (x86)\AVBoost
[-] Carpeta eliminada: C:\WINDOWS\SysWOW64\SSL

***** [ Archivos ] *****

[-] Archivo eliminado: C:\Users\Adori\appdata\local\installationconfiguration.xml


[-] Archivo eliminado: C:\Users\Adori\Desktop\SpyHunter.lnk
[-] Archivo eliminado: C:\WINDOWS\SysNative\drivers\EsgScanner.sys
[-] Archivo eliminado: C:\ProgramData\log.binb
[-] Archivo eliminado: C:\ProgramData\log.ewbt
[-] Archivo eliminado: C:\ProgramData\log.ewbb
[-] Archivo eliminado: C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Booking.com.lnk

***** [ DLL ] *****

***** [ WMI ] *****


***** [ Accesos directos ] *****

[-] Acceso directo desinfectado: C:\Users\Public\Desktop\Google Chrome.lnk


[-] Acceso directo desinfectado: C:\ProgramData\Microsoft\Windows\Start
Menu\Programs\Google Chrome.lnk
[-] Acceso directo desinfectado: C:\Users\Adori\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\Google Chrome.lnk
[-] Acceso directo desinfectado: C:\Users\Adori\AppData\Roaming\Microsoft\Internet
Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

***** [ Tareas programadas ] *****

[-] Tarea eliminada: SpyHunter4Startup

***** [ Registro ] *****

[-] Llave eliminada: HKU\S-1-5-21-2089899769-3293497543-3377460713-


1001\Software\Installer
[-] Llave eliminada: HKU\S-1-5-21-2089899769-3293497543-3377460713-
1001\Software\MICROSOFT\wewewe
[-] Llave eliminada: HKU\S-1-5-21-2089899769-3293497543-3377460713-
1001\Software\YeaDesktop
[-] Llave eliminada: HKU\S-1-5-21-2089899769-3293497543-3377460713-
1001\Software\drivereasy
[#] Llave eliminada al reiniciar: HKCU\Software\Installer
[#] Llave eliminada al reiniciar: HKCU\Software\MICROSOFT\wewewe
[#] Llave eliminada al reiniciar: HKCU\Software\YeaDesktop
[#] Llave eliminada al reiniciar: HKCU\Software\drivereasy
[-] Llave eliminada:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpyHunter
[-] Llave eliminada:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\YeaDesktop
[#] Llave eliminada al reiniciar: [x64] HKCU\Software\Installer
[#] Llave eliminada al reiniciar: [x64] HKCU\Software\MICROSOFT\wewewe
[#] Llave eliminada al reiniciar: [x64] HKCU\Software\YeaDesktop
[#] Llave eliminada al reiniciar: [x64] HKCU\Software\drivereasy
[-] Llave eliminada: [x64] HKLM\SOFTWARE\EnigmaSoftwareGroup
[-] Llave eliminada: [x64] HKLM\SOFTWARE\Microsoft\DMunversion
[-] Llave eliminada: [x64]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchy
[-] Llave eliminada: [x64]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{24F5E422-6A70-4FAA-8CAD-
E23D5DC1DAE6}
[-] Llave eliminada: [x64]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DD0688A5-FC8B-4E93-A485-
CBF606A56D49}
[-] Llave eliminada: [x64]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gplyra
[-] Valor borrado: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AVBoost]
[-] Valor borrado: [x64]
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32
[AVBoost]
[-] Llave eliminada: HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-
6C8B12E270D9
[-] Llave eliminada: HKLM\SOFTWARE\Classes\Applications\WinThrusterSetup.exe
[-] Valor borrado: HKLM\SOFTWARE\Microsoft\Internet
Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION [YeaDesktop.exe]

***** [ Navegadores ] *****

[-] [C:\Users\Adori\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search


Provider] Eliminado: logmein-hamachi.softonic.com
[-] [C:\Users\Adori\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search
Provider] Eliminado: halo.softonic.com
[-] [C:\Users\Adori\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search
Provider] Eliminado: audacity-portable.softonic.com
[-] [C:\Users\Adori\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search
Provider] Eliminado: hamachi.en.softonic.com
[-] [C:\Users\Adori\AppData\Local\Google\Chrome\User Data\Default] [startup_urls]
Eliminado: hxxp://aartemis.com/?
type=hp&ts=1388453603&from=metainstaller&uid=ST9500325AS_5VESCFKFXXXX5VESCFKF
[-] [C:\Users\Adori\AppData\Local\Google\Chrome\User Data\Default] [extension]
Eliminado: ombmmloebnfnpehgjnmkcgoegfachobp

*************************

:: Llaves "Tracing" eliminadas


:: Se han borrado los ajustes de Winsock

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [5955 Bytes] - [10/06/2017 14:12:17]


C:\AdwCleaner\AdwCleaner[S0].txt - [6565 Bytes] - [10/06/2017 14:10:01]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [6101 Bytes] ##########

You might also like