Results of the FRST scan:
Fix result of Farbar Recovery Scan Tool (x64) Version:05-12-2015
Ran by [removed] (2015-12-05 14:54:47) Run:1
Running from C:\Users\[removed]\Desktop
[removed]
Boot Mode: Normal
==============================================
fixlist content:
*****************
Start
CloseProcesses:
CreateRestorePoint:
HKLM\…\Run: [] => [X]
HKLM\…\Policies\Explorer: [NoFolderOptions] 0
HKLM\…\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-843202709-3289130475-90754708-1001\…\Run: [kdapll] => rundll32.exe "C:\Users\Dykes family\AppData\Local\kdapll.dll",kdapll <===== ATTENTION
AppInit_DLLs: C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC64LO~1.DLL => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC64Loader.dll [247056 2015-11-15] ()
AppInit_DLLs-x32: C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\VC32Loader.dll [219920 2015-11-15] ()
Winsock: Catalog9 01 C:\Windows\SysWOW64\Pajhunoour.dll [289136 2015-12-05] ()
Winsock: Catalog9 02 C:\Windows\SysWOW64\Pajhunoour.dll [289136 2015-12-05] ()
Winsock: Catalog9 03 C:\Windows\SysWOW64\Pajhunoour.dll [289136 2015-12-05] ()
Winsock: Catalog9 04 C:\Windows\SysWOW64\Pajhunoour.dll [289136 2015-12-05] ()
Winsock: Catalog9 17 C:\Windows\SysWOW64\Pajhunoour.dll [289136 2015-12-05] ()
Winsock: Catalog9-x64 01 C:\Windows\system32\Pajhunoour64.dll [375152 2015-12-05] ()
Winsock: Catalog9-x64 02 C:\Windows\system32\Pajhunoour64.dll [375152 2015-12-05] ()
Winsock: Catalog9-x64 03 C:\Windows\system32\Pajhunoour64.dll [375152 2015-12-05] ()
Winsock: Catalog9-x64 04 C:\Windows\system32\Pajhunoour64.dll [375152 2015-12-05] ()
Winsock: Catalog9-x64 17 C:\Windows\system32\Pajhunoour64.dll [375152 2015-12-05] ()
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-843202709-3289130475-90754708-1001 -> DefaultScope {E87B3EAC-41A7-4ECB-A37A-761A3EF860B2} URL =
SearchScopes: HKU\S-1-5-21-843202709-3289130475-90754708-1001 -> {015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3331213&octid=EB_ORIGINAL_CTID&ISID=M3BCD1F74-8D9A-4738-ACD0-BB13B3ED1F63&SearchSource=58&CUI=&UM=8&UP=SP24C44E74-9150-4124-B00A-94C809105872&D=120515&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-843202709-3289130475-90754708-1001 -> {8364220B-8A5F-4522-938F-CCF2F039BD0B} URL = hxxp://www-searching.com/s.ashx?prd=opensearch&q={searchTerms}&s=FC5zftpbl2,6bc8c4ff-6b73-422f-92dc-567c954134f5,
SearchScopes: HKU\S-1-5-21-843202709-3289130475-90754708-1001 -> {E87B3EAC-41A7-4ECB-A37A-761A3EF860B2} URL =
FF NewTab: hxxp://www.trovi.com/?gd=&ctid=CT3331213&octid=EB_ORIGINAL_CTID&ISID=M3BCD1F74-8D9A-4738-ACD0-BB13B3ED1F63&SearchSource=69&CUI=&SSPV=&Lay=1&UM=8&UP=SP24C44E74-9150-4124-B00A-94C809105872&D=120515
FF Extension: AdBeaver - C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\Extensions\[removed] [2015-11-24]
2015-12-05 08:42 - 2015-12-05 11:00 - 00000000 ____D C:\Users\Dykes family\Documents\PCSpeedUp
2015-12-05 08:40 - 2015-12-05 11:00 - 00000000 ____D C:\Users\Dykes family\AppData\Local\bvxvhxvh
2015-12-05 08:40 - 2015-12-05 11:00 - 00000000 ____D C:\Program Files (x86)\SearchProtect
2015-12-05 08:40 - 2015-12-05 08:40 - 00000000 ____D C:\Users\Dykes family\AppData\Local\SearchProtect
2015-12-05 08:33 - 2015-12-05 11:06 - 00000000 ____D C:\Program Files\shopperz051220150818
2015-12-05 08:33 - 2015-12-05 08:33 - 00003582 _____ C:\Windows\System32\Tasks\MyDailyBackup
2015-12-05 08:33 - 2015-12-05 08:33 - 00004800 _____ C:\Windows\SysWOW64\Pajhunoour.ini
2015-12-05 08:33 - 2015-12-05 08:33 - 00002520 _____ C:\Windows\SysWOW64\PajhunoourOff.ini
2015-12-05 08:33 - 2015-12-05 08:33 - 00002520 _____ C:\Windows\system32\PajhunoourOff.ini
2015-12-05 08:33 - 2015-12-05 06:13 - 00375152 ____N C:\Windows\system32\Pajhunoour64.dll
2015-12-05 08:33 - 2015-12-05 06:12 - 00289136 ____N C:\Windows\SysWOW64\Pajhunoour.dll
2015-12-05 08:31 - 2015-12-05 11:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Up
2015-12-05 08:31 - 2015-12-05 11:00 - 00000000 ____D C:\Program Files (x86)\PC Speed Up
2015-12-05 08:31 - 2015-12-05 08:31 - 00000000 ____D C:\Program Files (x86)\Consumer Input
2015-12-05 08:30 - 2015-12-05 11:00 - 00000000 ____D C:\Program Files\Faster Web
2015-12-05 08:30 - 2015-12-05 11:00 - 00000000 ____D C:\Program Files (x86)\Faster Web
Task: {469026FE-68F5-48BD-B29A-4D4AD6422F69} - System32\Tasks\MyDailyBackup => C:\Windows\system32\winupd.exe <==== ATTENTION
Task: {55168871-DE97-4CF0-BB01-B7E68DB49571} - \impo -> No File <==== ATTENTION
Task: {D116B680-9F38-44DB-90AF-7A8C7A77DFC6} - System32\Tasks\Biain => C:\PROGRA~1\SHOPPE~1\Mennulw.bat
Task: {DD434CB0-D0FE-450E-A70F-731EC66B31E6} - \bvxvhxvh -> No File <==== ATTENTION
FirewallRules: [{5214CAD3-2A8C-4F4D-ADF0-98B30BDED6CB}] => (Allow) C:\Users\Dykes family\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{08A06DE6-E9A0-4ED3-80A9-893501D45650}] => (Allow) C:\Users\Dykes family\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{9B137C5F-00C6-47CF-B259-7EA940886FF3}] => (Allow) ???????????????????????
FirewallRules: [{581F08B8-7B32-45FF-91F6-AAE9AD367F32}] => (Allow) ???????????????????????e
Hosts:
CMD: ipconfig /flushdns
EmptyTemp:
End
*****************
Processes closed successfully.
Restore point was successfully created.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ => value removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoFolderOptions => value removed successfully
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\NoControlPanel => value removed successfully
HKU\S-1-5-21-843202709-3289130475-90754708-1001\Software\Microsoft\Windows\CurrentVersion\Run\\kdapll => value removed successfully
"C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC64LO~1.DLL" => Value data removed successfully.
"C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL" => Value data removed successfully.
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004" => key removed successfully
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000017" => key removed successfully
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => value restored successfully
HKU\S-1-5-21-843202709-3289130475-90754708-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
"HKU\S-1-5-21-843202709-3289130475-90754708-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}" => key removed successfully
HKCR\CLSID\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9} => key not found.
"HKU\S-1-5-21-843202709-3289130475-90754708-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8364220B-8A5F-4522-938F-CCF2F039BD0B}" => key removed successfully
HKCR\CLSID\{8364220B-8A5F-4522-938F-CCF2F039BD0B} => key not found.
"HKU\S-1-5-21-843202709-3289130475-90754708-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E87B3EAC-41A7-4ECB-A37A-761A3EF860B2}" => key removed successfully
HKCR\CLSID\{E87B3EAC-41A7-4ECB-A37A-761A3EF860B2} => key not found.
Firefox "newtab" removed successfully
C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\Extensions\[removed] => moved successfully
C:\Users\Dykes family\Documents\PCSpeedUp => moved successfully
C:\Users\Dykes family\AppData\Local\bvxvhxvh => moved successfully
C:\Program Files (x86)\SearchProtect => moved successfully
C:\Users\Dykes family\AppData\Local\SearchProtect => moved successfully
C:\Program Files\shopperz051220150818 => moved successfully
C:\Windows\System32\Tasks\MyDailyBackup => moved successfully
C:\Windows\SysWOW64\Pajhunoour.ini => moved successfully
C:\Windows\SysWOW64\PajhunoourOff.ini => moved successfully
C:\Windows\system32\PajhunoourOff.ini => moved successfully
C:\Windows\system32\Pajhunoour64.dll => moved successfully
C:\Windows\SysWOW64\Pajhunoour.dll => moved successfully
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Speed Up => moved successfully
C:\Program Files (x86)\PC Speed Up => moved successfully
C:\Program Files (x86)\Consumer Input => moved successfully
C:\Program Files\Faster Web => moved successfully
C:\Program Files (x86)\Faster Web => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{469026FE-68F5-48BD-B29A-4D4AD6422F69}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{469026FE-68F5-48BD-B29A-4D4AD6422F69}" => key removed successfully
C:\Windows\System32\Tasks\MyDailyBackup => not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\MyDailyBackup" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{55168871-DE97-4CF0-BB01-B7E68DB49571}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{55168871-DE97-4CF0-BB01-B7E68DB49571}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\impo" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D116B680-9F38-44DB-90AF-7A8C7A77DFC6}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D116B680-9F38-44DB-90AF-7A8C7A77DFC6}" => key removed successfully
C:\Windows\System32\Tasks\Biain => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Biain" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DD434CB0-D0FE-450E-A70F-731EC66B31E6}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD434CB0-D0FE-450E-A70F-731EC66B31E6}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\bvxvhxvh" => key removed successfully
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5214CAD3-2A8C-4F4D-ADF0-98B30BDED6CB} => value not found.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{08A06DE6-E9A0-4ED3-80A9-893501D45650} => value not found.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9B137C5F-00C6-47CF-B259-7EA940886FF3} => value removed successfully
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{581F08B8-7B32-45FF-91F6-AAE9AD367F32} => value removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.
========= ipconfig /flushdns =========
Windows IP Configuration
Successfully flushed the DNS Resolver Cache.
========= End of CMD: =========
EmptyTemp: => 2 GB temporary data Removed.
The system needed a reboot.
==== End of Fixlog 14:55:18 ====
Results of the Adware cleaner scan:
# AdwCleaner v5.023 - Logfile created 05/12/2015 at 15:09:22
# Updated 30/11/2015 by Xplode
# Database : 2015-12-03.1 [Server]
# Operating system : Windows 10 Home (x64)
# Username : Dykes family - LAPTOP-L02074TA
# Running from : C:\Users\Dykes family\Desktop\AdwCleaner.exe
# Option : Cleaning
# Support : http://toolslib.net/forum
***** [ Services ] *****
[-] Service Deleted : bsdriver
[-] Service Deleted : CltMngSvc
***** [ Folders ] *****
[-] Folder Deleted : C:\Program Files\WNEn
[-] Folder Deleted : C:\Program Files (x86)\410000EC-1449321552-2044-2020-202020202020
[-] Folder Deleted : C:\Program Files (x86)\gmsd_us_005010167
[-] Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
[-] Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WNEn
[-] Folder Deleted : C:\Users\Dykes family\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
[-] Folder Deleted : C:\Users\Dykes family\AppData\Local\gmsd_us_005010167
[-] Folder Deleted : C:\Users\Dykes family\AppData\Local\410000EC-1449303607-2044-2020-202020202020
[-] Folder Deleted : C:\Users\Dykes family\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] Folder Deleted : C:\Users\Dykes family\AppData\Roaming\NUIns
***** [ Files ] *****
[-] File Deleted : C:\END
[-] File Deleted : C:\Windows\SysNative\drivers\bsdriver.sys
[-] File Deleted : C:\Windows\SysNative\drivers\cherimoya.sys
***** [ DLLs ] *****
[-] File Disinfected : C:\Windows\SysNative\dnsapi.dll
[-] File Disinfected : C:\Windows\SysWOW64\dnsapi.dll
***** [ Shortcuts ] *****
***** [ Scheduled tasks ] *****
***** [ Registry ] *****
[-] Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Itibiti.exe]
[-] Value Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{79F768ED-0B12-42EF-8257-36751A0ECF3A}]
[-] Key Deleted : HKCU\Software\SearchProtect
[-] Key Deleted : HKCU\Software\Tutorials
[-] Key Deleted : HKCU\Software\tstamptoken
[-] Key Deleted : HKCU\Software\{DF9F804D-8E89-446E-8861-B3CFA5EB226C}
[-] Key Deleted : HKLM\SOFTWARE\SearchProtect
[-] Key Deleted : HKLM\SOFTWARE\SPPDCOM
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
[-] Key Deleted : HKU\.DEFAULT\Software\{DF9F804D-8E89-446E-8861-B3CFA5EB226C}
[-] Key Deleted : HKU\S-1-5-19\Software\{DF9F804D-8E89-446E-8861-B3CFA5EB226C}
[-] Key Deleted : HKU\S-1-5-20\Software\{DF9F804D-8E89-446E-8861-B3CFA5EB226C}
[-] Key Deleted : HKU\S-1-5-21-843202709-3289130475-90754708-1001_Classes\Software\{DF9F804D-8E89-446E-8861-B3CFA5EB226C}
[-] Data Restored : HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{26b11a49-585f-4b43-a90c-9af3c3d7b25b} [NameServer]
[-] Data Restored : HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{26b11a49-585f-4b43-a90c-9af3c3d7b25b} [NameServer]
***** [ Web browsers ] *****
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_executeCode", "not set");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_ga_redirected", "not set");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_ga_redirectedUrl", "not set");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_lastUpdate", "14493300480858641449330048086");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_redirectURL", "not set");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_referer", "not set");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_status", "active");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_VBATES_whiteList", "not set");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_installer_name", "vbates_clkmusex_.exe");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_pxl_VBATES_dailyPing", "dailyPing1449409736598");
[-] [C:\Users\Dykes family\AppData\Roaming\Mozilla\Firefox\Profiles\kjsbf1ya.default\prefs.js] [Preference] Deleted : user_pref("{41986BD2-6C8C-4C9C-b8FE-33C58E88C4C9}.ScriptData_temp_installer_name", "vbates_clkmusex_.exe");
*************************
:: "Tracing" keys removed
:: Winsock settings cleared
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5553 bytes] ##########
Results of the JRT scan. Not much, probably because my laptop hardly has anything on it:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 10 Home x64
Ran by [removed] (Administrator) on Sat 12/05/2015 at 15:17:52.61
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 1
Successfully deleted: C:\Users\Dykes family\Appdata\LocalLow\company (Folder)
Registry: 0
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Sat 12/05/2015 at 15:19:41.63
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Results of the Malwarebytes Antimalware scan. I didn't delete anything yet:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 12/5/2015
Scan Time: 3:24 PM
Logfile: MBAM-scan-results.txt
Administrator: Yes
Version: 2.2.0.1024
Malware Database: v2015.12.05.04
Rootkit Database: v2015.11.26.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 10
CPU: x64
File System: NTFS
User: Dykes family
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 321671
Time Elapsed: 24 min, 40 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 6
PUP.Optional.VBates, HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\A7BD54B233B5B2F70AF86F5BD1A0C0A772A59FC6, , [90e81190acdf10268029029be41ea35d],
PUP.Optional.VBates, HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\D830B6B8939ACB4928401060203BB648456BB4F8, , [3e3a3869c5c67abc7337603d669c45bb],
PUP.Optional.VBates, HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\F53E693DDABF57A88A9B12B608B09B26C0608B74, , [4137188986056ccaeac14855dd2525db],
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\A7BD54B233B5B2F70AF86F5BD1A0C0A772A59FC6, , [93e5346d117a2115ddcc7726e71b7888],
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\D830B6B8939ACB4928401060203BB648456BB4F8, , [cbad1d84880396a0901a7b22e61c9b65],
PUP.Optional.VBates, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\F53E693DDABF57A88A9B12B608B09B26C0608B74, , [5424c8d91a71a195affcc1dc788a46ba],
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 1
PUP.Optional.SimpleMediaPlayer, C:\Users\Dykes family\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Simple Media Player, , [7602326f44474ee8b096d2cb34ce06fa],
Files: 1
PUP.Optional.HijackHosts.Gen, C:\Windows\System32\jike\faze\nid.dat, , [ff793d647e0d013538b603987f855ca4],
Physical Sectors: 0
(No malicious items detected)
(end)