UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36
UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:28.0) Gecko/20100101 Firefox/28.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36
GMER 2.1.19357 - http://www.gmer.net
Rootkit scan 2014-03-22 09:54:44
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\00000067 ST932032 rev.0003 298,09GB
Running: gmer.exe; Driver: C:\Users\MICHA~1\AppData\Local\Temp\fxldqpoc.sys
---- User code sections - GMER 2.1 ----
.text D:\Malwarebytes' Anti-Malware\mbamservice.exe[1808] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075021465 2 bytes [02, 75]
.text D:\Malwarebytes' Anti-Malware\mbamservice.exe[1808] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750214bb 2 bytes [02, 75]
.text ... * 2
.text C:\Windows\AsScrPro.exe[2952] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075021465 2 bytes [02, 75]
.text C:\Windows\AsScrPro.exe[2952] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750214bb 2 bytes [02, 75]
.text ... * 2
.text C:\Users\Michał\AppData\Local\Akamai\netsession_win.exe[2248] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075021465 2 bytes [02, 75]
.text C:\Users\Michał\AppData\Local\Akamai\netsession_win.exe[2248] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750214bb 2 bytes [02, 75]
.text ... * 2
.text C:\Users\Michał\AppData\Local\Akamai\netsession_win.exe[3568] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000075021465 2 bytes [02, 75]
.text C:\Users\Michał\AppData\Local\Akamai\netsession_win.exe[3568] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000750214bb 2 bytes [02, 75]
.text ... * 2
---- Threads - GMER 2.1 ----
Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [4432:4656] 000007fefaa42ab8
Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [4432:4724] 000007fef96d5124
---- Processes - GMER 2.1 ----
Process C:\Users\MICHA~1\AppData\Local\Temp\Rar$EXa0.858\gmer.exe (*** suspicious ***) @ C:\Users\MICHA~1\AppData\Local\Temp\Rar$EXa0.858\gmer.exe [4548](2014-03-22 08:30:54) 0000000000400000
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0025d3b2962e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0025d3b2962e (not active ControlSet)
---- EOF - GMER 2.1 ----
UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:28.0) Gecko/20100101 Firefox/28.0
:OTL
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2014-03-21 00:20:23 | 000,000,000 | ---D | C] -- C:\AdwCleaner
:Commands
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36
UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:28.0) Gecko/20100101 Firefox/28.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36
http://www.komputerswiat.pl/poradniki/programy/przegladarki-internetowe/2013/08/bing-bar---jak-sie-tego-pozbyc-z-internet-explorer-i-chrome.aspx
UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:28.0) Gecko/20100101 Firefox/28.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36
UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:28.0) Gecko/20100101 Firefox/28.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/33.0.1750.154 Safari/537.36
UA: Mozilla/5.0 (Windows NT 6.2; WOW64; rv:28.0) Gecko/20100101 Firefox/28.0
5. Żeby przenieść folder "BingBar" do kosza musiałem uprzednio zatrzymać usługę BBupdate w następujący sposób: ALT+CTRL+DEL w oknie menadżer urządzeń wybrałem zakładkę "usługi" kliknąłem przycisk "usługi" w prawym dolnym rogu w nowym oknie znalazłem usługę "BBupdate" i po kliknięciu nań PPM zatrzymałem
6. Wróciłem do C:\ Program Files x86\microsoft\BingBar i przeniosłem folder do kosza.
Zarejestrowani użytkownicy: Bing [Bot]