"{15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}" = bProtector for Windows
"Update Engine" = Sony Ericsson Update Engine
"Szkoła podstawowa klasa 6 - Dzień dobry historio!" = Szkoła podstawowa klasa 6 - Dzień dobry historio! (jeśli już nie używany)
"Szkoła podstawowa klasa 6 – Tajemnice przyrody" = Szkoła podstawowa klasa 6 – Tajemnice przyrody (jeśli już nie używany)
"Spr_6_2008" = Spr_6_2008 1.0 (jeśli już nie używany)
"SprawdzianySzostoklasisty2005" = Sprawdziany Szóstoklasisty 2005 (jeśli już nie używany)
"SprawdzianySzostoklasisty2006" = Sprawdziany Szóstoklasisty 2006 (jeśli już nie używany)
"Niezbędnik CD_is1" = Niezbędnik CD
"Mario_Forever Toolbar" = Mario_Forever Toolbar
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Komputer ŚWIAT - Leksykonia_is1" = Komputer ŚWIAT - Leksykonia
"Gimnazjum klasa 2 - Świat biologii" = Gimnazjum klasa 2 - Świat biologii (jeśli już nie używany)
"Gimnazjum klasa 3 - Świat biologii" = Gimnazjum klasa 3 - Świat biologii (jeśli już nie używany)
"6klasa_testy_2007" = 6klasa_testy_2007 1.0 (jeśli już nie używany)
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{6B6CD6E1-E8F9-4E6E-BB8D-89C57D98A9DD}" = Windows Live Toolbar
Odinstaluj to. Poza tym odinstaluj zbędne, nieużywane gry, bo masę tu tego.
Logi.
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Disabled | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\ZDPSp50.sys -- (ZDPSp50)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\ZDCndis5.SYS -- (ZDCndis5)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCANDIS5.SYS -- (PCANDIS5)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\INSTALL\GMSIPCI.SYS -- (GMSIPCI)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1085031214-1004336348-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = ^http://www\.claro-search\.com/\?affID=114506.*
IE - HKU\S-1-5-21-1085031214-1004336348-839522115-1003\..\URLSearchHook: {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\prxtbMar0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-1085031214-1004336348-839522115-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1085031214-1004336348-839522115-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-1085031214-1004336348-839522115-1003\..\SearchScopes\{0918E700-2D0B-4876-A61E-32EE41E32F5C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1085031214-1004336348-839522115-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT2247187
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\ABC\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\ABC\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
CHR - Extension: Skype Click to Call = C:\Documents and Settings\ABC\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\6.2.0.10687_0\
O4 - HKU\S-1-5-21-1085031214-1004336348-839522115-1003..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKU\S-1-5-21-1085031214-1004336348-839522115-1003..\Run: [PowerBar] File not found
O4 - HKLM..\RunOnceEx: [Flag] Reg Error: Invalid data type. File not found
[2013-09-01 17:06:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\EA Logs
[2013-08-29 17:50:00 | 000,341,135 | ---- | M] () -- C:\Documents and Settings\ABC\Pulpit\AnalysisLog.sr0
[2013-06-15 20:26:21 | 000,163,328 | ---- | C] () -- C:\WINDOWS\System32\FlashPlayerUpdateService.exe
[2011-01-20 15:00:29 | 000,040,960 | ---- | C] () -- C:\Program Files\Uninstall_CDS.exe
[2011-02-28 20:23:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\ABC\Dane aplikacji\RDRM
[2012-12-08 22:00:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\ABC\Dane aplikacji\TS3Client
[2011-02-28 20:07:55 | 000,000,000 | ---D | M] -- C:\Documents and Settings\ABC\Dane aplikacji\WSROSPOLPWN2007
[2013-09-01 17:06:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\EA Logs
[2011-02-28 20:23:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\ipla
[2011-01-20 15:41:35 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Ulead Systems
[2013-08-02 11:02:05 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\PC Performer Manager
:Services
gupdate
gupdatem
:Files
C:\Documents and Settings\ABC\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\WINDOWS\tasks\*.*
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Scan, a potem Clean) + nowe logi z OTL.