:OTL
O33 - MountPoints2\{26671c0f-1e3f-11df-be7c-00241d69c4eb}\Shell\AutoRun\command - "" = N:\SAVEST\\cista.exe -- File not found
O33 - MountPoints2\{26671c0f-1e3f-11df-be7c-00241d69c4eb}\Shell\open\command - "" = N:\SAVEST\\cista.exe -- File not found
O33 - MountPoints2\{32422d42-1d93-11df-86a7-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{32422d42-1d93-11df-86a7-806d6172696f}\Shell\AutoRun\command - "" = I:\Run.exe -- File not found
O33 - MountPoints2\I\Shell - "" = AutoRun
O33 - MountPoints2\I\Shell\AutoRun\command - "" = I:\Run.exe -- File not found
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\.DEFAULT..\RunOnce: [tscuninstall] C:\WINDOWS\System32\tscupgrd.exe File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [tscuninstall] C:\WINDOWS\System32\tscupgrd.exe File not found
O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found
O4 - HKLM..\Run: [GEST] File not found
[2009-09-02 15:52:02 | 000,002,257 | ---- | M] () -- C:\Documents and Settings\greenrace\Dane aplikacji\Mozilla\Firefox\Profiles\hs5bsjay.default\searchplugins\askcom.xml
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..extensions.enabledItems: {9f08cb5a-76b1-4bcf-aff9-90e1a5d60b1e}:3.76
FF - prefs.js..extensions.enabledItems: {586bd060-22d6-11de-8c30-0800200c9a66}:3.6.3
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
FF - prefs.js..browser.startup.homepage: "http://www.pozyczka-kredyty.pl"
IE - HKU\S-1-5-21-436374069-1767777339-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkowników@Alternate Data Stream - 196 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
:Commands
[emptytemp]
[resethosts]
[Reboot]