:OTL
IE:
64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE:
64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE:
64bit: - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE:
64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE:
64bit: - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkowników IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10039&barid={EAF02DEF-B9B7-11E2-B7EE-001BFCF53104}
IE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\..\SearchScopes,DefaultScope = {990982ED-B203-459F-879C-237121A92BF5}
IE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119816&tt=gc_&babsrc=SP_ss&mntrId=EEF6001BFCF53104
IE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\..\SearchScopes\{990982ED-B203-459F-879C-237121A92BF5}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-3313914852-2220675087-383461951-1001\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010000.10039&barid={EAF02DEF-B9B7-11E2-B7EE-001BFCF53104}
FF - prefs.js..browser.search.order.1: "delta-homes"
FF - prefs.js..browser.search.param.yahoo-fr: "chr-greentree_ff&ilc=12&type=198484"
FF - prefs.js..extensions.enabledAddons: ascsurfingprotection%40iobit.com:1.0
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=198484&p="
FF - prefs.js..network.proxy.type: 4
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\fr3x\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\fr3x\AppData\Local\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\facebook.com/fbDesktopPlugin: C:\Users\fr3x\AppData\Local\Facebook\Messenger\2.1.4814.0\npFbDesktopPlugin.dll (Facebook, Inc.)
[2013-08-26 17:44:10 | 000,000,000 | ---D | M] (Advanced SystemCare Surfing Protection) -- C:\Users\fr3x\AppData\Roaming\mozilla\Firefox\Profiles\vanxutve.default\extensions\ascsurfingprotection@iobit.com
[2013-08-26 17:44:09 | 000,000,904 | ---- | M] () -- C:\Users\fr3x\AppData\Roaming\mozilla\firefox\profiles\vanxutve.default\searchplugins\yahoo.xml
File not found (No name found) -- C:\PROGRAM FILES (X86)\IOBIT APPS TOOLBAR\FF
[2013-08-23 12:34:57 | 000,000,792 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\delta-homes.xml
CHR - Extension: Magic Actions for YouTube\u2122 = C:\Users\fr3x\AppData\Local\Google\Chrome\User Data\Default\Extensions\abjcfabbhafbcdfjoecdgepllmpfceif\6.1.1_0\
CHR - Extension: Lightning Newtab = C:\Users\fr3x\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\0.0.4.1_0\
CHR - Extension: Prismatic = C:\Users\fr3x\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaagjejenaeofpaoppifghfdflkebemg\1.1_0\~
CHR - Extension: ScoopIt = C:\Users\fr3x\AppData\Local\Google\Chrome\User Data\Default\Extensions\nheicoppbioibofoaojjfhlnmgcgkomj\0.0.0.2_0\
O4 - HKU\S-1-5-21-3313914852-2220675087-383461951-1001..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
[2013-08-27 23:43:27 | 002,066,480 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\fr3x\Desktop\TDSSKiller.exe
[2013-08-27 12:34:59 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013-08-26 18:00:48 | 000,026,432 | ---- | C] (IObit) -- C:\Windows\SysNative\RegistryDefragBootTime.exe
[2013-08-26 17:45:14 | 000,000,000 | ---D | C] -- C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
[2013-08-26 17:44:28 | 000,000,000 | ---D | C] -- C:\ProgramData\IObit
[2013-08-26 17:44:27 | 000,000,000 | ---D | C] -- C:\Users\fr3x\AppData\Roaming\IObit
[2013-08-26 17:44:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 6
[2013-08-26 17:44:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Spigot
[2013-08-26 17:44:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit
[2013-08-18 17:02:45 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Maintenance Service
[2013-08-04 17:46:21 | 000,000,000 | -H-D | C] -- C:\ProgramData\{4A818508-3355-4FBC-B302-D53B599DD9D5}
[2013-08-26 18:35:35 | 000,000,000 | ---- | C] () -- C:\asc_rdflag
[2013-05-10 23:28:54 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\Babylon
[2013-05-06 16:29:10 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\DealPly
[2013-05-03 12:16:11 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\eDownload
[2013-05-26 14:39:31 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\eIntaller
[2013-05-21 17:25:33 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\ESET
[2013-08-26 17:44:27 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\IObit
[2013-08-26 18:14:26 | 000,000,000 | ---D | M] -- C:\Users\fr3x\AppData\Roaming\Spotify
:Services
gupdate
gupdatem
:Files
C:\Program Files (x86)\Google\Update
C:\Users\fr3x\AppData\Local\Facebook
C:\Users\fr3x\AppData\Local\Google\Update
C:\Windows\tasks\*.*
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[clearallrestorepoints]
[emptytemp]