
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Greenpower pisze:Otwórz menedżera zadań i tam w procesach jest jusched.exe od update javy, a nad tym procesem będą fałszywe jusched.exe odpowiedzialne za zamykanie przeglądarek.Oby tylko za zamykanieFałszywy pliczek wywaliłem ręcznie.
:OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
[2012-01-10 14:17:59 | 000,000,000 | ---D | M] (Battlefield Heroes Updater) -- C:\Users\Artur\AppData\Roaming\mozilla\Firefox\Profiles\e1nn0xc3.default\extensions\battlefieldheroespatcher@ea.com
[2011-12-17 17:53:55 | 000,000,000 | ---D | M] (Iplex to ALLPlayer) -- C:\Users\Artur\AppData\Roaming\mozilla\Firefox\Profiles\e1nn0xc3.default\extensions\IplextoALL@ALLPlayer.org
O4 - HKCU..\Run: [DTlite] C:\Users\Artur\AppData\Roaming\Microsoft\DTlite.exe ( )
O4 - HKCU..\Run: [Java] C:\Users\Artur\AppData\Roaming\Microsoft\jusched.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: Add to AMV Converter... - C:\Program Files (x86)\MP3 Player Utilities 4.19\AMVConverter\grab.html ()
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files (x86)\MP3 Player Utilities 4.19\AMVConverter\grab.html ()
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} Dostępne tylko dla zarejestrowanych użytkowników (Shockwave Flash Object)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} Dostępne tylko dla zarejestrowanych użytkowników (Shockwave Flash Object)
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:76650B61
:Files
C:\Users\Artur\AppData\Local\jusched.exe
C:\Users\Artur\AppData\Local\update.exe
C:\Users\Artur\AppData\Local\Setup.exe
C:\Users\Artur\AppData\Local\localstore.rdf
C:\Users\Artur\AppData\Local\Setup.dat
C:\Users\Artur\AppData\Local\DTlite.exe
C:\Users\Artur\AppData\Local\data1.cab
C:\Windows\MTUn175.exe
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"DT ACR"=-
"NBKeyScan"=-
"PivotSoftware"=-
"WinampAgent"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
"DAEMON Tools Lite"=-
:Commands
[clearallrestorepoints]
[emptytemp]
kominekl pisze:Tu się robią jaja. Mam nadzieję, że moderatorzy jakoś to uporządkują.
:OTL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} Dostępne tylko dla zarejestrowanych użytkowników (Shockwave Flash Object)
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[clearallrestorepoints]
[emptytemp]
Użytkownicy przeglądający to forum: Google [Bot] i 3 gości