:OTL
SRV - File not found [Auto | Running] -- D:\Program Files\Yontoo\Y2Desktop.Updater.exe D:\Documents and Settings\Areecki\Dane aplikacji\Yontoo\YontooDesktop.exe -- (Yontoo Desktop Updater)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\dgderdrv.sys -- (dgderdrv)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\DOCUME~1\Areecki\USTAWI~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\DOCUME~1\Areecki\USTAWI~1\Temp\ALSysIO.sys -- (ALSysIO)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a4y9u8tk)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search bar =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkowników{D272AA4F-924B-11E2-A174-000B6ABDEAFD}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&f=4
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010006.10037&barid={D272AA4F-924B-11E2-A174-000B6ABDEAFD}
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkowników{D272AA4F-924B-11E2-A174-000B6ABDEAFD}
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes,BrowserMngrDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes\${searchCLSID}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&f=4
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=110819&tt=120812_bandext_3312_2&babsrc=SP_ss&mntrId=842e8ff3000000000000001e101fde57
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT1060933
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&crg=3.1010006.10037&barid={D272AA4F-924B-11E2-A174-000B6ABDEAFD}
IE - HKU\S-1-5-21-796845957-261478967-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - prefs.js..browser.search.defaultthis.engineName: "Mario Forever B Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3282816&SearchSource=3&q={searchTerms}&CUI=UN16445292915279287"
FF - prefs.js..extensions.enabledAddons: plugin%40yontoo.com:1.20.02
FF - prefs.js..extensions.enabledAddons: YouTubetoALL%40ALLPlayer.org:0.8.4
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3282816&SearchSource=2&CUI=UN16445292915279287&UM=UM_ID&q="
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.669: D:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.669: D:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.669: D:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.669: D:\Documents and Settings\All Users\Dane aplikacji\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.669: D:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: D:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: D:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: D:\Documents and Settings\Areecki\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: D:\Documents and Settings\Areecki\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: D:\Documents and Settings\Areecki\Ustawienia lokalne\Dane aplikacji\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
[2013-02-25 00:40:50 | 000,000,000 | ---D | M] (DownloadHelper) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012-08-11 09:47:55 | 000,000,000 | ---D | M] (FT Evo) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\{5c8c1470-d247-11e0-9572-0800200c9a66}
[2012-12-13 13:13:04 | 000,000,000 | ---D | M] (Iplex to ALLPlayer) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\IplextoALL@ALLPlayer.org
[2013-02-25 00:40:02 | 000,000,000 | ---D | M] (Yontoo) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\plugin@yontoo.com
[2011-10-07 01:26:56 | 000,010,043 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2012-12-13 19:23:27 | 000,151,242 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\paprikkaFiles@paprikka.pl.xpi
[2013-02-25 00:39:39 | 000,213,444 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\torntv@torntv.com.xpi
[2012-08-26 22:03:20 | 000,011,510 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\youtube2mp3@mondayx.de.xpi
[2013-03-02 18:15:11 | 000,014,676 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\YouTubetoALL@ALLPlayer.org.xpi
[2012-12-31 10:42:36 | 000,399,507 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\{53A03D43-5363-4669-8190-99061B2DEBA5}.xpi
[2012-12-11 19:42:47 | 000,036,098 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
[2013-02-14 17:23:59 | 000,817,280 | ---- | M] () (No name found) -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013-03-22 23:38:00 | 000,000,989 | ---- | M] () -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\searchplugins\conduit.xml
[2013-04-16 09:55:44 | 000,004,108 | ---- | M] () -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\searchplugins\SweetIM Search.xml
[2011-09-29 20:11:32 | 000,001,390 | ---- | M] () -- D:\Documents and Settings\Areecki\Dane aplikacji\Mozilla\Firefox\Profiles\fpycvurb.default\searchplugins\yahoo-zugo.xml
CHR - Extension: Yontoo = D:\Documents and Settings\Areecki\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc\1.0.3_0\
O3 - HKLM\..\Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O4 - HKU\S-1-5-21-796845957-261478967-1801674531-1003..\Run: [] File not found
O8 - Extra context menu item: Free YouTube to MP3 Converter - D:\Documents and Settings\Areecki\Dane aplikacji\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93}
Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}
Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.5.0_09)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_31)
[2013-03-21 19:22:12 | 000,000,000 | ---D | C] -- D:\Program Files\SweetIM
[2013-03-21 19:22:12 | 000,000,000 | ---D | C] -- D:\Documents and Settings\All Users\Dane aplikacji\SweetIM
[2013-02-25 00:40:19 | 000,000,000 | ---D | C] -- D:\Documents and Settings\Areecki\Ustawienia lokalne\Dane aplikacji\Babylon
[2013-02-25 00:40:01 | 000,000,000 | ---D | C] -- D:\Program Files\Yontoo
[2013-02-25 00:40:01 | 000,000,000 | ---D | C] -- D:\Documents and Settings\Areecki\Dane aplikacji\Yontoo
[2013-02-25 00:39:49 | 000,000,000 | ---D | C] -- D:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer
[2012-08-15 10:59:24 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2013-01-18 22:46:35 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Panda Security
[2013-03-21 19:22:12 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\SweetIM
[2013-02-25 00:40:01 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer
[2012-02-11 16:05:52 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2011-09-26 06:46:25 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\iolo
[2011-04-21 19:27:57 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Nokia
[2011-04-21 19:09:35 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\NokiaInstallerCache
[2011-04-21 19:21:57 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\OviInstallerCache
[2011-01-27 19:11:27 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\PC Suite
[2011-10-05 19:45:50 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Samsung
[2012-08-28 11:33:09 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\SoftPerfect
[2012-11-12 18:27:47 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\facemoods.com
[2011-05-20 18:24:29 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\GHISLER
[2011-09-29 20:59:41 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\Gmail Notifier
[2011-05-25 16:24:54 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\iolo
[2012-03-01 22:09:02 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\NapiProjekt
[2012-11-11 12:22:20 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\Nokia
[2011-05-12 20:04:04 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\Nokia Ovi Suite
[2012-02-11 16:20:13 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\nuTsiesideTunes
[2011-03-24 11:49:16 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\OpenOffice.org
[2012-10-29 13:50:59 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\PC Suite
[2011-04-01 18:38:27 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\PhotoFiltre
[2011-10-06 16:13:17 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\PhotoFiltre Studio X
[2011-11-14 18:12:44 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\RapidHost
[2011-10-05 19:45:50 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\Samsung
[2013-03-05 19:22:43 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Areecki\Dane aplikacji\Yontoo
[2011-05-25 16:04:20 | 000,000,000 | ---D | M] -- D:\Documents and Settings\LocalService\Dane aplikacji\iolo
:Services
gupdate
gupdatem
:Files
D:\Program Files\Google\Update
D:\Documents and Settings\Areecki\Ustawienia lokalne\Dane aplikacji\Google\Update
D:\WINDOWS\tasks\*.*
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters]
"ServiceDll"=hex(2):"C:\WINDOWS1\system32\wuauserv.dll"
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]