Otwierają się same strony co zrobić

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
konrad1234

Użytkownik
Posty: 18
Rejestracja: 23 sie 2013, 14:19

otwieraja sie same strony co zrobić

Post24 sie 2013, 13:28

no ale nie korzystam sam z tego komputera i nie wiem co kto pod niego podpinał nawet nie korzystałem z pendrive ani z karty przenośnej w ostatnich kilku miesiacach

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

otwieraja sie same strony co zrobić

Post24 sie 2013, 13:28

konrad1234 pisze:no ale nie korzystam sam z tego komputera i nie wiem co kto pod niego podpinał nawet nie korzystałem z pendrive ani z karty przenośnej w ostatnich kilku miesiacach


Podepnij więc wszelkie, które masz przy sobie - niekoniecznie swoje, wszystkie, które masz pod ręką.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

konrad1234

Użytkownik
Posty: 18
Rejestracja: 23 sie 2013, 14:19

otwieraja sie same strony co zrobić

Post24 sie 2013, 13:42

al enie posiadam pamieci zewnetrznych a kilka osob na tym kompie siedzi wiec nie wiem co tu było podpinane. W tym AdwClener mam Uninstall nacisnąć bo nie ma tam Delete

-- 24 sie 2013, 13:42 --

no znalazłem dwa pendrive i jeszcze raz włączyć ten program usbfix

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Otwierają się same strony co zrobić

Post24 sie 2013, 14:18

no znalazłem dwa pendrive i jeszcze raz włączyć ten program usbfix


Tak.

al enie posiadam pamieci zewnetrznych a kilka osob na tym kompie siedzi wiec nie wiem co tu było podpinane. W tym AdwClener mam Uninstall nacisnąć bo nie ma tam Delete


Nie. A masz tam, np. Clean?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

konrad1234

Użytkownik
Posty: 18
Rejestracja: 23 sie 2013, 14:19

Otwierają się same strony co zrobić

Post24 sie 2013, 14:57

Dostępne tylko dla zarejestrowanych użytkowników

-- 24 sie 2013, 14:57 --

jest ale nie jest aktywne tylko Scan Uninstall i Donate można wybrać

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Otwierają się same strony co zrobić

Post24 sie 2013, 15:33

OS: Microsoft® Windows Vista™ Home Premium (6.0.6001 32-Bit) # Service Pack 1

zaktualizuj --> Dostępne tylko dla zarejestrowanych użytkowników
WB: Windows Internet Explorer 7.0.6001.18000

Stara wersja przeglądarki, sprawdź czy po aktualizacji na SP2 pojawi się nowa.
Jeżeli nie to zainstaluj --> Dostępne tylko dla zarejestrowanych użytkowników

Po aktualizacji

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Continue to the media

Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Start --> Panel sterowania --> Opcje internetowe --> zakładka Zabezpieczenia:
Internet, Lokalny intranet, Zaufane witryny, Witryny z ograniczeniami ustaw/kliknij na Poziom domyślny
- Zastosuj - OK.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Otwierają się same strony co zrobić

Post24 sie 2013, 15:58

USBFix.


Pamięci przenośne były poważnie zainfekowane. Nie odpinaj ich na razie. Odinstaluj Go już.

jest ale nie jest aktywne tylko Scan Uninstall i Donate można wybrać


Naciśnij najpierw Scan, a następnie Clean.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

konrad1234

Użytkownik
Posty: 18
Rejestracja: 23 sie 2013, 14:19

Otwierają się same strony co zrobić

Post25 sie 2013, 21:44

Dostępne tylko dla zarejestrowanych użytkowników

-- 25 sie 2013, 21:36 --

Dostępne tylko dla zarejestrowanych użytkowników

-- 25 sie 2013, 21:44 --

Dostępne tylko dla zarejestrowanych użytkowników

-- 25 sie 2013, 21:44 --

to juz wszystko czy cos jeszcze??

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Otwierają się same strony co zrobić

Post25 sie 2013, 22:47

ADWCleaner.


Naciśnij w Nim przycisk Uninstall.

OTL.


Nie pokazałeś mi logu z usuwania. Wykonaj ponownie skrypt, który podałem wcześniej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

konrad1234

Użytkownik
Posty: 18
Rejestracja: 23 sie 2013, 14:19

Otwierają się same strony co zrobić

Post26 sie 2013, 16:01

to z czego mam logi podać bo podałem trzy AdwCleaner , OTL i TDSSKiller

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Otwierają się same strony co zrobić

Post26 sie 2013, 19:56

konrad1234 pisze:to z czego mam logi podać bo podałem trzy AdwCleaner , OTL i TDSSKiller


Chodzi o log, który otrzymujesz po wklejeniu mojego skryptu, naciśnięciu przycisku Wykonaj Skrypt, restarcie komputera.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

konrad1234

Użytkownik
Posty: 18
Rejestracja: 23 sie 2013, 14:19

Otwierają się same strony co zrobić

Post26 sie 2013, 22:42

można jaśniej? program ten i ten i zrobic to:) nawet nie wiedziałem że takie programy istnieją wy znacie się na kompach ja na czymś innym więc
proszę o zrozumienie

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Otwierają się same strony co zrobić

Post26 sie 2013, 22:50

kominekl pisze:Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - C:\Program Files\SFT_Polska\prxtbSFT_.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników [binary data]
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - C:\Program Files\SFT_Polska\prxtbSFT_.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes,DefaultScope = {0E1C1E1B-781D-458E-92B1-8B092848B821}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{0E1C1E1B-781D-458E-92B1-8B092848B821}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ACAW_pl
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=50C300242BC58D3D&affID=119357&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
[2013-07-19 16:07:32 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\Firefox\Profiles\6z0frgcn.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013-08-13 12:14:39 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\Firefox\Profiles\6z0frgcn.default\extensions\ffxtlbr@delta.com
[2012-07-22 21:24:01 | 000,020,591 | ---- | M] () (No name found) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi
[2013-08-13 12:14:17 | 000,006,507 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\babylon.xml
[2013-08-13 12:14:17 | 000,006,507 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\BrowserProtect.xml
[2012-11-06 21:11:20 | 000,000,923 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\conduit.xml
[2013-04-03 18:54:34 | 000,001,294 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\delta.xml
[2012-11-03 20:33:35 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
File not found (No name found) -- C:\USERS\KSIężNICZKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6Z0FRGCN.DEFAULT\EXTENSIONS\{B9DB16A4-6EDC-47EC-A1F4-B86292ED211D}
O3 - HKLM\..\Toolbar: (no name) - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - No CLSID value found.
O4 - HKLM..\Run: [Tutorials] File not found
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found
O15 - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..Trusted Ranges: GD ([http] in Local intranet)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013-08-13 12:13:57 | 000,000,000 | ---D | C] -- C:\Users\Księżniczka\AppData\Local\Lollipop
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\Acer GameZone Console
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\Acer GameZone Console
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Acer GameZone Console
[2013-04-03 18:54:56 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BabSolution
[2012-11-14 19:23:01 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Babylon
[2009-09-30 21:02:17 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BSplayer
[2009-09-30 20:49:53 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BSplayer Pro
[2009-09-28 18:20:52 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\eSobi
[2009-12-18 22:33:22 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Flood Light Games
[2009-10-13 16:12:23 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\OpenFM
[2009-10-08 21:46:38 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Opera
[2012-11-14 23:29:38 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PerformerSoft
[2012-11-14 19:37:17 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PhotoScape
[2009-10-26 20:13:23 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PowerCinema
[2010-11-16 19:29:35 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\RDRM
[2009-09-28 20:36:21 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\SoftDMA
[2011-02-05 13:56:08 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Template
[2009-12-20 03:00:30 | 000,000,162 | -H-- | M] ()(C:\Users\Księżniczka\Desktop\~$E RUSZA?!.doc) -- C:\Users\Księżniczka\Desktop\~$E RUSZA�!.doc
[2009-12-20 03:00:30 | 000,000,162 | -H-- | C] ()(C:\Users\Księżniczka\Desktop\~$E RUSZA?!.doc) -- C:\Users\Księżniczka\Desktop\~$E RUSZA�!.doc
@Alternate Data Stream - 98 bytes -> C:\ProgramData\Temp:05113FB9
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:73933431
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728
@Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:A42A9F39
@Alternate Data Stream - 111 bytes -> C:\ProgramData\Temp:7CACEF61
@Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:793F316E
@Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:F3176E45
@Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:DAFD38AE
@Alternate Data Stream - 102 bytes -> C:\ProgramData\Temp:F880DE59

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Księżniczka\AppData\Local\Temp*.html

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Otwierają się same strony co zrobić

Post27 sie 2013, 19:04

konrad1234 pisze:http://wklej.eu/index.php?id=d59fcc288b


Prawie dobrze, z tym, że nie możesz pomijać początkowego :OTL. To cześć skryptu a nie część oznaczająca, że wszystko pod tym masz wkleić do OTL. Popraw, bo skrypt jest tym:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... pire_5737z
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... pire_5737z
IE - HKLM\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - C:\Program Files\SFT_Polska\prxtbSFT_.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 7&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... pire_5737z
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników [binary data]
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 7&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - C:\Program Files\SFT_Polska\prxtbSFT_.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes,DefaultScope = {0E1C1E1B-781D-458E-92B1-8B092848B821}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{0E1C1E1B-781D-458E-92B1-8B092848B821}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ACAW_pl
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=50C300242BC58D3D&affID=119357&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... 9hUHpSo?q={searchTerms}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
[2013-07-19 16:07:32 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\Firefox\Profiles\6z0frgcn.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013-08-13 12:14:39 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\Firefox\Profiles\6z0frgcn.default\extensions\ffxtlbr@delta.com
[2012-07-22 21:24:01 | 000,020,591 | ---- | M] () (No name found) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi
[2013-08-13 12:14:17 | 000,006,507 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\babylon.xml
[2013-08-13 12:14:17 | 000,006,507 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\BrowserProtect.xml
[2012-11-06 21:11:20 | 000,000,923 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\conduit.xml
[2013-04-03 18:54:34 | 000,001,294 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\delta.xml
[2012-11-03 20:33:35 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
File not found (No name found) -- C:\USERS\KSIężNICZKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6Z0FRGCN.DEFAULT\EXTENSIONS\{B9DB16A4-6EDC-47EC-A1F4-B86292ED211D}
O3 - HKLM\..\Toolbar: (no name) - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - No CLSID value found.
O4 - HKLM..\Run: [Tutorials] File not found
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found
O15 - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..Trusted Ranges: GD ([http] in Local intranet)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013-08-13 12:13:57 | 000,000,000 | ---D | C] -- C:\Users\Księżniczka\AppData\Local\Lollipop
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\Acer GameZone Console
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\Acer GameZone Console
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Acer GameZone Console
[2013-04-03 18:54:56 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BabSolution
[2012-11-14 19:23:01 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Babylon
[2009-09-30 21:02:17 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BSplayer
[2009-09-30 20:49:53 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BSplayer Pro
[2009-09-28 18:20:52 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\eSobi
[2009-12-18 22:33:22 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Flood Light Games
[2009-10-13 16:12:23 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\OpenFM
[2009-10-08 21:46:38 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Opera
[2012-11-14 23:29:38 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PerformerSoft
[2012-11-14 19:37:17 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PhotoScape
[2009-10-26 20:13:23 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PowerCinema
[2010-11-16 19:29:35 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\RDRM
[2009-09-28 20:36:21 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\SoftDMA
[2011-02-05 13:56:08 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Template
[2009-12-20 03:00:30 | 000,000,162 | -H-- | M] ()(C:\Users\Księżniczka\Desktop\~$E RUSZA?!.doc) -- C:\Users\Księżniczka\Desktop\~$E RUSZA�!.doc
[2009-12-20 03:00:30 | 000,000,162 | -H-- | C] ()(C:\Users\Księżniczka\Desktop\~$E RUSZA?!.doc) -- C:\Users\Księżniczka\Desktop\~$E RUSZA�!.doc
@Alternate Data Stream - 98 bytes -> C:\ProgramData\Temp:05113FB9
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:73933431
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728
@Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:A42A9F39
@Alternate Data Stream - 111 bytes -> C:\ProgramData\Temp:7CACEF61
@Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:793F316E
@Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:F3176E45
@Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:DAFD38AE
@Alternate Data Stream - 102 bytes -> C:\ProgramData\Temp:F880DE59

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Księżniczka\AppData\Local\Temp*.html

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


A nie tym:

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... pire_5737z
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... pire_5737z
IE - HKLM\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - C:\Program Files\SFT_Polska\prxtbSFT_.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 7&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników ... pire_5737z
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników [binary data]
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników ... 7&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - C:\Program Files\SFT_Polska\prxtbSFT_.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files\BS_Player\tbBS_1.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes,DefaultScope = {0E1C1E1B-781D-458E-92B1-8B092848B821}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{0E1C1E1B-781D-458E-92B1-8B092848B821}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ACAW_pl
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=50C300242BC58D3D&affID=119357&tsp=4973
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników ... 9hUHpSo?q={searchTerms}
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3031817
IE - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
[2013-07-19 16:07:32 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\Firefox\Profiles\6z0frgcn.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013-08-13 12:14:39 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\Firefox\Profiles\6z0frgcn.default\extensions\ffxtlbr@delta.com
[2012-07-22 21:24:01 | 000,020,591 | ---- | M] () (No name found) -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}.xpi
[2013-08-13 12:14:17 | 000,006,507 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\babylon.xml
[2013-08-13 12:14:17 | 000,006,507 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\BrowserProtect.xml
[2012-11-06 21:11:20 | 000,000,923 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\conduit.xml
[2013-04-03 18:54:34 | 000,001,294 | ---- | M] () -- C:\Users\Księżniczka\AppData\Roaming\mozilla\firefox\profiles\6z0frgcn.default\searchplugins\delta.xml
[2012-11-03 20:33:35 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
File not found (No name found) -- C:\USERS\KSIężNICZKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6Z0FRGCN.DEFAULT\EXTENSIONS\{B9DB16A4-6EDC-47EC-A1F4-B86292ED211D}
O3 - HKLM\..\Toolbar: (no name) - {9E131A93-EED7-4BEB-B015-A0ADB30B5646} - No CLSID value found.
O4 - HKLM..\Run: [Tutorials] File not found
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found
O15 - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..Trusted Domains: localhost ([]http in Local intranet)
O15 - HKU\S-1-5-21-4008714431-975833962-3466190708-1000\..Trusted Ranges: GD ([http] in Local intranet)
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261519~1.190\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserProtect\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll ()
[2013-08-13 12:13:57 | 000,000,000 | ---D | C] -- C:\Users\Księżniczka\AppData\Local\Lollipop
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\Acer GameZone Console
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\Acer GameZone Console
[2009-02-05 19:49:21 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Acer GameZone Console
[2013-04-03 18:54:56 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BabSolution
[2012-11-14 19:23:01 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Babylon
[2009-09-30 21:02:17 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BSplayer
[2009-09-30 20:49:53 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\BSplayer Pro
[2009-09-28 18:20:52 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\eSobi
[2009-12-18 22:33:22 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Flood Light Games
[2009-10-13 16:12:23 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\OpenFM
[2009-10-08 21:46:38 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Opera
[2012-11-14 23:29:38 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PerformerSoft
[2012-11-14 19:37:17 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PhotoScape
[2009-10-26 20:13:23 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\PowerCinema
[2010-11-16 19:29:35 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\RDRM
[2009-09-28 20:36:21 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\SoftDMA
[2011-02-05 13:56:08 | 000,000,000 | ---D | M] -- C:\Users\Księżniczka\AppData\Roaming\Template
[2009-12-20 03:00:30 | 000,000,162 | -H-- | M] ()(C:\Users\Księżniczka\Desktop\~$E RUSZA?!.doc) -- C:\Users\Księżniczka\Desktop\~$E RUSZA�!.doc
[2009-12-20 03:00:30 | 000,000,162 | -H-- | C] ()(C:\Users\Księżniczka\Desktop\~$E RUSZA?!.doc) -- C:\Users\Księżniczka\Desktop\~$E RUSZA�!.doc
@Alternate Data Stream - 98 bytes -> C:\ProgramData\Temp:05113FB9
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:5D7E5A8F
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:73933431
@Alternate Data Stream - 118 bytes -> C:\ProgramData\Temp:798A3728
@Alternate Data Stream - 113 bytes -> C:\ProgramData\Temp:A42A9F39
@Alternate Data Stream - 111 bytes -> C:\ProgramData\Temp:7CACEF61
@Alternate Data Stream - 108 bytes -> C:\ProgramData\Temp:793F316E
@Alternate Data Stream - 107 bytes -> C:\ProgramData\Temp:F3176E45
@Alternate Data Stream - 105 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 103 bytes -> C:\ProgramData\Temp:DAFD38AE
@Alternate Data Stream - 102 bytes -> C:\ProgramData\Temp:F880DE59

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Księżniczka\AppData\Local\Temp*.html

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości