:OTL
IE:
64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE:
64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników IE - HKLM\..\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {F746E899-1211-4437-8894-638482EFB06C}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{422DFC53-AE06-4E72-8F4C-5C9D591EE5D7}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{8708F61E-84BA-4F06-8004-BD3773D0239D}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{F746E899-1211-4437-8894-638482EFB06C}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Search Bar =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&srch=dsp
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE10SR
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{422DFC53-AE06-4E72-8F4C-5C9D591EE5D7}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7TSEH_plPL369
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{8708F61E-84BA-4F06-8004-BD3773D0239D}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7TSEH_pl
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{9056D1C3-5E5B-4625-9A1E-8D15288B6532}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&tag=tochibauk-win7-ie-search-21&index=blended&linkCode=ur2
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{C52C9FE7-9EFA-4962-AA2F-6A24B36B41EB}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-683386478-837407684-2456169835-1000\..\SearchScopes\{F746E899-1211-4437-8894-638482EFB06C}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7TSEH_plPL369
FF:
64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found
FF:
64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
[2010-07-26 21:17:11 | 000,000,000 | ---D | M] (No name found) -- C:\Users\dariana\AppData\Roaming\mozilla\Extensions\{a463f10c-3994-11da-9945-000d60ca027b}
[2013-08-08 19:42:04 | 000,000,000 | ---D | M] (No name found) -- C:\Users\dariana\AppData\Roaming\mozilla\Firefox\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03}
CHR - Extension: No name found = C:\Users\dariana\AppData\Local\Google\Chrome\User Data\Default\Extensions\bildoibdboopgomcbiplincneeicgipj\1.3_0\.crypted
CHR - Extension: No name found = C:\Users\dariana\AppData\Local\Google\Chrome\User Data\Default\Extensions\hddfonaogcghjhjfanlglhgpafpelmpf\4.3_0\.crypted
CHR - Extension: No name found = C:\Users\dariana\AppData\Local\Google\Chrome\User Data\Default\Extensions\kpionmjnkbpcdpcflammlgllecmejgjj\1.3_0\.crypted
CHR - Extension: No name found = C:\Users\dariana\AppData\Local\Google\Chrome\User Data\Default\Extensions\pacgpkgadgmibnhpdidcnfafllnmeomc\2.3.19.11_0\.crypted
O2 - BHO: (HomeTab) - {4843659b-cb45-4a1e-bbca-60f23ffff91f} - C:\Users\dariana\AppData\Roaming\HomeTab\HomeTab.dll File not found
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Users\dariana\AppData\Roaming\Nowe Gadu-Gadu\_userdata\ggbho.1.dll File not found
O3 - HKLM\..\Toolbar: (HomeTab) - {4843659b-cb45-4a1e-bbca-60f23ffff91f} - C:\Users\dariana\AppData\Roaming\HomeTab\HomeTab.dll File not found
O4 - HKU\.DEFAULT..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 File not found
O4 - HKU\S-1-5-18..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 File not found
O8:
64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel -
res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel -
res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000 File not found
[2013-07-25 21:13:11 | 000,000,000 | ---D | C] -- C:\Users\dariana\AppData\Roaming\SimplyTech
[2013-07-25 21:13:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HomeTab
[2013-07-25 21:13:10 | 000,000,000 | ---D | C] -- C:\Users\dariana\AppData\Roaming\HomeTab
[2013-07-25 21:13:10 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\HomeTab
[2010-02-22 21:51:52 | 003,414,528 | ---- | C] (Karol Winnicki) -- C:\Program Files\BESTplayer.exe
[2013-08-08 21:21:18 | 000,000,128 | ---- | M] () -- C:\zapiszorg.bak.crypted
[2013-08-08 21:19:08 | 000,000,128 | ---- | M] () -- C:\Users\Public\Documents\_rgpl.crypted
[2013-08-08 21:19:06 | 005,342,976 | ---- | M] () -- C:\Users\dariana\zapiszorg.exe.crypted
[2013-08-08 21:19:06 | 000,001,408 | ---- | M] () -- C:\Users\Public\Desktop\PC Tools Registry Mechanic.lnk.crypted
[2013-08-08 21:19:04 | 001,841,536 | ---- | M] () -- C:\Users\dariana\SkypeSetup.exe.crypted
[2013-08-08 19:39:35 | 000,000,000 | ---- | M] () -- C:\Users\dariana\AppData\Local\{77C67995-BED9-4571-8385-A485436592D3}.crypted
[2013-08-08 19:39:35 | 000,000,000 | ---- | M] () -- C:\Users\dariana\AppData\Local\{6B31EC1D-327C-4E35-8945-DBD90045C344}.crypted
[2013-08-08 19:39:35 | 000,000,000 | ---- | M] () -- C:\Users\dariana\AppData\Local\{77C67995-BED9-4571-8385-A485436592D3}
[2013-08-08 19:39:35 | 000,000,000 | ---- | M] () -- C:\Users\dariana\AppData\Local\{6B31EC1D-327C-4E35-8945-DBD90045C344}
[2013-08-08 18:39:05 | 006,220,856 | ---- | M] () -- C:\Windows\SysNative\vBszKyhV.bmp
[2013-08-08 18:38:36 | 000,702,464 | ---- | M] () -- C:\Windows\SysNative\vBszKyhV2.exe
[2013-08-08 18:38:30 | 000,680,448 | ---- | M] () -- C:\Windows\SysNative\vBszKyhV1.exe
[2013-08-08 18:38:24 | 000,004,096 | ---- | M] () -- C:\Windows\SysNative\vBszKyhV.dll
[2013-08-08 18:38:23 | 000,046,528 | ---- | M] () -- C:\Windows\SysNative\drivers\vBszKyhV2.sys
[2013-08-08 18:38:19 | 000,031,232 | ---- | M] () -- C:\Windows\SysNative\vBszKyhVp.dll
[2013-08-01 03:08:30 | 000,032,328 | ---- | M] () -- C:\Windows\Launcher.exe
[2012-03-28 18:49:58 | 000,075,087 | ---- | C] () -- C:\Windows\SysWow64\8ab3c416.exe
[2010-07-26 21:17:07 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\Flock
[2013-08-08 19:41:35 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\HomeTab
[2010-03-04 19:35:44 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\Mikrotik
[2010-03-11 10:44:05 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\OpenFM
[2011-05-31 13:10:34 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\Opera
[2010-11-29 16:52:40 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\Toshiba
[2011-08-26 15:48:40 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\Windows Live Writer
[2010-07-29 21:09:29 | 000,000,000 | ---D | M] -- C:\Users\dariana\AppData\Roaming\Zoner
@Alternate Data Stream - 112 bytes -> C:\ProgramData\TEMP:D1B5B4F1
:Services
gupdate
gupdatem
:Files
C:\Program Files (x86)\Google\Update
C:\Windows\tasks\*.*
C:\Windows\SysNative\drivers\Avg
C:\Users\dariana\AppData\Local\Temp*.html.crypted
C:\Users\dariana\AppData\Local\Temp*.html
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[clearallrestorepoints]
[emptytemp]