:Processes
killallprocesses
:OTL
SRV - File not found [Auto | Stopped] -- -- (UleadBurningHelper)
SRV - File not found [On_Demand | Stopped] -- -- (NMIndexingService)
SRV - File not found [On_Demand | Stopped] -- -- (McSysmon)
SRV - File not found [Unknown | Stopped] -- -- (McShield)
SRV - File not found [Auto | Stopped] -- -- (LightScribeService)
SRV - File not found [Auto | Stopped] -- -- (gusvc)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [NDSTray.exe] NDSTray.exe File not found
O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} -
Dostępne tylko dla zarejestrowanych użytkowników File not found
O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} -
Dostępne tylko dla zarejestrowanych użytkowników File not found
O15 - HKU\S-1-5-21-4191195376-3407722352-3102381388-1000\..Trusted Domains: mks.com.pl ([www] https in Zaufane witryny)
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089}
Dostępne tylko dla zarejestrowanych użytkowników (Microsoft Office Template and Media Control)
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55}
Dostępne tylko dla zarejestrowanych użytkowników (MksSkanerOnline Class)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5}
Dostępne tylko dla zarejestrowanych użytkowników (OnlineScanner Control)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}
Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_03)
O16 - DPF: {E6BB2089-163F-466B-812A-748096614DFD}
Dostępne tylko dla zarejestrowanych użytkowników (CAScanner Control)
@Alternate Data Stream - 64 bytes -> C:\Users\Lidia\Desktop\GODS&MONSTERS.avi:TOC.WMV
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:FA5F15C4
@Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:DFC5A2B2
:Files
C:\Users\Lidia\AppData\Local\temp
C:\Program Files\Google\Update
C:\$RECYCLE.BIN
C:\Windows\temp
C:\Users\Lidia\AppData\Local\2e4a3335
C:\Windows\tasks\*.job
C:\Users\Lidia\AppData\Roaming\wklnhst.dat
C:\Users\Lidia\AppData\Roaming\ArcaBit
C:\Users\Lidia\AppData\Roaming\ArcaVirMicroScan
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth Manager.lnk
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
c:\windows\$NtUninstallKB57984$
c:\users\Default\AppData\Local\temp
c:\users\Lidia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk
netsh winsock reset /C
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"00TCrdMain"=-
"Desktop SMS"=-
"HSON"=-
"NeroFilterCheck"=-
"RtHDVCpl"=-
"SmoothView"=-
"StartCCC"=-
"SunJavaUpdateSched"=-
"toolbar_eula_launcher"=-
"topi"=-
"TPwrMain"=-
"UnlockerAssistant"=-
"Adobe Reader Speed Launcher"=-
"GrooveMonitor"=-
[HKEY_USERS\S-1-5-21-4191195376-3407722352-3102381388-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
"GameXN (news)"=-
"GameXN (update)"=-
"WindowsWelcomeCenter"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"=-
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
"GameXN (update)"=-
"GameXN (news)"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{00E7B009-B920-4AB0-98B2-296FFAE932CD}"=-
"{03291E8F-8F2F-4370-93C2-C3DA707CBD7B}"=-
"{0331B691-8406-4417-A222-1B467DE5F0B6}"=-
"{0D1925CF-6D77-483F-ABC1-74321BF92013}"=-
"{0E39F971-4E49-42B7-B9EA-C1FB0D4AAB14}"=-
"{5F03988D-4A55-4594-A36C-E3DAD8C412F2}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ESET Online Scanner]
:Commands
[clearallrestorepoints]
[emptytemp]