
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
"MozillaMaintenanceService" = Mozilla Maintenance Service
Logi.
:OTL
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_202.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
O4:64bit: - HKLM..\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] "C:\Users\Samsung\AppData\Local\Temp\cis8854.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} File not found
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
[2013-06-09 12:43:07 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013-06-09 12:34:45 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013-06-09 12:34:30 | 000,000,000 | ---D | C] -- C:\Config.Msi
[2013-06-08 17:35:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
@Alternate Data Stream - 681 bytes -> C:\Users\Samsung\Desktop\gotowy plakat.eml:OECustomProperty
:Files
C:\Users\Samsung\Documents\*.reg
:Commands
[clearallrestorepoints]
[emptytemp]
Autoruns.
Wszystko.
WinDefend
Logi.
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3591946936-1763695217-2455527492-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
[2013-06-09 23:15:21 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013-06-09 22:25:34 | 000,000,000 | ---D | C] -- C:\TEMP
[2013-06-09 22:29:12 | 001,877,166 | ---- | M] () -- C:\Users\Samsung\Desktop\AutoRuns.arn
[2012-11-21 16:38:27 | 000,000,000 | ---D | M] -- C:\Users\Samsung\AppData\Roaming\Thunderbird
[2012-09-17 16:32:49 | 000,000,000 | ---D | M] -- C:\Users\Samsung\AppData\Roaming\TP
[2013-02-21 19:37:40 | 000,000,000 | ---D | M] -- C:\Users\Samsung\AppData\Roaming\Unity
[2012-10-16 17:51:27 | 000,000,000 | ---D | M] -- C:\Users\Samsung\AppData\Roaming\Windows Live Writer
@Alternate Data Stream - 681 bytes -> C:\Users\Samsung\Desktop\gotowy plakat.eml:OECustomProperty
:Files
$RECYCLE.BIN /alldrives
C:\Users\Samsung\Documents\*.reg
:Commands
[clearallrestorepoints]
[emptytemp]
Kroki Finalizujące.
help3r pisze:http://wklej.org/id/1064368/
Musiałem przywrócić potem katalog "C:\Users\Samsung\AppData\Roaming\Thunderbird" z _OTL ponieważ straciłem konfigurację maila :/
-- 12 cze 2013, 07:17 --
Mbam nic nie wykrył , resztę wykonałem pomyślnie.
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość