:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-343818398-602162358-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-343818398-602162358-1417001333-1003\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-343818398-602162358-1417001333-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-343818398-602162358-1417001333-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=113480&tt=3212_2&babsrc=SP_ss&mntrId=c0f1863a00000000000000e052b6bc9c
IE - HKU\S-1-5-21-343818398-602162358-1417001333-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3072253
FF - prefs.js..browser.startup.homepage: "http://wyborcza.pl/0,0.html?p=138"
FF - prefs.js..extensions.enabledAddons:
testpilot@labs.mozilla.com:1.0.3
[2013-03-03 15:47:59 | 000,000,000 | ---D | M] (BPH Sign Plugin) -- C:\Documents and Settings\Rafał\Dane aplikacji\Mozilla\Firefox\Profiles\atk1au0q.default\extensions\SignPlugin@bph.pl
[2012-07-10 07:38:59 | 000,010,043 | ---- | M] () (No name found) -- C:\Documents and Settings\Rafał\Dane aplikacji\Mozilla\Firefox\Profiles\atk1au0q.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2013-08-17 12:43:02 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com
[2012-08-07 13:15:59 | 000,002,349 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2013-09-12 09:13:31 | 009,430,408 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerInstaller.exe
[2012-08-07 13:13:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2012-07-09 08:59:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite
[2012-10-20 11:35:11 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\PITy
[2012-10-20 20:36:21 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\AIMP3
[2012-08-07 13:13:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\Babylon
[2012-08-09 14:30:24 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\DAEMON Tools Lite
[2012-07-18 18:36:07 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\NapiProjekt
[2012-09-12 14:15:28 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\Pamela
[2012-09-12 14:17:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\Pamela Call Recorder
[2013-01-19 15:57:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\PITy2012
[2012-10-20 20:36:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\uTorrent
[2012-08-06 13:18:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Rafał\Dane aplikacji\WSPWNOUP2007
:Files
C:\WINDOWS\tasks\*.*
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
:Commands
[clearallrestorepoints]
[emptytemp]