"{7204BDEE-1A48-4D95-A964-44A9250B439E}" = Facebook Messenger 2.1.4814.0
Odinstaluj.
Logi.
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | Disabled | Stopped] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)
O4 - HKU\S-1-5-21-73586283-688789844-1177238915-1004..\Run: [Facebook Update] C:\Documents and Settings\DominiK\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - Startup: C:\Documents and Settings\DominiK\Menu Start\Programy\Autostart\Facebook Messenger.lnk = C:\Documents and Settings\DominiK\Ustawienia lokalne\Dane aplikacji\Facebook\Messenger\2.1.4814.0\FacebookMessenger.exe (Facebook)
[2013-10-11 18:06:51 | 000,000,000 | ---D | C] -- C:\Documents and Settings\DominiK\Menu Start\Programy\Facebook
[2013-10-11 18:06:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\DominiK\Ustawienia lokalne\Dane aplikacji\Temp
[2013-10-11 18:06:24 | 000,000,000 | ---D | C] -- C:\Documents and Settings\DominiK\Ustawienia lokalne\Dane aplikacji\Facebook
[2013-10-08 15:28:17 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Dane aplikacji\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
[2013-10-11 18:07:01 | 000,001,230 | ---- | M] () -- C:\Documents and Settings\DominiK\Menu Start\Programy\Autostart\Facebook Messenger.lnk
[2013-10-01 17:41:17 | 000,819,200 | ---- | M] () -- C:\Documents and Settings\DominiK\adb.exe
[2013-10-01 17:41:17 | 000,160,768 | ---- | M] () -- C:\Documents and Settings\DominiK\fastboot.exe
[2013-10-08 15:28:17 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Dane aplikacji\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
:Files
RECYCLER /alldrives
C:\WINDOWS\tasks\*.*
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.