StartPins oraz search.searchcompletion.com w FF --> OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
rradek21

Użytkownik
Posty: 4
Rejestracja: 14 lis 2010, 16:31

StartPins oraz search.searchcompletion.com w FF --> OTL

Post15 paź 2012, 18:52

Witam, w wyszukiwarce na stronie startowej w FF zamiast Google mam naprzemiennie StartPins albo search.searchcompletion.com
Próbowałem wielu rzeczy lecz myślę że logi tu pomogą.
Proszę oczywiście o przywrócenie wyszukiwarki Google na stronie startowej FF, bo w wyszukiwarce kolo paska adresu jest oki.
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

StartPins oraz search.searchcompletion.com w FF --> OTL

Post15 paź 2012, 19:04

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{A4BCF942-82F4-4AA4-BEAD-AD9DA9D876F0}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2057311601-4153930459-11992733-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
FF - prefs.js..extensions.enabledAddons: tabscope@xuldev.org:1.1.7
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_287.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll File not found
[2012-07-26 18:09:08 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Users\Radek\AppData\Roaming\mozilla\Firefox\Profiles\ttyl3ayc.default\extensions\{8b9fe9be-f7dd-451e-ac96-0e568e0ecc10}
[2012-07-30 18:29:53 | 000,000,000 | ---D | M] (New Tab King) -- C:\Users\Radek\AppData\Roaming\mozilla\Firefox\Profiles\ttyl3ayc.default\extensions\{FC5BAC7D-D696-4ba6-B913-CF8F000C33DF}
[2012-07-26 17:57:41 | 000,057,698 | ---- | M] () (No name found) -- C:\Users\Radek\AppData\Roaming\mozilla\firefox\profiles\ttyl3ayc.default\extensions\tabscope@xuldev.org.xpi
[2012-07-26 17:57:41 | 000,079,135 | ---- | M] () (No name found) -- C:\Users\Radek\AppData\Roaming\mozilla\firefox\profiles\ttyl3ayc.default\extensions\{1A2D0EC4-75F5-4c91-89C4-3656F6E44B68}.xpi
[2012-10-12 00:02:47 | 000,252,340 | ---- | M] () (No name found) -- C:\Users\Radek\AppData\Roaming\mozilla\firefox\profiles\ttyl3ayc.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}.xpi
[2012-10-15 13:12:00 | 000,002,569 | ---- | M] () -- C:\Users\Radek\AppData\Roaming\mozilla\firefox\profiles\ttyl3ayc.default\searchplugins\winamp-web-search.xml
O2 - BHO: (no name) - {4accc990-3dc7-4456-a734-5cb4b610a7f5} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {a0b1221c-a3ff-4f7c-a393-dc63af5301e9} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2057311601-4153930459-11992733-1001\..\Toolbar\WebBrowser: (no name) - {A0B1221C-A3FF-4F7C-A393-DC63AF5301E9} - No CLSID value found.
O4 - HKU\S-1-5-21-2057311601-4153930459-11992733-1001..\Run: [supertintin_skype] C:\Program Files (x86)\Supertintin for Skype\supertintin_skype.exe (Imtiger Software Inc.)
O4 - HKU\S-1-5-21-2057311601-4153930459-11992733-1003..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2012-10-14 23:27:59 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{53236CD9-D99E-4A03-AE8D-28AD29D36554}
[2012-10-14 11:27:34 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{B0912259-1B32-43D0-A8CB-0DE38CE29FD3}
[2012-10-13 23:27:04 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{DC9F163B-DD75-408E-B3EF-B7946C49F62E}
[2012-10-13 11:27:09 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{45FEAA7E-DFD0-48BB-834C-3CAD542DE91B}
[2012-10-12 20:27:31 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{E9D6D876-63BD-4D51-9187-91D864B03539}
[2012-10-12 12:15:45 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{EB03224F-EC70-4C3C-8D28-0C3461FC9674}
[2012-10-11 23:22:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{D4083CB2-F0E4-4BDB-9967-9EA55B0CF20D}
[2012-10-11 11:21:58 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{929A910C-9DB5-45F2-8719-FA89C24A4562}
[2012-10-10 23:11:49 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3F2127F9-BB9E-41B8-8003-F1A9AC2637B1}
[2012-10-10 11:11:23 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{1CFF97CD-BF69-4F94-81BF-4BA87AA3D55D}
[2012-10-09 11:56:25 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3347C72C-502F-4D68-9DA3-9490CAB20E3D}
[2012-10-08 16:53:30 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{9B5E0FD5-CEB4-4642-98BD-2D1EDA71E7BC}
[2012-10-07 13:00:34 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{04966789-B995-412F-BE33-A1F9581DDDFD}
[2012-10-06 14:11:33 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{989A07AD-3FC3-43D6-B5E3-253062893FB2}
[2012-10-05 15:41:25 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{8BBE3E39-011C-42BF-A52C-F4B0EC03B268}
[2012-10-04 14:04:08 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{D26B7F80-68A3-4578-AD8E-7BE8219FAAEC}
[2012-10-04 00:03:11 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{CA72B740-140C-4E35-9362-762FEB3C8E51}
[2012-10-03 12:02:55 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{A59BAE4A-0F06-44EE-8785-2117C83113F1}
[2012-10-02 22:41:08 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{CE257E49-21D9-47D6-8859-4F3A4DE97240}
[2012-10-02 10:40:47 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{2D3D22FC-A89B-4A3C-8B4E-CB54C7E1E736}
[2012-10-01 22:26:35 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{C942868E-FD7E-4A60-9C49-2AEE368989DF}
[2012-10-01 10:26:22 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5F90E33C-0EC5-4593-A261-16BB91A1B0AA}
[2012-09-30 14:33:39 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{0F8E9884-7889-43BC-96D7-87CB04CBD821}
[2012-09-29 22:49:37 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{7209553A-DD0E-47BD-A545-6040EC2C05A3}
[2012-09-29 10:49:22 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{498F1910-13AA-4A2B-93C2-91C04788DEDE}
[2012-09-28 17:00:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{00147DD9-0A23-4812-8F4F-617F95378D7A}
[2012-09-28 12:55:45 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{BECEE1C4-4B25-42C9-886F-EF887E762702}
[2012-09-27 22:30:39 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{90E85DDA-9B7E-43EA-B53A-B22C2E598CFB}
[2012-09-27 10:30:13 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{2AEF0403-8FF1-4171-9579-79718A265A19}
[2012-09-26 15:30:06 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{6F730934-5264-4A3B-9C63-EE377DC00F27}
[2012-09-26 12:38:32 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{A371BBB4-A7B1-42AC-A92D-3A867E3E2ED3}
[2012-09-26 00:20:32 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{200EC1DF-E045-42BA-8374-D5FE415A5CAB}
[2012-09-25 12:20:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{1E2FF3F1-6A96-417E-866E-64EF3FC85BA6}
[2012-09-24 13:12:38 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{81C1F5F6-A824-4C0B-A483-4447B5AF59E7}
[2012-09-24 00:52:48 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{605F37F9-EDEB-4929-889B-EFFF203D04FB}
[2012-09-23 12:52:05 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{AC1B0C28-ABCC-4600-9D61-F79F66FA9532}
[2012-09-22 15:02:52 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{209CE868-F612-4D1D-8CBD-73069E59E4E0}
[2012-09-22 01:00:26 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{E0D867A3-334F-4AE2-A22A-B0B5AA452BFF}
[2012-09-21 13:00:12 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{1940E4BF-7FD0-403F-A88D-0C785E5BC2B6}
[2012-09-20 18:15:41 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{AD8560FE-808C-4EBE-B781-92BA385EB807}
[2012-09-20 15:45:57 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{2B05E1F4-5EEC-4B80-A074-BEE4602341A6}
[2012-09-19 23:28:18 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{608D6756-5197-4017-B42A-552A25B82AB2}
[2012-09-19 11:27:51 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{2412319F-DA80-4234-A24B-C24A81DAEFCF}
[2012-09-18 22:37:44 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5E594599-F1A2-4858-8C1F-3F95386104F8}
[2012-09-18 10:37:32 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{6D4086FA-18E2-423A-9FCC-41ED9AAE4FA4}
[2012-09-17 22:37:07 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{9A5471C8-D8A6-452C-A3D5-AC235CB9431C}
[2012-09-17 10:36:53 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5B81CF09-85FE-4A6F-8836-6C4A5E0620D2}
[2012-09-16 22:26:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{2484F2BE-A5C8-42CA-9C1E-0890073E80B8}
[2012-09-16 10:25:58 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3D89E394-0213-4064-B8F4-C6DC5762C48D}
[2012-09-15 22:24:14 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5FB81982-A178-4960-B456-5128F38DE443}
[2012-09-15 10:23:58 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5B73BD07-4096-4BE0-BE42-FD9717C835EF}
[2012-09-14 19:09:06 | 000,000,000 | ---D | C] -- C:\temp
[2012-09-14 15:06:07 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{09D7501C-DEB0-4ED8-AB60-A1BACAE7027C}
[2012-09-14 11:12:49 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{827B5E03-0CD4-4423-871C-28A953752A86}
[2012-09-13 22:52:47 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{05A6091B-3FFE-40E6-BC13-40520739DFFB}
[2012-09-13 10:52:35 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{CC303729-B777-4193-93F4-CD6B62870C32}
[2012-09-12 22:51:50 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{FDB64A85-7E98-4319-A336-01A4719C1057}
[2012-09-12 16:35:18 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2012-09-12 10:51:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{F0ACD2E8-6691-47AF-A6C1-D5767BFD70BB}
[2012-09-11 22:42:52 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{B0534EDB-23BC-4616-B1B7-50FF4491317F}
[2012-09-11 18:34:46 | 000,000,000 | ---D | C] -- C:\Qoobox
[2012-09-11 18:34:34 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2012-09-11 10:05:36 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{72A423B5-FF5F-4BEE-9586-B8E2F03E963C}
[2012-09-10 21:41:29 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{18BC5C3D-B046-48B5-80C4-D14E5545E918}
[2012-09-10 09:41:04 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{E958F23D-DF95-425C-84C5-83CBC85B4481}
[2012-09-09 13:10:21 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5BF1D2CB-9738-43AD-A078-BC585A88EB7A}
[2012-09-08 22:13:30 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{DEB6782E-4686-4A16-A3A3-E0AD17563635}
[2012-09-08 10:13:01 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{F0CD1269-AA09-4BB0-8134-7D613FB929EC}
[2012-09-07 13:55:37 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3E763B24-BB6E-49D6-BD97-58C07D149F2A}
[2012-09-06 22:57:21 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{41CCB186-A3B2-4783-98CF-F68246C011AC}
[2012-09-06 10:57:06 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5F23EA89-5F0C-4F8A-8A6D-610FBD4142BF}
[2012-09-05 18:45:46 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{CDBEB1D3-C75A-4CCA-992D-26ACA843588B}
[2012-09-04 19:22:14 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{82A971BE-FA58-4D05-85EE-8DCC89FE95F8}
[2012-09-04 00:28:52 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{FA57E649-50B7-4396-8FB8-FCD078C68A51}
[2012-09-03 12:28:40 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{7DFA0997-8481-4244-B8B6-B89609C176A1}
[2012-09-02 18:08:33 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{221131CC-149D-43F6-BE92-CDBAF34BF97D}
[2012-09-01 13:00:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{D86C3824-5257-45E1-822A-03DD02D274AE}
[2012-08-31 23:27:35 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{9193F1BF-47E6-445B-9308-B4CA0D4824A2}
[2012-08-30 23:18:17 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{858ECE51-D234-4834-9A9A-19B69D0B600D}
[2012-08-30 11:17:51 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{E183354A-55AA-4254-B7BF-0B60B8E44157}
[2012-08-29 23:17:26 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{62960799-E710-4E8F-8844-B45B57901D52}
[2012-08-29 11:16:58 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3CB20755-3732-4DF6-B82F-AFF21A004824}
[2012-08-28 23:13:54 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{9B8FA7FB-E059-4294-B0B8-3EE8EEE477E7}
[2012-08-28 11:13:41 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{0E160A04-518C-4379-B3E2-EDF88876B710}
[2012-08-27 11:31:44 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{7B8B3256-B368-4654-A32D-6306F61E968F}
[2012-08-26 12:56:13 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{77F675FB-CC27-4955-83EF-F2D8C7D46C81}
[2012-08-25 22:55:25 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{DE8506FA-12EC-4BCE-B42C-8DBDAA7B82E0}
[2012-08-25 10:54:40 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{32D1004C-C444-423D-9EDD-56C8BDEA117A}
[2012-08-24 22:02:46 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3A857F4A-87A6-492E-803B-9AF4ABC0B31B}
[2012-08-24 10:01:50 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{085A90C4-3C40-4A88-BA57-E059B247F8FA}
[2012-08-23 22:01:14 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3272FF64-37F9-43DE-A8E5-64CCC27A89EC}
[2012-08-23 10:01:15 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{D2C84ECC-3B92-42DA-AB8D-C3C9C7AA4959}
[2012-08-22 22:00:39 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{423E1DFC-AE8D-4F00-8F48-B205D4EC3E3D}
[2012-08-22 10:00:26 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{9F640D6E-175B-4A7B-B98B-C5218DDE5874}
[2012-08-21 13:20:30 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{5DE5C247-1D98-4395-9FB5-E90F5258A958}
[2012-08-20 16:27:21 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{977D6E3A-7EAE-48E7-A694-A1EC4BB519B1}
[2012-08-19 22:42:39 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{EA6AB6B7-96CA-49B2-805A-2B6FA46A9A80}
[2012-08-19 10:42:12 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{8918346A-8112-4A4A-99B3-173CFDB45BF6}
[2012-08-18 22:41:36 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{991EA157-3DDB-422A-AB39-B57626D9C65D}
[2012-08-18 10:41:11 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{08F345F5-F9BE-421E-8518-ACDB40DA2CEF}
[2012-08-17 22:40:43 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{9095874A-2D14-4D54-9051-2A2BB3DE6516}
[2012-08-17 22:40:20 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{DCFB411A-A5B4-4A8C-8234-0DBEACB06BF5}
[2012-08-17 10:39:52 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{D2B5B7CF-DDBE-4CAA-BAE3-C5A4F0305877}
[2012-08-17 10:39:40 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{712C5145-EFF0-410C-9BBE-1F491BFD6625}
[2012-08-16 15:54:48 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{FBFEEC87-E3C1-4584-8FA0-000137EF9140}
[2012-08-16 15:54:24 | 000,000,000 | ---D | C] -- C:\Users\Radek\AppData\Local\{3438123E-03ED-45A9-8551-C5ED78CE19FB}
@Alternate Data Stream - 183 bytes -> C:\ProgramData\Temp:ECF54A0E

:Files
C:\Program Files (x86)\Google\Update
$RECYCLE.BIN /alldrives
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

rradek21

Użytkownik
Posty: 4
Rejestracja: 14 lis 2010, 16:31

StartPins oraz search.searchcompletion.com w FF --> OTL

Post15 paź 2012, 20:26

log z usuwania: Dostępne tylko dla zarejestrowanych użytkowników

ADWCleaner: Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
TDSSKiller: Dostępne tylko dla zarejestrowanych użytkowników

OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: nie pojawił się...

W FF nadal jest opisany problem
Supertintin for Skype to nie żaden złośliwy program :)

-- 15 paź 2012, 20:26 --

Reset FF pomógł

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

StartPins oraz search.searchcompletion.com w FF --> OTL

Post16 paź 2012, 19:24

Supertintin for Skype to nie żaden złośliwy program :)


Nikt tak nie twierdzi.

Reset FF pomógł


Nadal trzeba tu coś zrobić.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

:Files
C:\Windows\temp
C:\Users\Radek\AppData\Local\{EF6D31DD-B139-40EC-A6F3-3891EA160939}
$RECYCLE.BIN /alldrives
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość