:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\irsir.sys -- (irsir)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch =
Dostępne tylko dla zarejestrowanych użytkowników{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
Dostępne tylko dla zarejestrowanych użytkowników{SUB_RFC1766}/srchasst/srchasst.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-2828056152-796231746-423868625-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKU\S-1-5-21-2828056152-796231746-423868625-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-2828056152-796231746-423868625-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników IE - HKU\S-1-5-21-2828056152-796231746-423868625-1003\SOFTWARE\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
IE - HKU\S-1-5-21-2828056152-796231746-423868625-1003\..\SearchScopes,DefaultScope = {9C816AE0-DDC9-4C16-B240-72EF0909BB5B}
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-2828056152-796231746-423868625-1003..\Run: [sioco] C:\Documents and Settings\oem\sioco.exe File not found
O9 - Extra Button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - Reg Error: Value error. File not found
O9 - Extra 'Tools' menuitem : Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - Reg Error: Value error. File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}
Dostępne tylko dla zarejestrowanych użytkowników (WUWebControl Class)
[2013-07-20 13:16:30 | 000,000,000 | ---D | C] -- C:\Documents and Settings\oem\Dane aplikacji\TuneUp Software
[2013-07-20 13:16:16 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\TuneUp Software
[2013-07-20 13:16:11 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\All Users\Dane aplikacji\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2013-07-20 13:13:42 | 000,000,000 | ---D | C] -- C:\Documents and Settings\oem\Dane aplikacji\OpenCandy
[2013-07-18 17:42:36 | 000,000,000 | ---D | C] -- C:\Program Files\xp-AntiSpy
[2013-07-18 17:42:36 | 000,000,000 | ---D | C] -- C:\Documents and Settings\oem\Menu Start\Programy\xp-AntiSpy
[2013-07-14 10:00:07 | 000,347,424 | ---- | C] (Microsoft Corporation) -- C:\Documents and Settings\oem\Pulpit\MicrosoftFixit.AudioPlayback.LB.37297219594470267.1.1.Run.exe
[2013-07-13 19:19:25 | 000,000,416 | ---- | M] () -- C:\Documents and Settings\oem\Pulpit\fix.reg
[2013-07-03 18:48:08 | 010,382,789 | ---- | M] ( ) -- C:\Documents and Settings\oem\Pulpit\NapiProjektBuild_2.1.1.2314.exe
[2013-07-19 21:02:03 | 000,000,134 | RHS- | C] () -- C:\Documents and Settings\oem\autorun.inf
[2013-07-20 13:16:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TuneUp Software
[2013-07-20 13:16:11 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Dane aplikacji\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
[2013-07-20 13:13:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\oem\Dane aplikacji\OpenCandy
[2013-07-20 13:16:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\oem\Dane aplikacji\TuneUp Software
:Services
gupdate
gupdatem
:Files
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*
:Commands
[clearallrestorepoints]
[emptytemp]