:processes
killallprocesses
:OTL
O34 - HKLM BootExecute: (PCloudBroom.exe \systemroot\system32\BroomData.bit)
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
CHR - plugin: Error reading preferences file
[2014-06-12 12:57:05 | 000,000,587 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\delta-homes.xml
[2011-05-12 16:14:03 | 000,002,047 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\fcmdSrch.xml
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "delta-homes"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "delta-homes"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "www.wp.pl/?src01=dp3"
FF - prefs.js..extensions.enabledAddons: shortcutff%40gmail.com:1.1.1
FF - prefs.js..extensions.enabledAddons: faststartff%40gmail.com:4.2.3
FF - prefs.js..extensions.enabledAddons: quick_start%40gmail.com:3.1.9
FF - prefs.js..extensions.enabledAddons: ffxtlbr%40Facemoods.com:1.4.0
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\faststartff@gmail.com: C:\Users\Agnieszka\AppData\Roaming\Mozilla\Firefox\Profiles\0xzv5sy3.default\extensions\faststartff@gmail.com [2014-06-12 12:57:10 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\shortcutff@gmail.com: C:\Users\Agnieszka\AppData\Roaming\Mozilla\Firefox\Profiles\0xzv5sy3.default\extensions\shortcutff@gmail.com [2014-06-12 12:57:19 | 000,000,000 | ---D | M]
[2014-06-12 12:57:10 | 000,000,000 | ---D | M] ("Fast Start") -- C:\Users\Agnieszka\AppData\Roaming\mozilla\Firefox\Profiles\0xzv5sy3.default\extensions\faststartff@gmail.com
[2014-06-12 12:57:19 | 000,000,000 | ---D | M] ("shortcut") -- C:\Users\Agnieszka\AppData\Roaming\mozilla\Firefox\Profiles\0xzv5sy3.default\extensions\shortcutff@gmail.com
IE - HKCU\..\SearchScopes\{0390890C-2481-4762-9EDC-8C75B576F540}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=CDAE2DBF-D1D8-418A-A335-289B435A45C5&apn_sauid=7DB58F13-4F2B-4CE0-A21A-98D823257FE4
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&f=4
IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKCU\..\SearchScopes\{86D3D57B-D4C4-4660-B947-A5DE80D153DB}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}
IE - HKCU\..\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników^HJ^xdm073^YY^pl&si=pconverter&ptb=7491BC1E-C7B8-4C91-A7EE-54CDC35663E0&ind=2013052118&n=77fcbcd6&psa=&st=sb&searchfor={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\..\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników^HJ^xdm073^YY^pl&si=pconverter&ptb=7491BC1E-C7B8-4C91-A7EE-54CDC35663E0&ind=2013052118&n=77fcbcd6&psa=&st=sb&searchfor={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\SymIM.sys -- (SymIMMP)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\RTKVHDA.sys -- (IntcAzAudAddService)
SRV - [2013-04-08 19:44:12 | 001,320,496 | ---- | M] (pdfforge GmbH) [Auto | Running] -- C:\Program Files\PDF Architect\HelperService.exe -- (PDF Architect Helper Service)
SRV - [2013-04-08 19:43:36 | 000,799,280 | ---- | M] (pdfforge GmbH) [Auto | Running] -- C:\Program Files\PDF Architect\ConversionService.exe -- (PDF Architect Service)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{20a82645-c095-46ed-80e3-08825760534b}: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ [2011-05-11 00:05:48 | 000,000,000 | ---D | M]
[2009-03-18 14:40:42 | 000,019,153 | ---- | M] () (No name found) -- C:\Users\Agnieszka\AppData\Roaming\mozilla\firefox\profiles\0xzv5sy3.default\extensions\staged-xpis\{20a82645-c095-46ed-80e3-08825760534b}\MicrosoftDotNetFrameworkAssistant.xpi
:Files
C:\Users\Agnieszka\AppData\Roaming\mozilla\firefox\profiles\0xzv5sy3.default\searchplugins\askcom.xml
C:\Users\Agnieszka\AppData\Roaming\1J1F1H1E2Y2Z1P1C1B2W1L1T2ZtF1E1I
C:\Windows\System32\BroomData.bit
C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
C:\Users\Agnieszka\AppData\Roaming\mozilla\firefox\profiles\0xzv5sy3.default\extensions\staged-xpis\{20a82645-c095-46ed-80e3-08825760534b}\MicrosoftDotNetFrameworkAssistant.xpi
:Commands
[emptyflash]
[emptyjava]
[emptytemp]