:processes
killallprocesses
:OTL
O9 - Extra 'Tools' menuitem : Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O3 - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O2 - BHO: (LuckyTab Class) - {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} - C:\Program Files\MiuiTab\SupTab.dll (Thinknice Co. Limited)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\sweetsearch@gmail.com: C:\Users\bbbb\AppData\Roaming\Mozilla\Firefox\Profiles\9h7k5z5q.default-1426444307567\extensions\sweetsearch@gmail.com [2015-06-18 12:10:26 | 000,000,000 | ---D | M]
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - prefs.js..browser.search.searchengine.alias: "istartsurf"
FF - prefs.js..browser.search.searchengine.desc: "this is my first firefox searchEngine"
FF - prefs.js..browser.search.searchengine.iconURL: "http://www.istartsurf.com/web/favicon.ico"
FF - prefs.js..browser.search.searchengine.name: "istartsurf"
FF - prefs.js..browser.search.searchengine.ptid: "cor"
FF - prefs.js..browser.search.searchengine.uid: "HitachiXHTS545050KTA300_080920BK0F00VEGALZSBX"
FF - prefs.js..browser.search.searchengine.url: "http://www.istartsurf.com/web/?type=dspp&ts=1434621925&z=20849b326a09f93970b4f72g1z1c7z1q3oag7t5cbz&from=cor&uid=HitachiXHTS545050KTA300_080920BK0F00VEGALZSBX&q={searchTerms}"
FF - prefs.js..browser.startup.homepage: "http://www.istartsurf.com/?type=hppp&ts=1434621925&z=20849b326a09f93970b4f72g1z1c7z1q3oag7t5cbz&from=cor&uid=HitachiXHTS545050KTA300_080920BK0F00VEGALZSBX"
FF - user.js..browser.startup.homepage: "http://www.istartsurf.com/?type=hppp&ts=1434621925&z=20849b326a09f93970b4f72g1z1c7z1q3oag7t5cbz&from=cor&uid=HitachiXHTS545050KTA300_080920BK0F00VEGALZSBX"
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes,DefaultScope = {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes\{6C7B9DA6-41BC-436F-AC5B-66D61A0C6503}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes\{8EBAFB0B-E6B6-49EE-8310-11E978B4813D}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes\{CD48AC15-2536-4F17-B14D-535BAE7759E0}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\..\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}: "URL" =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2816278938-2375284060-1633026937-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
Dostępne tylko dla zarejestrowanych użytkownikówIE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
SRV - [2015-06-12 04:30:06 | 000,125,056 | ---- | M] (XTab system) [Auto | Running] -- C:\Program Files\MiuiTab\ProtectService.exe -- (IHProtect Service)
SRV - File not found [Auto | Stopped] -- C:\Program Files\McAfee Online Backup\MOBKbackup.exe -- (MOBKbackup)
:Files
C:\Users\bbbb\AppData\Roaming\mozilla\Firefox\Profiles\9m7ylgb7.default\extensions\SignPlugin@epuap.com
C:\Users\bbbb\AppData\Roaming\mozilla\Firefox\Profiles\9h7k5z5q.default-1426444307567\extensions\sweetsearch@gmail.com
C:\Program Files\MiuiTab
C:\ProgramData\IHProtectUpDate
C:\Windows\tasks\*.job
C:\Windows\selfupdt.exe
:Commands
[emptyflash]
[purity]
[emptyjava]
[CLEARALLRESTOREPOINTS]
[emptytemp]