[OTL] Zmulony laptop - logi do sprawdzenia

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[OTL] Zmulony laptop - logi do sprawdzenia

Post15 maja 2013, 17:16

Laptop jest po raz pierwszy skanowany, lekko mówiąc jest trochę zasyfiony. Czasami łapie zwiechy, ogólnie jest zmulony. Proszę o sprawdzenie logów i ewentualnie o dalsze instrukcję. Pozdrawiam
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Zmulony laptop - logi do sprawdzenia

Post15 maja 2013, 21:53

"{79A765E1-C399-405B-85AF-466F52E918B0}" = Ask Toolbar Updater
"Winamp Toolbar" = Winamp Toolbar
"Shop for HP Supplies" = Shop for HP Supplies
"NIS" = Norton Internet Security
"McAfee Security Scan" = McAfee Security Scan Plus
"eMusic Promotion" = 50 FREE MP3s +1 Free Audiobook!
"delta" = Delta toolbar
"AVG Secure Search" = AVG Security Toolbar
"Asus_Camera_ScreenSaver" = Asus_Camera_ScreenSaver
"Activation Assistant for the 2007 Microsoft Office suites" = Activation Assistant for the 2007 Microsoft Office suites


Odinstaluj. Następnie użyj tego.

O33 - MountPoints2\{5cea0ccf-5948-11df-9db8-002618a17b00}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\copy.exe


Z podłączonymi pamięciami przenośnymi użyj USBFix z opcji Deletion i zaprezentuj powstały log.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

MOD - [2012-12-17 23:32:47 | 000,049,152 | RHS- | M] () -- C:\Users\Paulinaa\cuecuf.exe
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\NIS\1000000.07D\SYMREDRV.SYS -- (SYMREDRV)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\Drivers\NIS\1008000.029\SYMNDISV.SYS -- (SYMNDISV)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\Drivers\NIS\1008000.029\SYMFW.SYS -- (SYMFW)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\NIS\1000000.07D\SYMDNS.SYS -- (SYMDNS)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20100427.038\NAVEX15.SYS -- (NAVEX15)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20100427.038\NAVENG.SYS -- (NAVENG)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKLM\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS
IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50winampie7
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=119370&babsrc=SP_ss&mntrId=2e4a8a590000000000000025d36450d1
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=CDE4DFF8-BCFE-46A5-BDFB-5833890A0A14&apn_sauid=05244045-0E45-459D-B046-5E8167F5379A
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS_plPL358
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{CFBF86B8-E083-4804-96DB-85AF85F58047}&mid=15b381a056e547d0bfd4d16f5e4592f3-f0aa5c4d99399bad8f2c48c2ecd90531e0716f49&lang=pl&ds=xn011&pr=sa&d=2013-01-17 23:48:43&v=14.2.0.1&pid=avg&sg=&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1000\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50winampie7
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\..\SearchScopes,bProtectorDefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\..\SearchScopes,DefaultScope = {67A2568C-7A0A-4EED-AECC-B5405DE63B64}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=CDE4DFF8-BCFE-46A5-BDFB-5833890A0A14&apn_sauid=05244045-0E45-459D-B046-5E8167F5379A
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\..\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUS_plPL358
IE - HKU\S-1-5-21-3696094365-1348671191-911732768-1001\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50winampie7
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaulturl: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampie7&query="
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Delta Search"
FF - prefs.js..browser.startup.homepage: "http://isearch.avg.com/?cid={CFBF86B8-E083-4804-96DB-85AF85F58047}&mid=15b381a056e547d0bfd4d16f5e4592f3-f0aa5c4d99399bad8f2c48c2ecd90531e0716f49&lang=pl&ds=xn011&pr=sa&d=&v=&sap=hp"
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.15.2.100013
FF - prefs.js..extensions.enabledItems: ffxtlbr@delta.com:1.5.0
FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=ORJ&o=100000027&locale=en_US&apn_uid=CDE4DFF8-BCFE-46A5-BDFB-5833890A0A14&apn_ptnrs=U3&apn_sauid=05244045-0E45-459D-B046-5E8167F5379A&apn_dtid=OSJ000YYPL&&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Program Files\Common Files\AVG Secure Search\SiteSafetyInstaller\14.2.0\\npsitesafety.dll ()
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{7BA52691-1876-45ce-9EE6-54BCB3B04BBC}: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ [2011-10-12 17:33:29 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\ProgramData\AVG Secure Search\FireFoxExt\14.2.0.1 [2013-02-19 00:18:27 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{0F827075-B026-42F3-885D-98981EE7B1AE}: C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013-02-22 12:56:41 | 000,000,000 | ---D | M]
[2010-01-17 14:31:48 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Users\Ania\AppData\Roaming\mozilla\Firefox\Profiles\wmwrtot6.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2009-12-28 20:04:07 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Users\Ania\AppData\Roaming\mozilla\Firefox\Profiles\wmwrtot6.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2013-02-22 12:56:18 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Ania\AppData\Roaming\mozilla\Firefox\Profiles\wmwrtot6.default\extensions\ffxtlbr@babylon.com
[2013-02-22 12:56:20 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\Ania\AppData\Roaming\mozilla\Firefox\Profiles\wmwrtot6.default\extensions\ffxtlbr@delta.com
[2013-01-18 18:39:20 | 000,000,000 | ---D | M] ("Ask Toolbar") -- C:\Users\Ania\AppData\Roaming\mozilla\Firefox\Profiles\wmwrtot6.default\extensions\toolbar@ask.com
[2013-05-09 23:58:57 | 000,002,569 | ---- | M] () -- C:\Users\Ania\AppData\Roaming\mozilla\firefox\profiles\wmwrtot6.default\searchplugins\askcom.xml
[2013-05-09 23:45:34 | 000,006,487 | ---- | M] () -- C:\Users\Ania\AppData\Roaming\mozilla\firefox\profiles\wmwrtot6.default\searchplugins\babylon.xml
[2013-05-09 23:45:34 | 000,006,487 | ---- | M] () -- C:\Users\Ania\AppData\Roaming\mozilla\firefox\profiles\wmwrtot6.default\searchplugins\BrowserProtect.xml
[2013-02-22 12:56:27 | 000,001,294 | ---- | M] () -- C:\Users\Ania\AppData\Roaming\mozilla\firefox\profiles\wmwrtot6.default\searchplugins\delta.xml
[2010-01-17 14:31:53 | 000,001,201 | ---- | M] () -- C:\Users\Ania\AppData\Roaming\mozilla\firefox\profiles\wmwrtot6.default\searchplugins\winamp-search.xml
[2011-10-15 16:29:27 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2011-10-12 17:33:29 | 000,000,000 | ---D | M] (Norton Toolbar) -- C:\PROGRAMDATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NORTON\COFFPLGN
[2013-05-11 15:22:45 | 000,000,000 | ---D | M] (Norton IPS) -- C:\PROGRAMDATA\NORTON\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NORTON\IPSFFPLGN
[2013-02-19 00:18:29 | 000,003,716 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\avg-secure-search.xml
[2013-02-22 12:56:10 | 000,006,484 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
CHR - Extension: Delta Toolbar = C:\Users\Ania\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde\1.3_0\
CHR - Extension: Skype Click to Call = C:\Users\Ania\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\
CHR - Extension: AVG Security Toolbar = C:\Users\Ania\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof\14.2.0.1_0\
CHR - Extension: BrowserProtect = C:\Users\Ania\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-21-3696094365-1348671191-911732768-1001..\Run: [cuecuf] C:\Users\Paulinaa\cuecuf.exe ()
O4 - HKU\S-1-5-21-3696094365-1348671191-911732768-1001..\Run: [Facebook Update] C:\Users\Paulinaa\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKU\S-1-5-21-3696094365-1348671191-911732768-1001..\Run: [qktier] C:\Users\Paulinaa\qktier.exe File not found
O4 - HKU\S-1-5-21-3696094365-1348671191-911732768-1001..\Run: [Windows Security Service] C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Drive13.exe File not found
O4 - HKU\.DEFAULT..\RunOnce: [] File not found
O4 - HKU\S-1-5-18..\RunOnce: [] File not found
O4 - HKU\S-1-5-19..\RunOnce: [] File not found
O4 - HKU\S-1-5-20..\RunOnce: [] File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.7.2)
[2013-05-15 16:42:44 | 000,048,348 | ---- | M] () -- C:\ProgramData\nvModes.001
[2013-05-15 14:10:12 | 000,048,348 | ---- | M] () -- C:\ProgramData\nvModes.dat
[2012-09-26 21:57:16 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe
[2013-02-22 12:55:58 | 000,000,000 | ---D | M] -- C:\Users\Ania\AppData\Roaming\Babylon
[2013-02-22 12:56:34 | 000,000,000 | ---D | M] -- C:\Users\Ania\AppData\Roaming\Delta
[2010-03-08 16:28:20 | 000,000,000 | ---D | M] -- C:\Users\Ania\AppData\Roaming\OpenFM
[2010-11-02 12:55:15 | 000,000,000 | ---D | M] -- C:\Users\Paulinaa\AppData\Roaming\OpenFM
[2012-12-08 19:42:08 | 000,000,000 | ---D | M] -- C:\Users\Paulinaa\AppData\Roaming\Samsung
[2013-05-11 10:21:49 | 000,000,000 | ---D | M](C:\ProgramData\?Ě?Ě0) -- C:\ProgramData\䄰Ě㷠Ě0
[2013-05-11 10:21:49 | 000,000,000 | ---D | M](C:\ProgramData\?Ě?Ě0) -- C:\ProgramData\䄰Ě㷠Ě0
[2013-05-11 10:21:49 | 000,000,000 | ---D | C](C:\ProgramData\?Ě?Ě0) -- C:\ProgramData\䄰Ě㷠Ě0
[2013-05-10 02:29:33 | 000,000,000 | ---D | M](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ǥ㷠Ǥ0
[2013-05-10 02:29:33 | 000,000,000 | ---D | M](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ǥ㷠Ǥ0
[2013-05-10 02:29:33 | 000,000,000 | ---D | C](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ǥ㷠Ǥ0
[2013-05-09 23:47:04 | 000,000,000 | ---D | M](C:\ProgramData\?O?O?????????????????????????) -- C:\ProgramData\䇀Ǫ㚀Ǫ浡䘠汩獥䵜䅣敦⁥敓畣楲祴匠慣屮⸳⸰㠲尵瑦潣普杩椮楮
[2013-05-09 23:47:04 | 000,000,000 | ---D | M](C:\ProgramData\?O?O?????????????????????????) -- C:\ProgramData\䇀Ǫ㚀Ǫ浡䘠汩獥䵜䅣敦⁥敓畣楲祴匠慣屮⸳⸰㠲尵瑦潣普杩椮楮
[2013-05-09 23:47:04 | 000,000,000 | ---D | C](C:\ProgramData\?O?O?????????????????????????) -- C:\ProgramData\䇀Ǫ㚀Ǫ浡䘠汩獥䵜䅣敦⁥敓畣楲祴匠慣屮⸳⸰㠲尵瑦潣普杩椮楮
[2013-05-08 12:51:19 | 000,000,000 | ---D | M](C:\ProgramData\?ú?ú0) -- C:\ProgramData\䄰ú㷠ú0
[2013-05-08 12:51:19 | 000,000,000 | ---D | M](C:\ProgramData\?ú?ú0) -- C:\ProgramData\䄰ú㷠ú0
[2013-05-08 12:51:19 | 000,000,000 | ---D | C](C:\ProgramData\?ú?ú0) -- C:\ProgramData\䄰ú㷠ú0
[2013-05-04 23:32:24 | 000,000,000 | ---D | M](C:\ProgramData\?µ?µ0) -- C:\ProgramData\䄰µ㷠µ0
[2013-05-04 23:32:24 | 000,000,000 | ---D | M](C:\ProgramData\?µ?µ0) -- C:\ProgramData\䄰µ㷠µ0
[2013-05-04 23:32:24 | 000,000,000 | ---D | C](C:\ProgramData\?µ?µ0) -- C:\ProgramData\䄰µ㷠µ0
[2013-05-04 00:36:01 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǁ㷠ǁ0
[2013-05-04 00:36:01 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǁ㷠ǁ0
[2013-05-04 00:36:01 | 000,000,000 | ---D | C](C:\ProgramData\????0) -- C:\ProgramData\䄰ǁ㷠ǁ0
[2013-05-01 13:55:12 | 000,000,000 | ---D | M](C:\ProgramData\?0?00) -- C:\ProgramData\䄰0㷠00
[2013-05-01 13:55:12 | 000,000,000 | ---D | M](C:\ProgramData\?0?00) -- C:\ProgramData\䄰0㷠00
[2013-05-01 13:55:12 | 000,000,000 | ---D | C](C:\ProgramData\?0?00) -- C:\ProgramData\䄰0㷠00
[2013-04-29 18:10:23 | 000,000,000 | ---D | M](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ġ㷠Ġ0
[2013-04-29 18:10:23 | 000,000,000 | ---D | M](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ġ㷠Ġ0
[2013-04-29 18:10:23 | 000,000,000 | ---D | C](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ġ㷠Ġ0
[2013-04-22 22:24:49 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ÿ㷠Ÿ0
[2013-04-22 22:24:49 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ÿ㷠Ÿ0
[2013-04-22 22:24:49 | 000,000,000 | ---D | C](C:\ProgramData\????0) -- C:\ProgramData\䄰Ÿ㷠Ÿ0
[2013-04-22 21:17:56 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰›㷠›0
[2013-04-22 21:17:56 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰›㷠›0
[2013-04-22 21:17:56 | 000,000,000 | ---D | C](C:\ProgramData\????0) -- C:\ProgramData\䄰›㷠›0
[2013-04-22 20:45:50 | 000,000,000 | ---D | M](C:\ProgramData\?}?}0) -- C:\ProgramData\䄰}㷠}0
[2013-04-22 20:45:50 | 000,000,000 | ---D | M](C:\ProgramData\?}?}0) -- C:\ProgramData\䄰}㷠}0
[2013-04-22 20:45:50 | 000,000,000 | ---D | C](C:\ProgramData\?}?}0) -- C:\ProgramData\䄰}㷠}0
[2013-04-21 14:28:01 | 000,000,000 | ---D | M](C:\ProgramData\?¨?¨0) -- C:\ProgramData\䄰¨㷠¨0
[2013-04-21 14:28:01 | 000,000,000 | ---D | M](C:\ProgramData\?¨?¨0) -- C:\ProgramData\䄰¨㷠¨0
[2013-04-21 14:28:01 | 000,000,000 | ---D | C](C:\ProgramData\?¨?¨0) -- C:\ProgramData\䄰¨㷠¨0
[2013-04-18 09:24:17 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǯ㷠ǯ0
[2013-04-18 09:24:17 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǯ㷠ǯ0
[2013-04-18 09:24:17 | 000,000,000 | ---D | C](C:\ProgramData\????0) -- C:\ProgramData\䄰ǯ㷠ǯ0
[2013-04-17 20:35:11 | 000,000,000 | ---D | M](C:\ProgramData\?i?i0) -- C:\ProgramData\䄰ǐ㷠ǐ0
[2013-04-17 20:35:11 | 000,000,000 | ---D | M](C:\ProgramData\?i?i0) -- C:\ProgramData\䄰ǐ㷠ǐ0
[2013-04-17 20:35:11 | 000,000,000 | ---D | C](C:\ProgramData\?i?i0) -- C:\ProgramData\䄰ǐ㷠ǐ0
[2013-04-17 10:01:50 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰‘㷠‘0
[2013-04-17 10:01:50 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰‘㷠‘0
[2013-04-17 10:01:50 | 000,000,000 | ---D | C](C:\ProgramData\????0) -- C:\ProgramData\䄰‘㷠‘0
[2013-04-16 16:28:11 | 000,000,000 | ---D | M](C:\ProgramData\?g?g0) -- C:\ProgramData\䄰ğ㷠ğ0
[2013-04-16 16:28:11 | 000,000,000 | ---D | M](C:\ProgramData\?g?g0) -- C:\ProgramData\䄰ğ㷠ğ0
[2013-04-16 16:28:11 | 000,000,000 | ---D | C](C:\ProgramData\?g?g0) -- C:\ProgramData\䄰ğ㷠ğ0
[2013-04-15 14:23:26 | 000,000,000 | ---D | M](C:\ProgramData\?.?.0) -- C:\ProgramData\䄰.㷠.0
[2013-04-15 14:23:26 | 000,000,000 | ---D | M](C:\ProgramData\?.?.0) -- C:\ProgramData\䄰.㷠.0
[2013-04-15 08:11:28 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰㷠0
[2013-04-15 08:11:28 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰㷠0
[2013-04-12 19:31:22 | 000,000,000 | ---D | M](C:\ProgramData\?C?C0) -- C:\ProgramData\䄰Ċ㷠Ċ0
[2013-04-12 19:31:22 | 000,000,000 | ---D | M](C:\ProgramData\?C?C0) -- C:\ProgramData\䄰Ċ㷠Ċ0
[2013-04-12 19:29:13 | 000,000,000 | ---D | M](C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ǎ㷠ǎ0
[2013-04-12 19:29:13 | 000,000,000 | ---D | M](C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ǎ㷠ǎ0
[2013-04-11 16:03:17 | 000,000,000 | ---D | M](C:\ProgramData\?Đ?Đ0) -- C:\ProgramData\䄰Ɖ㷠Ɖ0
[2013-04-11 16:03:17 | 000,000,000 | ---D | M](C:\ProgramData\?Đ?Đ0) -- C:\ProgramData\䄰Ɖ㷠Ɖ0
[2013-04-06 22:42:35 | 000,000,000 | ---D | M](C:\ProgramData\?2?20) -- C:\ProgramData\䄰2㷠20
[2013-04-06 22:42:35 | 000,000,000 | ---D | M](C:\ProgramData\?2?20) -- C:\ProgramData\䄰2㷠20
[2013-04-05 14:45:37 | 000,000,000 | ---D | M](C:\ProgramData\?o?o0) -- C:\ProgramData\䄰ǭ㷠ǭ0
[2013-04-05 14:45:37 | 000,000,000 | ---D | M](C:\ProgramData\?o?o0) -- C:\ProgramData\䄰ǭ㷠ǭ0
[2013-04-05 09:02:51 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ǡ㷠Ǡ0
[2013-04-05 09:02:51 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ǡ㷠Ǡ0
[2013-04-01 12:35:56 | 000,000,000 | ---D | M](C:\ProgramData\?U?U0) -- C:\ProgramData\䄰Ǔ㷠Ǔ0
[2013-04-01 12:35:56 | 000,000,000 | ---D | M](C:\ProgramData\?U?U0) -- C:\ProgramData\䄰Ǔ㷠Ǔ0
[2013-03-31 20:37:20 | 000,000,000 | ---D | M](C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ª㷠ª0
[2013-03-31 20:37:20 | 000,000,000 | ---D | M](C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ª㷠ª0
[2013-03-31 00:34:05 | 000,000,000 | ---D | M](C:\ProgramData\?E?E0) -- C:\ProgramData\䄰Ĕ㷠Ĕ0
[2013-03-31 00:34:05 | 000,000,000 | ---D | M](C:\ProgramData\?E?E0) -- C:\ProgramData\䄰Ĕ㷠Ĕ0
[2013-03-30 22:14:06 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ɔ㷠Ɔ0
[2013-03-30 22:14:06 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ɔ㷠Ɔ0
[2013-03-29 21:17:06 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ȑ㷠ȑ0
[2013-03-29 21:17:06 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ȑ㷠ȑ0
[2013-03-29 14:53:53 | 000,000,000 | ---D | M](C:\ProgramData\?g?g?????????????????????????) -- C:\ProgramData\䇀ǧ㚀ǧ浡䘠汩獥䵜䅣敦⁥敓畣楲祴匠慣屮⸳⸰㠲尵瑦潣普杩椮楮
[2013-03-29 14:53:53 | 000,000,000 | ---D | M](C:\ProgramData\?g?g?????????????????????????) -- C:\ProgramData\䇀ǧ㚀ǧ浡䘠汩獥䵜䅣敦⁥敓畣楲祴匠慣屮⸳⸰㠲尵瑦潣普杩椮楮
[2013-03-27 16:33:26 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ƾ㷠ƾ0
[2013-03-27 16:33:26 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ƾ㷠ƾ0
[2013-03-26 17:14:41 | 000,000,000 | ---D | M](C:\ProgramData\?!?!0) -- C:\ProgramData\䄰ǃ㷠ǃ0
[2013-03-26 17:14:41 | 000,000,000 | ---D | M](C:\ProgramData\?!?!0) -- C:\ProgramData\䄰ǃ㷠ǃ0
[2013-03-25 17:25:03 | 000,000,000 | ---D | M](C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ã㷠ã0
[2013-03-25 17:25:03 | 000,000,000 | ---D | M](C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ã㷠ã0
[2013-03-24 19:19:15 | 000,000,000 | ---D | M](C:\ProgramData\?ˆ?ˆ0) -- C:\ProgramData\䄰ˆ㷠ˆ0
[2013-03-24 19:19:15 | 000,000,000 | ---D | M](C:\ProgramData\?ˆ?ˆ0) -- C:\ProgramData\䄰ˆ㷠ˆ0
[2013-03-24 11:35:25 | 000,000,000 | ---D | M](C:\ProgramData\?2?20) -- C:\ProgramData\䄰²㷠²0
[2013-03-24 11:35:25 | 000,000,000 | ---D | M](C:\ProgramData\?2?20) -- C:\ProgramData\䄰²㷠²0
[2013-03-23 15:24:26 | 000,000,000 | ---D | M](C:\ProgramData\?C?C0) -- C:\ProgramData\䄰Ĉ㷠Ĉ0
[2013-03-23 15:24:26 | 000,000,000 | ---D | M](C:\ProgramData\?C?C0) -- C:\ProgramData\䄰Ĉ㷠Ĉ0
[2013-03-23 12:04:50 | 000,000,000 | ---D | M](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ǧ㷠Ǧ0
[2013-03-23 12:04:50 | 000,000,000 | ---D | M](C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ǧ㷠Ǧ0
[2013-03-23 02:48:35 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ƿ㷠Ƿ0
[2013-03-23 02:48:35 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ƿ㷠Ƿ0
[2013-03-23 02:36:42 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰’㷠’0
[2013-03-23 02:36:42 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰’㷠’0
[2013-03-21 02:13:33 | 000,000,000 | ---D | M](C:\ProgramData\??0) -- C:\ProgramData\䄰㷠0
[2013-03-21 02:13:33 | 000,000,000 | ---D | M](C:\ProgramData\??0) -- C:\ProgramData\䄰㷠0
[2013-03-20 22:46:15 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰œ㷠œ0
[2013-03-20 22:46:15 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰œ㷠œ0
[2013-03-20 17:10:53 | 000,000,000 | ---D | M](C:\ProgramData\?k?k0) -- C:\ProgramData\䄰ǩ㷠ǩ0
[2013-03-20 17:10:53 | 000,000,000 | ---D | M](C:\ProgramData\?k?k0) -- C:\ProgramData\䄰ǩ㷠ǩ0
[2013-03-20 08:32:39 | 000,000,000 | ---D | M](C:\ProgramData\?u?u0) -- C:\ProgramData\䄰ǚ㷠ǚ0
[2013-03-20 08:32:39 | 000,000,000 | ---D | M](C:\ProgramData\?u?u0) -- C:\ProgramData\䄰ǚ㷠ǚ0
[2013-03-19 18:12:19 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰‚㷠‚0
[2013-03-19 18:12:19 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰‚㷠‚0
[2013-03-18 22:21:29 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ð㷠ð0
[2013-03-18 22:21:29 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ð㷠ð0
[2013-03-18 05:59:51 | 000,000,000 | ---D | M](C:\ProgramData\?'?'0) -- C:\ProgramData\䄰'㷠'0
[2013-03-18 05:59:51 | 000,000,000 | ---D | M](C:\ProgramData\?'?'0) -- C:\ProgramData\䄰'㷠'0
[2013-03-17 16:59:05 | 000,000,000 | ---D | M](C:\ProgramData\?Q?Q0) -- C:\ProgramData\䄰Q㷠Q0
[2013-03-17 16:59:05 | 000,000,000 | ---D | M](C:\ProgramData\?Q?Q0) -- C:\ProgramData\䄰Q㷠Q0
[2013-03-16 12:31:14 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ƺ㷠ƺ0
[2013-03-16 12:31:14 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ƺ㷠ƺ0
[2013-03-13 18:56:54 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰nj㷠nj0
[2013-03-13 18:56:54 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰nj㷠nj0
[2013-03-12 14:03:42 | 000,000,000 | ---D | M](C:\ProgramData\?Ý?Ý0) -- C:\ProgramData\䄰Ý㷠Ý0
[2013-03-12 14:03:42 | 000,000,000 | ---D | M](C:\ProgramData\?Ý?Ý0) -- C:\ProgramData\䄰Ý㷠Ý0
[2013-03-11 15:59:32 | 000,000,000 | ---D | M](C:\ProgramData\?č?č0) -- C:\ProgramData\䄰č㷠č0
[2013-03-11 15:59:32 | 000,000,000 | ---D | M](C:\ProgramData\?č?č0) -- C:\ProgramData\䄰č㷠č0
[2013-03-08 18:38:36 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Lj㷠Lj0
[2013-03-08 18:38:36 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Lj㷠Lj0
[2013-03-08 08:34:12 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǿ㷠ǿ0
[2013-03-08 08:34:12 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǿ㷠ǿ0
[2013-03-07 20:19:39 | 000,000,000 | ---D | M](C:\ProgramData\?U?U0) -- C:\ProgramData\䄰Ǜ㷠Ǜ0
[2013-03-07 20:19:39 | 000,000,000 | ---D | M](C:\ProgramData\?U?U0) -- C:\ProgramData\䄰Ǜ㷠Ǜ0
[2013-03-06 17:20:49 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǝ㷠ǝ0
[2013-03-06 17:20:49 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ǝ㷠ǝ0
[2013-03-03 16:23:50 | 000,000,000 | ---D | M](C:\ProgramData\?u?u0) -- C:\ProgramData\䄰ǘ㷠ǘ0
[2013-03-03 16:23:50 | 000,000,000 | ---D | M](C:\ProgramData\?u?u0) -- C:\ProgramData\䄰ǘ㷠ǘ0
[2013-03-02 10:31:25 | 000,000,000 | ---D | M](C:\ProgramData\?o?o0) -- C:\ProgramData\䄰ǒ㷠ǒ0
[2013-03-02 10:31:25 | 000,000,000 | ---D | M](C:\ProgramData\?o?o0) -- C:\ProgramData\䄰ǒ㷠ǒ0
[2013-02-28 18:35:31 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰lj㷠lj0
[2013-02-28 18:35:31 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰lj㷠lj0
[2013-02-28 13:27:10 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ƃ㷠Ƃ0
[2013-02-28 13:27:10 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ƃ㷠Ƃ0
[2013-02-28 13:23:07 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰‹㷠‹0
[2013-02-28 13:23:07 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰‹㷠‹0
[2013-02-26 23:52:09 | 000,000,000 | ---D | M](C:\ProgramData\?ß?ß0) -- C:\ProgramData\䄰ß㷠ß0
[2013-02-26 23:52:09 | 000,000,000 | ---D | M](C:\ProgramData\?ß?ß0) -- C:\ProgramData\䄰ß㷠ß0
[2013-02-26 01:46:00 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ƽ㷠Ƽ0
[2013-02-26 01:46:00 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Ƽ㷠Ƽ0
[2013-02-25 18:22:59 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Dz㷠Dz0
[2013-02-25 18:22:59 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰Dz㷠Dz0
[2013-02-24 21:24:30 | 000,000,000 | ---D | M](C:\ProgramData\?n?n0) -- C:\ProgramData\䄰ñ㷠ñ0
[2013-02-24 21:24:30 | 000,000,000 | ---D | M](C:\ProgramData\?n?n0) -- C:\ProgramData\䄰ñ㷠ñ0
[2013-02-24 20:26:21 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰㷠0
[2013-02-24 20:26:21 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰㷠0
[2013-02-24 13:10:26 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰™㷠™0
[2013-02-24 13:10:26 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰™㷠™0
[2013-02-23 20:26:48 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ƻ㷠ƻ0
[2013-02-23 20:26:48 | 000,000,000 | ---D | M](C:\ProgramData\????0) -- C:\ProgramData\䄰ƻ㷠ƻ0
[2013-02-23 14:48:08 | 000,000,000 | ---D | M](C:\ProgramData\?I?I0) -- C:\ProgramData\䄰I㷠I0
[2013-02-23 14:48:08 | 000,000,000 | ---D | M](C:\ProgramData\?I?I0) -- C:\ProgramData\䄰I㷠I0
[2013-02-22 20:02:14 | 000,000,000 | ---D | M](C:\ProgramData\?a?a8520-1533-40C5-AD09-953C574F14BCÄa?a) -- C:\ProgramData\䈈āᦠā8520-1533-40C5-AD09-953C574F14BCÄā㠘ā
[2013-02-22 20:02:14 | 000,000,000 | ---D | M](C:\ProgramData\?a?a8520-1533-40C5-AD09-953C574F14BCÄa?a) -- C:\ProgramData\䈈āᦠā8520-1533-40C5-AD09-953C574F14BCÄā㠘ā
(C:\ProgramData\?Ý?Ý0) -- C:\ProgramData\䄰Ý㷠Ý0
(C:\ProgramData\?u?u0) -- C:\ProgramData\䄰ǚ㷠ǚ0
(C:\ProgramData\?U?U0) -- C:\ProgramData\䄰Ǜ㷠Ǜ0
(C:\ProgramData\?u?u0) -- C:\ProgramData\䄰ǘ㷠ǘ0
(C:\ProgramData\?U?U0) -- C:\ProgramData\䄰Ǔ㷠Ǔ0
(C:\ProgramData\?ß?ß0) -- C:\ProgramData\䄰ß㷠ß0
(C:\ProgramData\?Q?Q0) -- C:\ProgramData\䄰Q㷠Q0
(C:\ProgramData\?o?o0) -- C:\ProgramData\䄰ǭ㷠ǭ0
(C:\ProgramData\?o?o0) -- C:\ProgramData\䄰ǒ㷠ǒ0
(C:\ProgramData\?n?n0) -- C:\ProgramData\䄰ñ㷠ñ0
(C:\ProgramData\?k?k0) -- C:\ProgramData\䄰ǩ㷠ǩ0
(C:\ProgramData\?I?I0) -- C:\ProgramData\䄰I㷠I0
(C:\ProgramData\?G?G0) -- C:\ProgramData\䄰Ǧ㷠Ǧ0
(C:\ProgramData\?g?g?????????????????????????) -- C:\ProgramData\䇀ǧ㚀ǧ浡䘠汩獥䵜䅣敦⁥敓畣楲祴匠慣屮⸳⸰㠲尵瑦潣普杩椮楮
(C:\ProgramData\?E?E0) -- C:\ProgramData\䄰Ĕ㷠Ĕ0
(C:\ProgramData\?Đ?Đ0) -- C:\ProgramData\䄰Ɖ㷠Ɖ0
(C:\ProgramData\?č?č0) -- C:\ProgramData\䄰č㷠č0
(C:\ProgramData\?C?C0) -- C:\ProgramData\䄰Ĉ㷠Ĉ0
(C:\ProgramData\?C?C0) -- C:\ProgramData\䄰Ċ㷠Ċ0
(C:\ProgramData\?a?a8520-1533-40C5-AD09-953C574F14BCÄa?a) -- C:\ProgramData\䈈āᦠā8520-1533-40C5-AD09-953C574F14BCÄā㠘ā
(C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ã㷠ã0
(C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ǎ㷠ǎ0
(C:\ProgramData\?a?a0) -- C:\ProgramData\䄰ª㷠ª0
(C:\ProgramData\?2?20) -- C:\ProgramData\䄰²㷠²0
(C:\ProgramData\?2?20) -- C:\ProgramData\䄰2㷠20
(C:\ProgramData\??0) -- C:\ProgramData\䄰㷠0
(C:\ProgramData\?ˆ?ˆ0) -- C:\ProgramData\䄰ˆ㷠ˆ0
(C:\ProgramData\?'?'0) -- C:\ProgramData\䄰'㷠'0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ƾ㷠ƾ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ƺ㷠ƺ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ȑ㷠ȑ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰Ƿ㷠Ƿ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ǿ㷠ǿ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰nj㷠nj0
(C:\ProgramData\????0) -- C:\ProgramData\䄰lj㷠lj0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ǝ㷠ǝ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ð㷠ð0
(C:\ProgramData\????0) -- C:\ProgramData\䄰Dz㷠Dz0
(C:\ProgramData\????0) -- C:\ProgramData\䄰Ɔ㷠Ɔ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰Ƃ㷠Ƃ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰Ǡ㷠Ǡ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰Ƽ㷠Ƽ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰ƻ㷠ƻ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰œ㷠œ0
(C:\ProgramData\????0) -- C:\ProgramData\䄰™㷠™0
(C:\ProgramData\????0) -- C:\ProgramData\䄰’㷠’0
(C:\ProgramData\????0) -- C:\ProgramData\䄰㷠0
(C:\ProgramData\????0) -- C:\ProgramData\䄰㷠0
(C:\ProgramData\????0) -- C:\ProgramData\䄰‹㷠‹0
(C:\ProgramData\????0) -- C:\ProgramData\䄰‚㷠‚0
(C:\ProgramData\?.?.0) -- C:\ProgramData\䄰.㷠.0
(C:\ProgramData\?!?!0) -- C:\ProgramData\䄰ǃ㷠ǃ0

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\Update
C:\Windows\tasks\*.*
C:\Users\Paulinaa\AppData\Local\Facebook\Update

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[OTL] Zmulony laptop - logi do sprawdzenia

Post16 maja 2013, 19:58

To nie mój sprzęt i nie mam stale do niego dostępu, ale postaram się jak najszybciej. No i muszę się dowiedzieć czy norton był oryginalny i czy właściciel chce go usuwać, ale przedłużać licencji raczej na pewno nie będzie, więc chyba zbędny, a można spokojnie comodo zainstalować.
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Zmulony laptop - logi do sprawdzenia

Post16 maja 2013, 20:40

chciuczek pisze:To nie mój sprzęt i nie mam stale do niego dostępu, ale postaram się jak najszybciej. No i muszę się dowiedzieć czy norton był oryginalny i czy właściciel chce go usuwać, ale przedłużać licencji raczej na pewno nie będzie, więc chyba zbędny, a można spokojnie comodo zainstalować.


OK. Czekamy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
chciuczek

Użytkownik
Posty: 562
Rejestracja: 23 sty 2009, 11:06
Lokalizacja: Krk

[OTL] Zmulony laptop - logi do sprawdzenia

Post17 maja 2013, 14:22

Kolejność działań dowolna ?
Samsung NP550P5C - S04PL
Windows 10
Intel Core i5-3210M
nVidia GeForce GT650M
8GB RAM

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

[OTL] Zmulony laptop - logi do sprawdzenia

Post17 maja 2013, 21:59

chciuczek pisze:Kolejność działań dowolna ?


Nie. Ma być taka, jak podałem.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości