
Malwar http://wklej.org/id/455458/
OTL http://wklej.org/id/455467/
Extras http://wklej.org/id/455468/
Proszę o pomoc ponieważ czytając wcześniejsze tematy nie bardzo orientuję się co skopiować gdzie wkleić itp.
:OTL
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.defaulturl: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=15627"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/home?AF=15627"
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=adbartrp&AF=15627&q="
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O4 - HKLM..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe File not found
O4 - HKCU..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe File not found
O4 - HKLM..\Run: [Onet.pl AutoUpdate] C:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe File not found
@Alternate Data Stream - 85 bytes -> C:\Documents and Settings\Grecky\Moje dokumenty\DSC03501 [1024x768].JPG:VsoSummaryInformation
:Files
C:\Program Files\Babylon
C:\Documents and Settings\Grecky\Dane aplikacji\Mozilla\Firefox\Profiles\9q9pkjtd.default\extensions\vshare@toolbar
C:\Documents and Settings\Grecky\Dane aplikacji\Mozilla\Firefox\Profiles\9q9pkjtd.default\searchplugins\daemon-search.xml
C:\Documents and Settings\Grecky\Dane aplikacji\Mozilla\Firefox\Profiles\9q9pkjtd.default\searchplugins\web-search.xml
C:\DOCUMENTS AND SETTINGS\GRECKY\DANE APLIKACJI\MOZILLA\FIREFOX\PROFILES\9Q9PKJTD.DEFAULT\EXTENSIONS\DTTOOLBAR@TOOLBARNET.COM
C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Wru\Wru.exe"=-
"C:\Documents and Settings\Grecky\Moje dokumenty\Downloads\facebook-pic000934519.exe"=-
"C:\Documents and Settings\Grecky\Pulpit\Captain Claw\CLAW.EXE"=-
:Commands
[emptytemp]
[emptyflash]
[clearallrestorepoints]
[Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)
Uruchamianie normalne. Uruchamianie systemu Windows w zwykły sposób. Tego trybu należy używać do uruchamiania systemu Windows po zakończeniu używania pozostałych dwóch trybów do rozwiązywania problemów.
Uruchamianie selektywne. Uruchamianie systemu Windows z podstawowymi usługami i sterownikami oraz innymi zaznaczonymi usługami i programami startowymi.
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 8 gości