Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 483

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 27

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 28

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 29

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 30

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 31

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 32

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 33

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 35

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 36

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 37

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 38

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 39

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 40

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 41

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 42

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 43

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 44

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 45

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 47

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 48

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 49

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 50

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 51

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 52

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 53

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 54

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 55

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 56

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 80

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 81

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 82

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 83

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 84

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 85

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 86

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 87

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 88

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 89

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 90

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 91

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 92

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 93

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 94

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 27

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 28

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 29

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 30

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 31

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 32

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 33

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 35

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 36

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 37

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 38

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 39

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 40

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 41

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 42

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 43

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 44

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 45

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 47

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 48

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 49

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 50

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 51

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 52

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 53

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 54

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 55

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 56

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 80

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 81

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 82

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 83

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 84

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 85

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 86

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 87

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 88

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 89

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 90

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 91

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 92

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 93

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 94

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 27

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 28

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 29

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 30

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 31

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 32

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 33

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 35

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 36

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 37

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 38

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 39

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 40

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 41

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 42

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 43

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 44

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 45

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 47

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 48

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 49

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 50

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 51

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 52

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 53

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 54

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 55

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 56

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 80

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 81

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 82

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 83

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 84

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 85

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 86

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 87

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 88

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 89

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 90

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 91

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 92

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 93

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 94

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 27

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 28

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 29

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 30

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 31

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 32

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 33

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 35

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 36

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 37

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 38

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 39

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 40

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 41

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 42

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 43

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 44

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 45

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 47

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 48

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 49

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 50

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 51

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 52

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 53

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 54

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 55

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 56

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 80

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 81

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 82

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 83

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 84

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 85

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 86

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 87

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 88

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 89

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 90

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 91

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 92

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 93

Deprecated: Function eregi() is deprecated in /home/mati/domains/forum.programosy.pl/public_html/includes/functions_gfxua.php on line 94

Strict Standards: Non-static method utf_normalizer::nfkc() should not be called statically in /home/mati/domains/forum.programosy.pl/public_html/includes/utf/utf_tools.php on line 1663
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3900: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:483)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3902: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:483)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3903: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:483)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 3904: Cannot modify header information - headers already sent by (output started at /includes/bbcode.php:483)
Wirus - shakowane konto wow/email • programosy.pl

  • Ogłoszenie:

Wirus - shakowane konto wow/email

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus - shakowane konto wow/email

Postprzez Fudge 04 Lis 2011, 19:28

reklama
Witam,
wczoraj zostalo shakowane moje konto w Wowie (podejrzewam ze poprzez email), w zwiazku z sytuacja poprosilbym o sprawdzenie rejestru. Komputer przeskanowalem Eset Nodem, ktory znalazl i usunal sporo wirusow. System operacyjny to Windows 7 64bit.

Kod: Zaznacz wszystko
OTL logfile created on: 04/11/2011 17:21:46 - Run 1
OTL by OldTimer - Version 3.2.31.0     Folder = C:\Users\Tomek\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy

4.00 Gb Total Physical Memory | 2.52 Gb Available Physical Memory | 63.00% Memory free
7.99 Gb Paging File | 6.31 Gb Available in Paging File | 78.96% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 931.41 Gb Total Space | 468.97 Gb Free Space | 50.35% Space Free | Partition Type: NTFS

Computer Name: TOMEK-PC | User Name: Tomek | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2011/11/04 17:20:32 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Tomek\Downloads\OTL.exe
PRC - [2011/10/06 19:28:26 | 000,075,136 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe
PRC - [2011/10/01 11:44:15 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
PRC - [2011/06/14 16:42:26 | 001,540,096 | ---- | M] (Nokia) -- C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer.exe
PRC - [2011/05/21 05:01:00 | 002,214,504 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
PRC - [2011/01/07 19:48:56 | 000,378,984 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2010/10/27 20:21:54 | 001,155,072 | ---- | M] (Last.fm) -- C:\Program Files (x86)\Last.fm\LastFM.exe
PRC - [2010/07/30 22:11:56 | 002,158,592 | ---- | M] () -- C:\Program Files (x86)\Vtune\TBPANEL.exe
PRC - [2010/04/07 20:08:52 | 000,810,120 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
PRC - [2010/03/17 01:22:40 | 005,309,056 | ---- | M] (
ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\EPU\EPU.exe
PRC - [2010/01/22 19:29:40 | 000,106,496 | ---- | M] (NEC Electronics Corporation) -- C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
PRC - [2009/07/20 04:00:00 | 000,077,824 | ---- | M] () -- C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
PRC - [2009/03/30 06:32:40 | 000,032,768 | R--- | M] () -- C:\Windows\DAODx.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2011/10/01 11:44:15 | 001,833,944 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
MOD - [2011/01/07 19:48:38 | 000,235,624 | ---- | M] () -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\Nv3DVStreaming.dll
MOD - [2010/10/27 20:23:04 | 000,106,496 | ---- | M] () -- C:\Program Files (x86)\Last.fm\srv_rtaudioplayback.dll
MOD - [2010/10/27 20:22:52 | 000,057,344 | ---- | M] () -- C:\Program Files (x86)\Last.fm\ext_messengernotify.dll
MOD - [2010/10/27 20:22:42 | 000,058,880 | ---- | M] () -- C:\Program Files (x86)\Last.fm\ext_skypenotify.dll
MOD - [2010/10/27 20:22:08 | 000,147,456 | ---- | M] () -- C:\Program Files (x86)\Last.fm\srv_madtranscode.dll
MOD - [2010/10/27 20:22:00 | 000,028,160 | ---- | M] () -- C:\Program Files (x86)\Last.fm\srv_httpinput.dll
MOD - [2010/10/27 20:19:28 | 000,372,736 | ---- | M] () -- C:\Program Files (x86)\Last.fm\LastFmFingerprint1.dll
MOD - [2010/10/27 20:19:06 | 000,025,088 | ---- | M] () -- C:\Program Files (x86)\Last.fm\breakpad.dll
MOD - [2010/10/27 20:18:50 | 000,180,224 | ---- | M] () -- C:\Program Files (x86)\Last.fm\Moose1.dll
MOD - [2010/10/27 20:18:34 | 000,540,672 | ---- | M] () -- C:\Program Files (x86)\Last.fm\LastFmTools1.dll
MOD - [2010/10/27 20:13:52 | 001,382,507 | ---- | M] () -- C:\Program Files (x86)\Last.fm\libfftw3f-3.dll
MOD - [2010/10/27 20:13:52 | 000,074,240 | ---- | M] () -- C:\Program Files (x86)\Last.fm\zlibwapi.dll
MOD - [2010/07/30 22:11:56 | 002,158,592 | ---- | M] () -- C:\Program Files (x86)\Vtune\TBPANEL.exe
MOD - [2010/01/09 00:17:24 | 000,565,248 | ---- | M] () -- C:\Program Files (x86)\ASUS\EPU\pngio.dll
MOD - [2010/01/09 00:17:24 | 000,053,248 | ---- | M] () -- C:\Program Files (x86)\ASUS\EPU\AsSpindownTimeout.dll
MOD - [2009/09/30 03:33:07 | 000,024,576 | R--- | M] () -- C:\Windows\SysWOW64\AsIO.dll
MOD - [2009/07/20 04:00:00 | 000,077,824 | ---- | M] () -- C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
MOD - [2009/04/23 03:20:00 | 000,179,712 | ---- | M] () -- C:\Program Files (x86)\ASUS\EPU\AsusService.dll
MOD - [2009/03/30 06:32:40 | 000,032,768 | R--- | M] () -- C:\Windows\DAODx.exe
MOD - [2008/04/16 16:42:30 | 000,376,832 | ---- | M] () -- C:\Program Files (x86)\Last.fm\QtNetwork4.dll
MOD - [2008/04/16 16:42:16 | 000,524,288 | ---- | M] () -- C:\Program Files (x86)\Last.fm\QtSql4.dll
MOD - [2008/04/16 16:42:02 | 006,701,056 | ---- | M] () -- C:\Program Files (x86)\Last.fm\QtGui4.dll
MOD - [2008/04/16 16:36:38 | 000,376,832 | ---- | M] () -- C:\Program Files (x86)\Last.fm\QtXml4.dll
MOD - [2008/04/16 16:36:34 | 001,654,784 | ---- | M] () -- C:\Program Files (x86)\Last.fm\QtCore4.dll
MOD - [2008/04/02 13:26:50 | 000,233,472 | ---- | M] () -- C:\Program Files (x86)\Last.fm\imageformats\qmng4.dll
MOD - [2008/04/02 13:26:34 | 000,021,504 | ---- | M] () -- C:\Program Files (x86)\Last.fm\imageformats\qgif4.dll
MOD - [2008/04/02 13:26:28 | 000,135,168 | ---- | M] () -- C:\Program Files (x86)\Last.fm\imageformats\qjpeg4.dll
MOD - [1998/10/31 11:55:56 | 000,005,120 | ---- | M] () -- C:\Program Files (x86)\Vtune\TBMANAGE.DLL


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2010/04/07 20:13:22 | 000,042,336 | ---- | M] (ESET) [On_Demand | Stopped] -- C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe -- (EhttpSrv)
SRV:[b]64bit:[/b] - [2010/04/07 20:08:52 | 000,810,120 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe -- (ekrn)
SRV:[b]64bit:[/b] - [2009/07/20 12:36:14 | 000,160,784 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe -- (LBTServ)
SRV:[b]64bit:[/b] - [2009/07/14 01:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2011/10/25 19:03:24 | 000,419,624 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2011/10/06 19:28:26 | 000,075,136 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA)
SRV - [2011/06/08 12:02:00 | 000,633,856 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2011/05/21 05:01:00 | 002,214,504 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService)
SRV - [2011/01/07 19:48:56 | 000,378,984 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2010/11/19 19:36:49 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2010/03/18 12:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2009/06/10 21:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2007/12/17 03:00:00 | 000,163,840 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE -- (EPSON_EB_RPCV4_01) EPSON V5 Service4(01)
SRV - [2007/01/11 03:02:00 | 000,126,464 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE -- (EPSON_PM_RPCV4_01) EPSON V3 Service4(01)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2011/03/11 06:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 06:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/12/25 09:44:08 | 000,314,016 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\atksgt.sys -- (atksgt)
DRV:[b]64bit:[/b] - [2010/12/25 09:44:07 | 000,043,680 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\lirsgt.sys -- (lirsgt)
DRV:[b]64bit:[/b] - [2010/11/20 13:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/20 11:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/20 10:43:57 | 000,032,768 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbser.sys -- (usbser)
DRV:[b]64bit:[/b] - [2010/11/11 23:10:49 | 000,155,752 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2010/10/22 13:41:49 | 000,834,544 | ---- | M] () [Kernel | Disabled | Running] -- C:\Windows\SysNative\Drivers\sptd.sys -- (sptd)
DRV:[b]64bit:[/b] - [2010/07/14 10:19:48 | 000,097,280 | ---- | M] (XECUTER) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ck3pro64.sys -- (ck3pro)
DRV:[b]64bit:[/b] - [2010/04/27 12:40:58 | 000,388,448 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netr7064.sys -- (rt70x64)
DRV:[b]64bit:[/b] - [2010/04/07 20:10:22 | 000,124,760 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\epfwwfpr.sys -- (epfwwfpr)
DRV:[b]64bit:[/b] - [2010/04/07 20:08:38 | 000,139,704 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ehdrv.sys -- (ehdrv)
DRV:[b]64bit:[/b] - [2010/04/07 20:05:24 | 000,164,912 | ---- | M] (ESET) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\eamonm.sys -- (eamonm)
DRV:[b]64bit:[/b] - [2010/03/09 15:33:10 | 001,849,856 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athurx.sys -- (athur)
DRV:[b]64bit:[/b] - [2010/03/02 11:30:20 | 001,301,504 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV:[b]64bit:[/b] - [2010/02/09 03:42:14 | 000,325,664 | ---- | M] (Realtek                                            ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2010/01/22 19:22:22 | 000,180,224 | ---- | M] (NEC Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3xhc.sys -- (nusb3xhc)
DRV:[b]64bit:[/b] - [2010/01/22 19:22:18 | 000,077,824 | ---- | M] (NEC Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3hub.sys -- (nusb3hub)
DRV:[b]64bit:[/b] - [2010/01/11 11:28:35 | 000,115,824 | ---- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\jraid.sys -- (JRAID)
DRV:[b]64bit:[/b] - [2009/10/19 21:45:54 | 000,039,480 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\usbfilter.sys -- (usbfilter)
DRV:[b]64bit:[/b] - [2009/07/16 03:38:40 | 000,015,416 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ASACPI.sys -- (MTsensor)
DRV:[b]64bit:[/b] - [2009/07/14 01:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 01:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 01:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/07/14 00:01:09 | 000,679,936 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xnacc.sys -- (xnacc)
DRV:[b]64bit:[/b] - [2009/06/17 16:54:46 | 000,040,976 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LUsbFilt.sys -- (LUsbFilt)
DRV:[b]64bit:[/b] - [2009/06/17 16:54:30 | 000,057,872 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LMouFilt.Sys -- (LMouFilt)
DRV:[b]64bit:[/b] - [2009/06/17 16:54:22 | 000,055,312 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LHidFilt.Sys -- (LHidFilt)
DRV:[b]64bit:[/b] - [2009/06/10 20:35:38 | 000,707,072 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netr7364.sys -- (netr7364)
DRV:[b]64bit:[/b] - [2009/06/10 20:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/10 20:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/10 20:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/10 20:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2009/05/05 01:00:28 | 000,016,440 | ---- | M] (Advanced Micro Devices Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AtiPcie.sys -- (AtiPcie) AMD PCI Express (3GIO)
DRV:[b]64bit:[/b] - [2008/08/28 11:44:42 | 000,025,600 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\pccsmcfdx64.sys -- (pccsmcfd)
DRV:[b]64bit:[/b] - [2007/02/27 01:15:20 | 000,092,704 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xusb21.sys -- (xusb21)
DRV:[b]64bit:[/b] - [2006/11/08 13:46:30 | 000,245,248 | ---- | M] (Ralink Technology Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rt2500usb.sys -- (RT2500USB)
DRV - [2009/07/14 01:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)
DRV - [2007/02/07 18:27:46 | 000,014,104 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | Boot | Running] -- C:\Windows\SysWOW64\speedfan.sys -- (speedfan)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{57FFCF82-998D-4307-BB45-B1D3C9F2C6D6}


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{57FFCF82-998D-4307-BB45-B1D3C9F2C6D6}
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://uk.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-GB
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = C1 FC F9 58 ED 2D CC 01  [binary data]
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{57FFCF82-998D-4307-BB45-B1D3C9F2C6D6}
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - No CLSID value found

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "about:home"
FF - prefs.js..extensions.enabledItems: {64161300-e22b-11db-8314-0800200c9a66}:0.9.5.8
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.4.51
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94
FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94
FF - prefs.js..keyword.URL: "http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q="

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.0: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll (ESN Social Software AB)
FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=0.80.0: C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll (ESN Social Software AB)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\MOZILLA THUNDERBIRD [2010/10/20 10:41:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011/03/20 21:34:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011/03/20 21:34:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011/10/01 11:44:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011/05/08 15:47:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2010/10/20 10:41:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}: C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\ [2011/09/25 15:25:44 | 000,000,000 | ---D | M]

[2010/10/20 10:09:39 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tomek\AppData\Roaming\Mozilla\Extensions
[2011/09/21 08:09:17 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tomek\AppData\Roaming\Mozilla\Firefox\Profiles\b6c8iw7f.default\extensions
[2011/09/21 08:07:35 | 000,002,370 | ---- | M] () -- C:\Users\Tomek\AppData\Roaming\Mozilla\Firefox\Profiles\b6c8iw7f.default\searchplugins\search.xml
[2011/09/23 10:16:31 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
[2010/11/27 16:51:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/01/02 20:04:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
() (No name found) -- C:\USERS\TOMEK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\B6C8IW7F.DEFAULT\EXTENSIONS\{64161300-E22B-11DB-8314-0800200C9A66}.XPI
[2011/10/01 11:44:15 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2010/11/12 18:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2011/03/22 18:38:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll
[2011/05/08 15:47:12 | 000,001,538 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazon-en-GB.xml
[2011/05/08 15:47:12 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011/05/08 15:47:12 | 000,000,947 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\chambers-en-GB.xml
[2011/05/08 15:47:12 | 000,001,180 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-en-GB.xml
[2011/05/08 15:47:12 | 000,001,135 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-en-GB.xml

O1 HOSTS File: ([2009/06/10 21:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O4:[b]64bit:[/b] - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4:[b]64bit:[/b] - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\Windows\KHALMNPR.Exe (Logitech, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [XboxStat] C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe (Microsoft Corporation)
O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA)
O4 - HKLM..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe ()
O4 - HKLM..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer.exe (Nokia)
O4 - HKLM..\Run: [NUSB3MON] C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (NEC Electronics Corporation)
O4 - HKLM..\Run: [Six Engine] C:\Program Files (x86)\ASUS\EPU\EPU.exe (
ASUSTeK Computer Inc.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: []  File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: [EPSON SX210 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFDE.EXE /FU "C:\Windows\TEMP\E_S3545.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: [TBPanel] C:\Program Files (x86)\Vtune\TBPanel.exe ()
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: sony.com ([]* in Trusted sites)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{3CC47544-B464-4B86-B564-57342A7893F0}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7C87FF94-7EF0-43E9-A50A-D1EBC4059A14}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ABD93FB3-A300-4F44-A5C5-68A82716D6C7}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B22FD51B-8BB7-46AF-AC50-F996A00236D0}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B923B621-8940-46B2-9186-26734288BA7E}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EABC73B2-4914-4B2A-A229-2CD9E344FFF7}: DhcpNameServer = 192.168.1.254
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18:[b]64bit:[/b] - Protocol\Filter\text/xml - No CLSID value found
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:[b]64bit:[/b] - Winlogon\Notify\LBTWlgn: DllName - (c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll) - c:\Program Files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{4b520fe8-dde3-11df-8542-00121780dcf4}\Shell - "" = AutoRun
O33 - MountPoints2\{4b520fe8-dde3-11df-8542-00121780dcf4}\Shell\AutoRun\command - "" = G:\setup.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2011/11/02 14:36:21 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Desktop\Interaction Design
[2011/11/02 12:10:22 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Local\SCE
[2011/10/25 22:10:14 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\Telltale Games
[2011/10/16 19:15:19 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\Interactive Design
[2011/10/12 12:33:04 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Desktop\Garmin unlock 1.5 final
[2011/10/12 12:31:24 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\My Garmin
[2011/10/12 12:26:06 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Roaming\GARMIN
[2011/10/12 12:25:16 | 011,888,488 | ---- | C] (GARMIN Corp.) -- C:\Users\Tomek\Desktop\MapSource.exe
[2011/10/12 12:20:07 | 000,000,000 | ---D | C] -- C:\Garmin
[2011/10/12 12:19:57 | 000,000,000 | ---D | C] -- C:\MapSource
[2011/10/12 12:17:59 | 000,000,000 | ---D | C] -- C:\ProgramData\GARMIN
[2011/10/11 21:37:53 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2011/10/11 21:37:53 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2011/10/11 21:37:52 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2011/10/11 21:37:52 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2011/10/11 21:37:51 | 002,309,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2011/10/11 21:37:51 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2011/10/11 21:37:51 | 000,248,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2011/10/11 21:37:51 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2011/10/11 21:37:50 | 000,818,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2011/10/11 17:47:47 | 000,613,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisdecd.dll
[2011/10/11 17:47:47 | 000,075,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisrndr.ax
[2011/10/11 17:47:46 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisdecd.dll
[2011/10/11 17:47:46 | 000,108,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisrndr.ax
[2011/10/11 17:47:23 | 000,861,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleaut32.dll
[2011/10/11 17:47:23 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleacc.dll
[2011/10/08 11:04:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Xbox 360 Accessories
[2011/10/08 11:04:35 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Xbox 360 Accessories
[2011/10/06 19:31:04 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Local\PunkBuster
[2011/10/06 19:30:55 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\Battlefield 3 Open Beta
[2011/10/06 19:30:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Battlelog Web Plugins
[2011/10/06 19:29:11 | 000,000,000 | ---D | C] -- C:\ProgramData\EA Core
[2011/10/06 19:28:53 | 000,000,000 | -H-D | C] -- C:\Program Files (x86)\Common Files\EAInstaller
[2011/10/06 18:07:22 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Roaming\Origin
[2011/10/06 18:07:21 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Local\Origin
[2011/10/06 18:07:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
[2011/10/06 18:07:01 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Origin Games
[2011/10/06 18:07:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Origin
[2011/10/06 18:06:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Origin
[4 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2011/11/04 17:14:00 | 000,000,896 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/11/04 11:04:43 | 000,016,816 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011/11/04 11:04:43 | 000,016,816 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011/11/04 11:03:24 | 000,739,918 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2011/11/04 11:03:24 | 000,637,182 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2011/11/04 11:03:24 | 000,114,624 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2011/11/04 10:57:32 | 000,000,892 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/11/04 10:57:28 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011/11/04 10:57:19 | 3219,791,872 | -HS- | M] () -- C:\hiberfil.sys
[2011/11/02 17:32:57 | 000,002,580 | ---- | M] () -- C:\Users\Tomek\Desktop\DC Universe Online Live.lnk
[2011/11/02 12:10:22 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2011/10/24 17:53:26 | 000,185,450 | ---- | M] () -- C:\Users\Tomek\Documents\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/24 17:49:27 | 000,186,560 | ---- | M] () -- C:\Users\Tomek\Desktop\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/12 12:45:46 | 220,135,424 | ---- | M] () -- C:\Users\Tomek\Desktop\gmapprom.img
[2011/10/12 07:36:25 | 002,295,016 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2011/10/08 11:08:04 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_Kernel_xusb21_01001.Wdf
[2011/10/07 21:16:49 | 000,280,904 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.xtr
[2011/10/07 21:16:49 | 000,280,904 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2011/10/07 21:07:40 | 000,280,904 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.ex0
[2011/10/06 19:28:26 | 000,075,136 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2011/10/06 18:07:03 | 000,000,983 | ---- | M] () -- C:\Users\Public\Desktop\Origin.lnk
[4 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2011/11/02 12:10:00 | 000,002,580 | ---- | C] () -- C:\Users\Tomek\Desktop\DC Universe Online Live.lnk
[2011/11/02 12:10:00 | 000,002,512 | ---- | C] () -- C:\Users\Tomek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DC Universe Online Live.lnk
[2011/10/24 17:53:26 | 000,185,450 | ---- | C] () -- C:\Users\Tomek\Documents\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/24 17:49:26 | 000,186,560 | ---- | C] () -- C:\Users\Tomek\Desktop\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/12 12:38:28 | 220,135,424 | ---- | C] () -- C:\Users\Tomek\Desktop\gmapprom.img
[2011/10/08 11:08:04 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_Kernel_xusb21_01001.Wdf
[2011/10/06 19:31:07 | 000,280,904 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.xtr
[2011/10/06 18:07:03 | 000,000,983 | ---- | C] () -- C:\Users\Public\Desktop\Origin.lnk
[2011/05/21 22:23:25 | 000,000,121 | ---- | C] () -- C:\Windows\disney.ini
[2011/04/09 17:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\SysWow64\xlive.dll.cat
[2011/03/26 17:17:11 | 000,280,904 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2011/03/26 17:17:09 | 000,669,184 | ---- | C] () -- C:\Windows\SysWow64\pbsvc.exe
[2011/03/26 17:17:09 | 000,075,136 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2011/01/11 16:20:35 | 000,000,093 | ---- | C] () -- C:\Users\Tomek\AppData\Local\fusioncache.dat
[2010/12/11 17:40:21 | 000,004,096 | -H-- | C] () -- C:\Users\Tomek\AppData\Local\keyfile3.drm
[2010/12/06 13:58:56 | 002,496,715 | ---- | C] () -- C:\Windows\SysWow64\abgx360.exe
[2010/12/04 14:14:16 | 000,747,298 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2010/11/07 14:44:01 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2010/10/24 11:59:03 | 000,000,412 | ---- | C] () -- C:\Windows\ODBC.INI
[2010/10/20 08:54:57 | 000,024,576 | R--- | C] () -- C:\Windows\SysWow64\AsIO.dll
[2010/10/20 08:54:57 | 000,013,440 | R--- | C] () -- C:\Windows\SysWow64\drivers\AsIO.sys
[2010/10/20 08:54:54 | 000,011,832 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp64.sys
[2010/10/20 08:54:54 | 000,010,216 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp32.sys
[2010/10/20 08:50:58 | 000,043,891 | ---- | C] () -- C:\Windows\Ascd_log.ini
[2010/10/20 08:49:43 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini
[2010/10/20 08:49:41 | 000,030,390 | ---- | C] () -- C:\Windows\Ascd_tmp.ini
[2009/07/14 05:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009/07/14 02:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2009/07/14 02:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2009/07/14 00:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009/07/13 23:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 21:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2009/06/10 21:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat
[2009/04/02 12:30:14 | 000,010,296 | ---- | C] () -- C:\Windows\SysWow64\drivers\ASUSHWIO.SYS
[2009/03/30 06:32:40 | 000,032,768 | R--- | C] () -- C:\Windows\DAODx.exe
[2005/06/23 12:42:52 | 000,001,588 | ---- | C] () -- C:\Windows\SysWow64\WLAN.INI
[2002/10/15 22:54:04 | 000,153,088 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2002/08/07 23:13:02 | 000,319,488 | R--- | C] () -- C:\Windows\SysWow64\MafiaSetup.exe
[2002/08/07 23:13:02 | 000,319,488 | R--- | C] () -- C:\Users\Tomek\AppData\Roaming\MafiaSetup.exe
[1997/06/14 02:56:08 | 000,056,832 | ---- | C] () -- C:\Windows\SysWow64\iyvu9_32.dll

[color=#E56717]========== LOP Check ==========[/color]

[2011/07/19 18:01:14 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\.minecraft
[2011/04/04 15:10:07 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\abgx360
[2010/10/22 14:05:20 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\DAEMON Tools Lite
[2011/05/21 22:33:57 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Disney Interactive Studios
[2011/02/04 10:32:57 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\EPSON
[2011/09/01 11:15:13 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Gadu-Gadu 10
[2011/10/12 12:31:54 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\GARMIN
[2010/11/14 17:03:04 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\GHISLER
[2010/11/06 23:36:55 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\ImgBurn
[2010/11/27 19:08:05 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Leadertech
[2011/01/08 16:58:38 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\LucasArts
[2010/11/18 20:00:51 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Notepad++
[2011/10/06 18:07:22 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Origin
[2010/12/28 10:42:34 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\PC Suite
[2011/05/01 20:17:21 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\SystemRequirementsLab
[2010/12/15 20:02:12 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\The Creative Assembly
[2011/11/04 17:16:46 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\uTorrent
[2011/09/09 10:32:07 | 000,032,608 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT

[color=#E56717]========== Purity Check ==========[/color]



< End of report >


Kod: Zaznacz wszystko
OTL Extras logfile created on: 04/11/2011 17:21:46 - Run 1
OTL by OldTimer - Version 3.2.31.0     Folder = C:\Users\Tomek\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy

4.00 Gb Total Physical Memory | 2.52 Gb Available Physical Memory | 63.00% Memory free
7.99 Gb Paging File | 6.31 Gb Available in Paging File | 78.96% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 931.41 Gb Total Space | 468.97 Gb Free Space | 50.35% Space Free | Partition Type: NTFS

Computer Name: TOMEK-PC | User Name: Tomek | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{109E296E-EC1F-4AE3-98F6-037626BBFE82}" = ESET NOD32 Antivirus
"{1B8ABA62-74F0-47ED-B18C-A43128E591B8}" = Windows Live ID Sign-in Assistant
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4D668D4F-FAA2-4726-834C-31F4614F312E}" = MSVC80_x64_v2
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{8019A54F-530F-84C2-24DD-1C9F53257F7C}" = ATI Catalyst Install Manager
"{8338783A-0968-3B85-AFC7-BAAE0A63DC50}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570
"{8A837C47-2B21-4FDF-8370-41A1EB6A26E8}" = Microsoft Xbox 360 Accessories 1.1
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}" = Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175
"{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}" = MSVC90_x64
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Driver 266.58
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 275.33
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 275.33
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.3.5
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD Audio Driver 1.1.13.1
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B6E3757B-5E77-3915-866A-CCFC4B8D194C}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053
"{D07A61E5-A59C-433C-BCBD-22025FA2287B}" = Windows Live Language Selector
"{F3F18612-7B5D-4C05-86C9-AB50F6F71727}" = KhalInstallWrapper
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (06/03/2009 2.3.0.0)
"EPSON SX210 Series" = EPSON SX210 Series Printer Uninstall
"FCEC33AD40CEA5E0FC4CEE6E42041A0DA189652D" = Windows Driver Package - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"WinRAR archiver" = Archiwizator WinRAR

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{000E79B7-E725-4F01-870A-C12942B7F8E4}" = Crysis(R)
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{0046FA01-C5B9-4985-BACB-398DC480FC05}" = Adobe Photoshop CS3
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3
"{07D77970-B205-460C-84E4-263F30455597}" = Nokia Ovi Suite
"{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{12451AF7-EFF8-4B5B-8255-282D7CC7CAEE}" = OviMPlatform
"{13618932-98D6-4A42-BC27-D4C2E9445693}" = Resident Evil 5
"{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin
"{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
"{19BA08F7-C728-469C-8A35-BFBD3633BE08}" = Windows Live Movie Maker
"{1A655D51-1423-48A3-B748-8F5A0BE294C8}" = Microsoft Visual J# .NET Redistributable Package 1.1
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 23
"{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3
"{2CC53A53-44F4-4667-8584-2FFC9ACB2242}" = Ovi Desktop Sync Engine
"{2D99A593-C841-43A7-B7C9-D6F3AE70B756}" = Nokia Connectivity Cable Driver
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{34F4D9A4-42C2-4348-BEF4-E553C84549E7}" = Windows Live Photo Gallery
"{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}" = JMicron JMB36X Driver
"{3F425F12-3A1B-4511-97B2-E2BB4701B745}" = Crysis Wars(R)
"{45C8D17D-B5E0-4e93-8370-4329AB16D2A0}" = Battlefield 3™ Open Beta
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{4E79A60F-15D2-4BEC-91AD-E41EC42E61B0}" = Batman: Arkham Asylum
"{510D2239-6C2E-457B-9590-485EC552D94D}" = Garmin USB Drivers
"{51846830-E7B2-4218-8968-B77F0FF475B8}" = Adobe Color EU Extra Settings
"{5454083B-1308-4485-BF17-111000038701}" = Grand Theft Auto: Episodes from Liberty City
"{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3
"{579684A4-DDD5-4CA3-9EA8-7BE7D9593DB4}" = Windows Live UX Platform Language Pack
"{5BDA2F58-1F21-4D10-9910-92B01EBCC958}" = AMD USB Filter Driver
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{61B8B2F9-D8DA-4B24-89A9-DB09F38A4899}" = Grand Theft Auto: Episodes From Liberty City
"{629F65FB-7F3C-4D66-A1C0-20722744B7B6}" = Star Wars(R) Knights of the Old Republic(R) II: The Sith Lords(TM)
"{679F739E-5C76-4A41-B562-F9392156B6DD}" = System Requirements Lab CYRI
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6D3A83A6-8F72-4354-A80D-721D1E54FC76}" = Garmin City Navigator Europe NT 2012.20 Update
"{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{75D84EF7-0D8C-4e70-B3FA-7B42A5D4E0EB}" = Mass Effect 2
"{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}" = Activision(R)
"{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows 7
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support
"{90110415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3
"{92482FB3-C05B-41C6-89E7-75D985602A6E}" = System Requirements Lab
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{95655ED4-7CA5-46DF-907F-7144877A32E5}" = Adobe Color NA Recommended Settings
"{974C4B12-4D02-4879-85E0-61C95CC63E9E}" = Fallout 3
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2AC00C-0C06-4B7E-97A4-A833808D54D6}" = EPU
"{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3
"{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps
"{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A804B134-F03D-4EFD-9BC0-DCD257AA1B22}" = Hitman Blood Money
"{A8F7FCEF-3CA6-4CE9-8FEA-8BB18F8686F0}" = Nokia Ovi Suite Software Updater
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings
"{AC76BA86-7AD7-1033-7B44-A94000000001}" = Adobe Reader 9.4.0
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0
"{B5734BB9-56FC-4937-88F2-AB34ABF49821}" = XECUTER CK3 PRO - USB
"{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{BA2F3EBC-FE07-4AB5-B906-14DF2C74C523}" = Age of Empires II - the Conquerors WideScreen Patcher
"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2
"{C325F588-D6B1-4A7F-B6A2-914C75DDA348}" = Morrowind
"{C373F7C4-05D2-4047-96D1-6AF30661C6AA}" = PC Connectivity Solution
"{C7EEF2B9-8C16-4A04-B98D-B1A952A47E55}" = Linksys Wireless-G USB Network Adapter
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CCB71FF8-DE82-469C-8641-44378F4443EB}" = Garmin WebUpdater
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0A3275D-F67F-4C6B-AE4A-753170C2EAC8}" = Garmin MapInstall
"{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client
"{D1BB4446-AE9C-4256-9A7F-4D46604D2462}" = Adobe Setup
"{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D6F879CC-59D6-4D4B-AE9B-D761E48D25ED}" = Skype™ 5.3
"{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver
"{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings
"{DB3C800B-081B-4146-B4E3-EFB5B77AA913}" = TES Construction Set
"{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3
"{F0A209B7-7F85-4BDD-8F1F-B98EEAD9E04B}" = The Witcher 2
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"abgx360" = abgx360 v1.0.5
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Adobe_2ac78060bc5856b0c1cf873bb919b58" = Adobe Photoshop CS3
"Age of Empires" = Microsoft Age of Empires
"Age of Empires 2.0" = Microsoft Age of Empires II
"Age of Empires Expansion 1.0" = Microsoft Age of Empires Expansion
"Age of Empires II: The Conquerors Expansion 1.0" = Microsoft Age of Empires II: The Conquerors Expansion
"AviSynth" = AviSynth 2.5
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.4
"AVS4YOU Video Converter 7_is1" = AVS Video Converter 8
"Battlelog Web Plugins" = Battlelog Web Plugins
"Comical_is1" = Comical 0.8
"Crysis Wars(R)" = Crysis Wars(R)
"DivX Setup.divx.com" = DivX Setup
"EAX Unified" = EAX Unified
"EPSON Scanner" = EPSON Scan
"ESN Sonar-0.70.0" = ESN Sonar
"Fallout New Vegas_is1" = Fallout New Vegas
"FIFA 12 (c) EA_is1" = FIFA 12 (c) EA version 1
"Fraps" = Fraps
"Gadu-Gadu 10" = Gadu-Gadu 10
"Google Chrome" = Google Chrome
"ImgBurn" = ImgBurn
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager
"InstallShield_{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}" = X-Men Origins - Wolverine(TM)
"InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver
"LastFM_is1" = Last.fm 1.5.4.27091
"Mafia II_is1" = Mafia II
"Mozilla Firefox 7.0.1 (x86 en-GB)" = Mozilla Firefox 7.0.1 (x86 en-GB)
"MySSID_is1" = Vtune 7.12
"Nokia Ovi Suite" = Nokia Ovi Suite
"Notepad++" = Notepad++
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"Origin" = Origin
"PunkBusterSvc" = PunkBuster Services
"SpeedFan" = SpeedFan (remove only)
"Steam App 220" = Half-Life 2
"Steam App 240" = Counter-Strike: Source
"Steam App 380" = Half-Life 2: Episode One
"Steam App 400" = Portal
"Steam App 420" = Half-Life 2: Episode Two
"Steam App 440" = Team Fortress 2
"Steam App 94520" = Back to the Future: Ep 4 - Double Visions
"Steam App 94530" = Back to the Future: Ep 5 - OUTATIME
"SystemRequirementsLab" = System Requirements Lab
"Totalcmd" = Total Commander (Remove or Repair)
"uTorrent" = µTorrent
"VLC media player" = VLC media player 1.1.5
"VobSub" = VobSub v2.23 (Remove Only)
"Winamp" = Winamp
"WinLiveSuite" = Windows Live Essentials
"WinMerge_is1" = WinMerge 2.12.4
"World of Warcraft" = World of Warcraft

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"SOE-DC Universe Online Live" = DC Universe Online Live
"Winamp Detect" = Winamp Detector Plug-in

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 25/10/2011 17:02:47 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:02:47 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 17:07:19 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

[ Media Center Events ]
Error - 09/12/2010 05:45:53 | Computer Name = Tomek-PC | Source = MCUpdate | ID = 0
Description = 09:45:52 - Error connecting to the internet.  09:45:52 -     Unable
to contact server.. 

[ System Events ]
Error - 01/11/2011 15:59:46 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64

Error - 02/11/2011 05:36:17 | Computer Name = Tomek-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start.    Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126 

Error - 02/11/2011 05:36:18 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7000
Description = The TBPanel service failed to start due to the following error:   %%2

Error - 02/11/2011 05:36:26 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64

Error - 03/11/2011 05:30:02 | Computer Name = Tomek-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start.    Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126 

Error - 03/11/2011 05:30:03 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7000
Description = The TBPanel service failed to start due to the following error:   %%2

Error - 03/11/2011 05:30:11 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64

Error - 04/11/2011 06:57:29 | Computer Name = Tomek-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start.    Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126 

Error - 04/11/2011 06:57:30 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7000
Description = The TBPanel service failed to start due to the following error:   %%2

Error - 04/11/2011 06:57:38 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64


< End of report >
Awatar użytkownika
Fudge
~user
 
Posty: 18
Dołączenie: 29 Lis 2009, 21:24



Wirus - shakowane konto wow/email

Postprzez wojtas 06 Lis 2011, 22:06

znasz ten plik?

C:\Windows\DAODx.exe


pokaż raport z Noda

zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie ) pokaż też loga,

na koniec nowe logi z OTL, + Nod + Mbam
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Wirus - shakowane konto wow/email

Postprzez Fudge 07 Lis 2011, 22:46

[quote="wojtas"]znasz ten plik?

C:\Windows\DAODx.exe
[/quote]

W necie czytalem, ze ten plik to od odprogramowania plyty glownej ASUS i by sie w sumie zgadzalo, bo mam taka plyte i jakies tam oprogramowanie.


Raport z NODA:
Kod: Zaznacz wszystko
Dziennik skanowania
Wersja bazy sygnatur wirusów: 6597 (20111103)
Data: 03/11/2011  Godzina: 12:53:59
Skanowane dyski, foldery i pliki: Pamięć operacyjna;C:\Sektor startowy;C:\
C:\hiberfil.sys - błąd podczas otwierania  [4]
C:\pagefile.sys - błąd podczas otwierania  [4]
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\files\24_48eac4d73c1990a38c72e58674bdaab5 » RAR » DSC00231.JPG - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\pm_report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\pm_report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10.rar » RAR » Backup 14-11-10\orion\.in.Pulpit.rar » RAR » mbnb.jpg - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 01-03-10\Anduina\files\24_48eac4d73c1990a38c72e58674bdaab5 » RAR » DSC00235.JPG - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 01-03-10\Anduina\orion\.in.Pulpit.rar » RAR » mbnb.jpg - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 05-09-10\area666\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\area666\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\files\24_48eac4d73c1990a38c72e58674bdaab5 » RAR » DSC00235.JPG - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 05-09-10\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\pm_report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\pm_report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 05-09-10\orion\.in.Pulpit.rar » RAR » mbnb.jpg - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 14-11-10\files\24_48eac4d73c1990a38c72e58674bdaab5 » RAR » DSC00231.JPG - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 14-11-10\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\pm_report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\pm_report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 14-11-10\orion\.in.Pulpit.rar » RAR » mbnb.jpg - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 18-11-09\area666\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\area666\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\files\24_48eac4d73c1990a38c72e58674bdaab5 » RAR » DSC00235.JPG - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Anduina\Backup 18-11-09\language\en\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\en\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\admin_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\admin_welcome_activated.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\admin_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\coppa_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\coppa_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\email_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\forum_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\group_added.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\group_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\group_request.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\installed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\newtopic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\post_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\post_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\privmsg_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\report_closed.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\report_deleted.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\topic_approved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\topic_disapproved.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\topic_notify.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_activate.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_activate_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_activate_passwd.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_reactivate_account.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_remind_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_resend_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_welcome.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\language\pl\email\user_welcome_inactive.txt » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Anduina\Backup 18-11-09\orion\.in.Pulpit.rar » RAR » mbnb.jpg - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Common Files\Wise Installation Wizard\WIS64F6748976BB4CDDA236F954BE774B35_9_09_0025.MSI » MSI » Cabs.w1.cab » CAB » AGEIA_PhysX_Help.mht.A7B7CAD6_34A6_11DC_8587_001422537A6B » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Program Files (x86)\Common Files\Wise Installation Wizard\WIS6833245EDD86479A882A8360D62C8194_9_09_0720.MSI » MSI » Cabs.w1.cab » CAB » AGEIA_PhysX_Help.mht.A7B7CAD6_34A6_11DC_8587_001422537A6B » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\GameData.pak » ZIP » Libs/CryHttp/index.mhtml » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\harbor\terraintexture.pak » ZIP » tile5_6.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\ice\terraintexture.pak » ZIP » tile2_4.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\ice\terraintexture.pak » ZIP » tile2_5.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile2_5.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile6_2.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile6_3.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\rescue\terraintexture.pak » ZIP » tile4_4.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis\Game\Levels\village\terraintexture.pak » ZIP » tile4_2.raw - nieprawidłowa suma kontrolna CRC, plik może być uszkodzony
C:\Program Files (x86)\Electronic Arts\Crytek\Crysis Wars\Game\GameData.pak » ZIP » Libs/CryHttp/index.mhtml » MIME - nie zawiera zagrożeń (skanowanie wewnątrz nie zostało wykonane)
C:\Program Files (x86)\Telltale Games\Back to the Future The Game\Episode 3\BackToTheFuture103.exe » PECompact v2.xx - błąd podczas rozpakowywania
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log - błąd podczas otwierania  [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSStmp.log - błąd podczas otwierania  [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\tmp.edb - błąd podczas otwierania  [4]
C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb - błąd podczas otwierania  [4]
C:\ProgramData\Microsoft\Windows Defender\IMpService925A3ACA-C353-458A-AC8D-A7E5EB378092.lock - błąd podczas otwierania  [4]
C:\ProgramData\Microsoft\Windows Defender\Scans\History\CacheManager\MpSfc.bin - błąd podczas otwierania  [4]
C:\System Volume Information\Syscache.hve - błąd podczas otwierania  [4]
C:\System Volume Information\Syscache.hve.LOG1 - błąd podczas otwierania  [4]
C:\System Volume Information\Syscache.hve.LOG2 - błąd podczas otwierania  [4]
C:\System Volume Information\{08e27fb0-f989-11e0-a469-20cf30941c62}{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\System Volume Information\{0a591805-fbda-11e0-bf0b-20cf30941c62}{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\System Volume Information\{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\System Volume Information\{9cb1b0cc-f4cb-11e0-8b61-20cf30941c62}{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\System Volume Information\{eafe19e7-ff4e-11e0-b849-20cf30941c62}{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\System Volume Information\{eafe19fd-ff4e-11e0-b849-20cf30941c62}{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\System Volume Information\{fd794b6b-04c3-11e1-a28d-20cf30941c62}{3808876b-c176-4e48-b7ae-04046e6cc752} - błąd podczas otwierania  [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSS.log - błąd podczas otwierania  [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\MSStmp.log - błąd podczas otwierania  [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\tmp.edb - błąd podczas otwierania  [4]
C:\Users\All Users\Microsoft\Search\Data\Applications\Windows\Windows.edb - błąd podczas otwierania  [4]
C:\Users\All Users\Microsoft\Windows Defender\IMpService925A3ACA-C353-458A-AC8D-A7E5EB378092.lock - błąd podczas otwierania  [4]
C:\Users\All Users\Microsoft\Windows Defender\Scans\History\CacheManager\MpSfc.bin - błąd podczas otwierania  [4]
C:\Users\Tomek\NTUSER.DAT - błąd podczas otwierania  [4]
C:\Users\Tomek\ntuser.dat.LOG1 - błąd podczas otwierania  [4]
C:\Users\Tomek\ntuser.dat.LOG2 - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Microsoft\Windows\UsrClass.dat - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS0001.tmp - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Mozilla\Firefox\Profiles\b6c8iw7f.default\Cache\0\C4\43889d01 » GZIP » 43889d01 - JS/Kryptik.E koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\Local\Mozilla\Firefox\Profiles\b6c8iw7f.default\Cache\1\EA\266BBd01 » GZIP » 266BBd01 - uszkodzone archiwum
C:\Users\Tomek\AppData\Local\Mozilla\Firefox\Profiles\b6c8iw7f.default\Cache\B\12\9BCCDd01 » GZIP » 9BCCDd01 - uszkodzone archiwum
C:\Users\Tomek\AppData\Local\Mozilla\Firefox\Profiles\b6c8iw7f.default\Cache\C\40\6C048d01 » GZIP » 6C048d01 - uszkodzone archiwum
C:\Users\Tomek\AppData\Local\Mozilla\Firefox\Profiles\b6c8iw7f.default\Cache\F\0E\98F12d01 » GZIP » 98F12d01 - uszkodzone archiwum
C:\Users\Tomek\AppData\Local\Temp\4gRsAt0Q.zip.part » ZIP » $SystemUpdate/584E07D200000000 - uszkodzone archiwum
C:\Users\Tomek\AppData\Local\Temp\jar_cache2009197100795966534.tmp » ZIP » nog.class - odmiana  zagrożenia Java/TrojanDownloader.OpenStream.NBU koń trojański
C:\Users\Tomek\AppData\Local\Temp\jar_cache289211201287290786.tmp » ZIP » lug.class - odmiana  zagrożenia Java/Exploit.CVE-2010-0842.L koń trojański
C:\Users\Tomek\AppData\Local\Temp\jar_cache31831624561403919.tmp » ZIP » pap.class - Java/Exploit.CVE-2010-0842.G koń trojański
C:\Users\Tomek\AppData\Local\Temp\jar_cache31831624561403919.tmp » ZIP » yuk.class - Java/Exploit.Agent.NAM koń trojański
C:\Users\Tomek\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe » CAB » jusched - nie znaleziono następnego woluminu archiwum
C:\Users\Tomek\AppData\Local\Temp\~DF3F65FADFD7FB0625.TMP - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Temp\~DF593CDBE93D77F1FB.TMP - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Temp\~DF614E9ADC0B34D624.TMP - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Temp\~DFE1FFAD0B2101AAFE.TMP - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » gendalf/fire.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » gendalf/frost.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/bilbo.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/frodo.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/gorlum.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/saruman.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\19e4658c-746de176 » ZIP » menu/file.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\19e4658c-746de176 » ZIP » pocket/object.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\19e4658c-746de176 » ZIP » pocket/object3.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\3cc664c-193099f0 - Java/TrojanDownloader.OpenStream.NBS koń trojański - wyleczony przez usunięcie - poddany kwarantannie [1]
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\3cc664c-253a1bdb - prawdopodobnie odmiana zagrożenia  Java/Exploit.CVE-2010-4452.A  koń trojański - wyleczony przez usunięcie - poddany kwarantannie [1]
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\36c09694-7b0619e5 » ZIP » plugin/adobe.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\36c09694-7b0619e5 » ZIP » plugin/sportGame.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » perror/patch.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » powerColor/c1.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » powerColor/c2.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » powerColor/main.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr1/asd4.class - Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr2/fray3.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr2/fray43.class - Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr2/fray69.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part1/kript1.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part2/jilo2.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part2/jilo3.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part2/jilo4.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\24\153893d8-4e11622d - odmiana  zagrożenia Java/Exploit.CVE-2010-4452.A koń trojański - wyleczony przez usunięcie - poddany kwarantannie [1]
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » gendalf/fire.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » gendalf/frost.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/bilbo.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/frodo.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/gorlum.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/saruman.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\37db3fe2-1e898abc - Java/TrojanDownloader.Agent.ME koń trojański - wyleczony przez usunięcie - poddany kwarantannie [1]
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » gendalf/fire.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » gendalf/frost.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/bilbo.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/frodo.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/gorlum.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/saruman.class - Java/TrojanDownloader.Agent.NCM koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » mark2/plugin.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » powerColor/c1.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » powerColor/c2.class - Java/TrojanDownloader.OpenConnection.JJ koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » powerColor/main.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part1/kript1.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part2/jilo2.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part2/jilo3.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part2/jilo4.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » array/element.class - Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » stack/ilist.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » stack/istack.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » stack/pistack.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » array/element.class - Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » check/circle.class - Java/TrojanDownloader.OpenConnection.DU koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » check/overhead.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » check/thas.class - Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\7682016d-5bd32881 » ZIP » vload.class - odmiana  zagrożenia Java/Agent.AF koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\7682016d-5bd32881 » ZIP » vmain.class - odmiana  zagrożenia Java/Exploit.CVE-2010-0094.I koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr1/asd4.class - Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr2/fray3.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr2/fray43.class - Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr2/fray69.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » array/element.class - Java/TrojanDownloader.OpenConnection.DT koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » stack/ilist.class - odmiana  zagrożenia Java/Agent.AO koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » stack/istack.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » stack/pistack.class - odmiana  zagrożenia Java/Agent.BP koń trojański
C:\Users\Tomek\AppData\Roaming\Mozilla\Firefox\Profiles\b6c8iw7f.default\parent.lock - błąd podczas otwierania  [4]
C:\Users\Tomek\Downloads\Back.to.the.Future.Episode.3.Citizen.Brown-TE\tbtf131.rar » RAR » Crack\BackToTheFuture103.exe » PECompact v2.xx - błąd podczas rozpakowywania
C:\Users\Tomek\Downloads\Back.to.the.Future.Episode.3.Citizen.Brown-TE\tbtf131.rar » RAR » bttf_103_setup.exe » NSIS » 2_BackToTheFuture103_pc_voice.ttarch - uszkodzone archiwum — nie można rozpakować pliku.
C:\Users\Tomek\Downloads\Back.to.the.Future.Episode.3.Citizen.Brown-TE\tbtf131\Crack\BackToTheFuture103.exe » PECompact v2.xx - błąd podczas rozpakowywania
C:\Users\Tomek\Downloads\Back.to.the.Future.Episode.4.RP-RLF\rlrp-pbttf4.r01 » RAR » bttf_104_setup.exe » NSIS » 2_BackToTheFuture104_english_pc_voice.ttarch - uszkodzone archiwum — nie można rozpakować pliku.
C:\Users\Tomek\Downloads\Back.to.the.Future.Episode.5.OUTATIME.v2011.5.21.58360-TE\tbtf15.rar » RAR » bttf_105_setup.exe » NSIS » QtWebKit4.dll - uszkodzone archiwum — nie można rozpakować pliku.
C:\Users\Tomek\Downloads\Back.to.the.Future.Episode.5.OUTATIME.v2011.5.21.58360-TE\tbtf1501.zip » ZIP » tbtf15.rar » RAR » bttf_105_setup.exe » NSIS » QtWebKit4.dll - uszkodzone archiwum — nie można rozpakować pliku.
C:\Users\Tomek\Downloads\Fallout.New.Vegas.Update.5.incl.Dead.Money.DLC-SKIDROW\sr-fnvu5.rar » RAR » Fallout.New.Vegas.Update.5.incl.Dead.Money.DLC.exe » INNO »  - uszkodzone archiwum
C:\Users\UpdatusUser\NTUSER.DAT - błąd podczas otwierania  [4]
C:\Users\UpdatusUser\ntuser.dat.LOG1 - błąd podczas otwierania  [4]
C:\Users\UpdatusUser\ntuser.dat.LOG2 - błąd podczas otwierania  [4]
C:\Users\UpdatusUser\AppData\Local\Microsoft\Windows\UsrClass.dat - błąd podczas otwierania  [4]
C:\Users\UpdatusUser\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG1 - błąd podczas otwierania  [4]
C:\Users\UpdatusUser\AppData\Local\Microsoft\Windows\UsrClass.dat.LOG2 - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG1 - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\NTUSER.DAT.LOG2 - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\21d6e4d30c8347a9e8e7aad30d8ef656611ec9db.HomeGroupClassifier\7cc939989875f739eb051cf2bf2b2d34\grouping\db.mdb - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\21d6e4d30c8347a9e8e7aad30d8ef656611ec9db.HomeGroupClassifier\7cc939989875f739eb051cf2bf2b2d34\grouping\edb.log - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking\21d6e4d30c8347a9e8e7aad30d8ef656611ec9db.HomeGroupClassifier\7cc939989875f739eb051cf2bf2b2d34\grouping\tmp.edb - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG1 - błąd podczas otwierania  [4]
C:\Windows\ServiceProfiles\NetworkService\NTUSER.DAT.LOG2 - błąd podczas otwierania  [4]
C:\Windows\System32\catroot2\edb.log - błąd podczas otwierania  [4]
C:\Windows\System32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb - błąd podczas otwierania  [4]
C:\Windows\System32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb - błąd podczas otwierania  [4]
C:\Users\Tomek\AppData\Local\Temp\jar_cache2009197100795966534.tmp » ZIP » nog.class - odmiana  zagrożenia Java/TrojanDownloader.OpenStream.NBU koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\Local\Temp\jar_cache289211201287290786.tmp » ZIP » lug.class - odmiana  zagrożenia Java/Exploit.CVE-2010-0842.L koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\Local\Temp\jar_cache31831624561403919.tmp » ZIP » pap.class - Java/Exploit.CVE-2010-0842.G koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\Local\Temp\jar_cache31831624561403919.tmp » ZIP » yuk.class - Java/Exploit.Agent.NAM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » gendalf/fire.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » gendalf/frost.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/bilbo.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/frodo.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/gorlum.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\11\5bd9c14b-38cb146e » ZIP » mordor/saruman.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\19e4658c-746de176 » ZIP » menu/file.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\19e4658c-746de176 » ZIP » pocket/object.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\12\19e4658c-746de176 » ZIP » pocket/object3.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\36c09694-7b0619e5 » ZIP » plugin/adobe.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\36c09694-7b0619e5 » ZIP » plugin/sportGame.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » perror/patch.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » powerColor/c1.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » powerColor/c2.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\12bac615-191d3e4b » ZIP » powerColor/main.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr1/asd4.class - Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr2/fray3.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr2/fray43.class - Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\37f69d55-231c7659 » ZIP » sapr2/fray69.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part1/kript1.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part2/jilo2.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part2/jilo3.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\9032356-180e0023 » ZIP » part2/jilo4.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » gendalf/fire.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » gendalf/frost.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/bilbo.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/frodo.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/gorlum.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\26\45db5b5a-10d7d6fb » ZIP » mordor/saruman.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » gendalf/fire.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » gendalf/frost.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/bilbo.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/frodo.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/gorlum.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\2a0ee6e3-42217304 » ZIP » mordor/saruman.class - Java/TrojanDownloader.Agent.NCM koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » mark2/plugin.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » powerColor/c1.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » powerColor/c2.class - Java/TrojanDownloader.OpenConnection.JJ koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\35\7523cea3-70157ae7 » ZIP » powerColor/main.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part1/kript1.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part2/jilo2.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part2/jilo3.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\37\7122b925-466c3b9f » ZIP » part2/jilo4.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » array/element.class - Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » stack/ilist.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » stack/istack.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\4\2ab55f84-2091c877 » ZIP » stack/pistack.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » array/element.class - Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » check/circle.class - Java/TrojanDownloader.OpenConnection.DU koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » check/overhead.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\40\2931968-42c69c25 » ZIP » check/thas.class - Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\7682016d-5bd32881 » ZIP » vload.class - odmiana  zagrożenia Java/Agent.AF koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\45\7682016d-5bd32881 » ZIP » vmain.class - odmiana  zagrożenia Java/Exploit.CVE-2010-0094.I koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr1/asd4.class - Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr2/fray3.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr2/fray43.class - Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\5\61f2c885-7a30e74f » ZIP » sapr2/fray69.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » array/element.class - Java/TrojanDownloader.OpenConnection.DT koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » stack/ilist.class - odmiana  zagrożenia Java/Agent.AO koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » stack/istack.class - odmiana  zagrożenia Java/TrojanDownloader.OpenConnection.AC koń trojański - był częścią usuniętego obiektu
C:\Users\Tomek\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\720202f4-5dbba5bc » ZIP » stack/pistack.class - odmiana  zagrożenia Java/Agent.BP koń trojański - był częścią usuniętego obiektu
Liczba przeskanowanych obiektów: 814560
Liczba znalezionych zagrożeń: 70
Liczba wyleczonych obiektów: 70
Godzina zakończenia: 14:22:06  Całkowity czas skanowania: 5287 s (01:28:07)

Uwagi:
[1] Obiekt został usunięty, ponieważ zawierał wyłącznie kod wirusa.
[4] Nie można otworzyć obiektu. Może on być używany przez inną aplikację lub system operacyjny.



Raport z Malwarebytes' Anti-malware

Kod: Zaznacz wszystko
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Database version: 8105

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

07/11/2011 20:29:44
mbam-log-2011-11-07 (20-29-44).txt

Scan type: Full scan (C:\|)
Objects scanned: 431249
Time elapsed: 51 minute(s), 21 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)


I na koniec log z OTL:

Kod: Zaznacz wszystko
OTL logfile created on: 07/11/2011 20:40:28 - Run 2
OTL by OldTimer - Version 3.2.31.0     Folder = C:\Users\Tomek\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy

4.00 Gb Total Physical Memory | 2.52 Gb Available Physical Memory | 63.08% Memory free
7.99 Gb Paging File | 6.31 Gb Available in Paging File | 78.94% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 931.41 Gb Total Space | 478.92 Gb Free Space | 51.42% Space Free | Partition Type: NTFS

Computer Name: TOMEK-PC | User Name: Tomek | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2011/11/04 17:20:32 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\Tomek\Downloads\OTL.exe
PRC - [2011/10/06 19:28:26 | 000,075,136 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe
PRC - [2011/10/01 11:44:15 | 000,924,632 | ---- | M] (Mozilla Corporation) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
PRC - [2011/08/31 17:00:48 | 000,449,608 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2011/08/31 17:00:48 | 000,366,152 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2011/06/14 16:42:26 | 001,540,096 | ---- | M] (Nokia) -- C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer.exe
PRC - [2011/05/21 05:01:00 | 002,214,504 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
PRC - [2011/01/07 19:48:56 | 000,378,984 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2010/07/30 22:11:56 | 002,158,592 | ---- | M] () -- C:\Program Files (x86)\Vtune\TBPANEL.exe
PRC - [2010/04/07 20:08:52 | 000,810,120 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
PRC - [2010/03/17 01:22:40 | 005,309,056 | ---- | M] (
ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\EPU\EPU.exe
PRC - [2010/01/22 19:29:40 | 000,106,496 | ---- | M] (NEC Electronics Corporation) -- C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
PRC - [2009/07/20 04:00:00 | 000,077,824 | ---- | M] () -- C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
PRC - [2009/03/30 06:32:40 | 000,032,768 | R--- | M] () -- C:\Windows\DAODx.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2011/10/19 08:00:40 | 008,522,400 | ---- | M] () -- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll
MOD - [2011/10/01 11:44:15 | 001,833,944 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
MOD - [2011/01/07 19:48:38 | 000,235,624 | ---- | M] () -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\Nv3DVStreaming.dll
MOD - [2010/07/30 22:11:56 | 002,158,592 | ---- | M] () -- C:\Program Files (x86)\Vtune\TBPANEL.exe
MOD - [2010/01/09 00:17:24 | 000,565,248 | ---- | M] () -- C:\Program Files (x86)\ASUS\EPU\pngio.dll
MOD - [2010/01/09 00:17:24 | 000,053,248 | ---- | M] () -- C:\Program Files (x86)\ASUS\EPU\AsSpindownTimeout.dll
MOD - [2009/09/30 03:33:07 | 000,024,576 | R--- | M] () -- C:\Windows\SysWOW64\AsIO.dll
MOD - [2009/07/20 04:00:00 | 000,077,824 | ---- | M] () -- C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe
MOD - [2009/04/23 03:20:00 | 000,179,712 | ---- | M] () -- C:\Program Files (x86)\ASUS\EPU\AsusService.dll
MOD - [2009/03/30 06:32:40 | 000,032,768 | R--- | M] () -- C:\Windows\DAODx.exe
MOD - [1998/10/31 11:55:56 | 000,005,120 | ---- | M] () -- C:\Program Files (x86)\Vtune\TBMANAGE.DLL


[color=#E56717]========== Win32 Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2010/04/07 20:13:22 | 000,042,336 | ---- | M] (ESET) [On_Demand | Stopped] -- C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe -- (EhttpSrv)
SRV:[b]64bit:[/b] - [2010/04/07 20:08:52 | 000,810,120 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe -- (ekrn)
SRV:[b]64bit:[/b] - [2009/07/20 12:36:14 | 000,160,784 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe -- (LBTServ)
SRV:[b]64bit:[/b] - [2009/07/14 01:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2011/10/25 19:03:24 | 000,419,624 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2011/10/06 19:28:26 | 000,075,136 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA)
SRV - [2011/08/31 17:00:48 | 000,366,152 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011/06/08 12:02:00 | 000,633,856 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2011/05/21 05:01:00 | 002,214,504 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService)
SRV - [2011/01/07 19:48:56 | 000,378,984 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2010/11/19 19:36:49 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2010/03/18 12:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2009/06/10 21:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2007/12/17 03:00:00 | 000,163,840 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE -- (EPSON_EB_RPCV4_01) EPSON V5 Service4(01)
SRV - [2007/01/11 03:02:00 | 000,126,464 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE -- (EPSON_PM_RPCV4_01) EPSON V3 Service4(01)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2011/08/31 17:00:50 | 000,025,416 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbam.sys -- (MBAMProtector)
DRV:[b]64bit:[/b] - [2011/03/11 06:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 06:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/12/25 09:44:08 | 000,314,016 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\atksgt.sys -- (atksgt)
DRV:[b]64bit:[/b] - [2010/12/25 09:44:07 | 000,043,680 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\lirsgt.sys -- (lirsgt)
DRV:[b]64bit:[/b] - [2010/11/20 13:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/20 11:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/20 10:43:57 | 000,032,768 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbser.sys -- (usbser)
DRV:[b]64bit:[/b] - [2010/11/11 23:10:49 | 000,155,752 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2010/07/14 10:19:48 | 000,097,280 | ---- | M] (XECUTER) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ck3pro64.sys -- (ck3pro)
DRV:[b]64bit:[/b] - [2010/04/27 12:40:58 | 000,388,448 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netr7064.sys -- (rt70x64)
DRV:[b]64bit:[/b] - [2010/04/07 20:10:22 | 000,124,760 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\epfwwfpr.sys -- (epfwwfpr)
DRV:[b]64bit:[/b] - [2010/04/07 20:08:38 | 000,139,704 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ehdrv.sys -- (ehdrv)
DRV:[b]64bit:[/b] - [2010/04/07 20:05:24 | 000,164,912 | ---- | M] (ESET) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\eamonm.sys -- (eamonm)
DRV:[b]64bit:[/b] - [2010/03/09 15:33:10 | 001,849,856 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athurx.sys -- (athur)
DRV:[b]64bit:[/b] - [2010/03/02 11:30:20 | 001,301,504 | ---- | M] (VIA Technologies, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\viahduaa.sys -- (VIAHdAudAddService)
DRV:[b]64bit:[/b] - [2010/02/09 03:42:14 | 000,325,664 | ---- | M] (Realtek                                            ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2010/01/22 19:22:22 | 000,180,224 | ---- | M] (NEC Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3xhc.sys -- (nusb3xhc)
DRV:[b]64bit:[/b] - [2010/01/22 19:22:18 | 000,077,824 | ---- | M] (NEC Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3hub.sys -- (nusb3hub)
DRV:[b]64bit:[/b] - [2010/01/11 11:28:35 | 000,115,824 | ---- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\jraid.sys -- (JRAID)
DRV:[b]64bit:[/b] - [2009/10/19 21:45:54 | 000,039,480 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\usbfilter.sys -- (usbfilter)
DRV:[b]64bit:[/b] - [2009/07/16 03:38:40 | 000,015,416 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ASACPI.sys -- (MTsensor)
DRV:[b]64bit:[/b] - [2009/07/14 01:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 01:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 01:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/07/14 00:01:09 | 000,679,936 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xnacc.sys -- (xnacc)
DRV:[b]64bit:[/b] - [2009/06/17 16:54:46 | 000,040,976 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LUsbFilt.sys -- (LUsbFilt)
DRV:[b]64bit:[/b] - [2009/06/17 16:54:30 | 000,057,872 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LMouFilt.Sys -- (LMouFilt)
DRV:[b]64bit:[/b] - [2009/06/17 16:54:22 | 000,055,312 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LHidFilt.Sys -- (LHidFilt)
DRV:[b]64bit:[/b] - [2009/06/10 20:35:38 | 000,707,072 | ---- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netr7364.sys -- (netr7364)
DRV:[b]64bit:[/b] - [2009/06/10 20:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/10 20:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/10 20:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/10 20:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2009/05/05 01:00:28 | 000,016,440 | ---- | M] (Advanced Micro Devices Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AtiPcie.sys -- (AtiPcie) AMD PCI Express (3GIO)
DRV:[b]64bit:[/b] - [2008/08/28 11:44:42 | 000,025,600 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\pccsmcfdx64.sys -- (pccsmcfd)
DRV:[b]64bit:[/b] - [2007/02/27 01:15:20 | 000,092,704 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xusb21.sys -- (xusb21)
DRV:[b]64bit:[/b] - [2006/11/08 13:46:30 | 000,245,248 | ---- | M] (Ralink Technology Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rt2500usb.sys -- (RT2500USB)
DRV - [2009/07/14 01:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)
DRV - [2007/02/07 18:27:46 | 000,014,104 | ---- | M] (Windows (R) Server 2003 DDK provider) [Kernel | Boot | Running] -- C:\Windows\SysWOW64\speedfan.sys -- (speedfan)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{57FFCF82-998D-4307-BB45-B1D3C9F2C6D6}


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar =
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{57FFCF82-998D-4307-BB45-B1D3C9F2C6D6}
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://uk.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = en-GB
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = C1 FC F9 58 ED 2D CC 01  [binary data]
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/bsprpc/{57FFCF82-998D-4307-BB45-B1D3C9F2C6D6}
IE - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - No CLSID value found

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "about:home"
FF - prefs.js..extensions.enabledItems: {64161300-e22b-11db-8314-0800200c9a66}:0.9.5.8
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}:7.3.4.51
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {23fcfd51-4958-4f00-80a3-ae97e717ed8b}:2.1.1.94
FF - prefs.js..extensions.enabledItems: {6904342A-8307-11DF-A508-4AE2DFD72085}:2.1.1.94
FF - prefs.js..keyword.URL: "http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q="

FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.0: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll (ESN Social Software AB)
FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=0.80.0: C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll (ESN Social Software AB)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\MOZILLA THUNDERBIRD [2010/10/20 10:41:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011/03/20 21:34:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011/03/20 21:34:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011/10/01 11:44:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011/05/08 15:47:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2010/10/20 10:41:44 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\{CCB7D94B-CA92-4E3F-B79D-ADE0F07ADC74}: C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Thunderbird Connector\ThunderbirdExtension\ [2011/09/25 15:25:44 | 000,000,000 | ---D | M]

[2010/10/20 10:09:39 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tomek\AppData\Roaming\Mozilla\Extensions
[2011/09/21 08:09:17 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Tomek\AppData\Roaming\Mozilla\Firefox\Profiles\b6c8iw7f.default\extensions
[2011/09/21 08:07:35 | 000,002,370 | ---- | M] () -- C:\Users\Tomek\AppData\Roaming\Mozilla\Firefox\Profiles\b6c8iw7f.default\searchplugins\search.xml
[2011/09/23 10:16:31 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
[2010/11/27 16:51:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/01/02 20:04:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
() (No name found) -- C:\USERS\TOMEK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\B6C8IW7F.DEFAULT\EXTENSIONS\{64161300-E22B-11DB-8314-0800200C9A66}.XPI
[2011/10/01 11:44:15 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2010/11/12 18:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
[2011/03/22 18:38:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll
[2011/05/08 15:47:12 | 000,001,538 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazon-en-GB.xml
[2011/05/08 15:47:12 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011/05/08 15:47:12 | 000,000,947 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\chambers-en-GB.xml
[2011/05/08 15:47:12 | 000,001,180 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-en-GB.xml
[2011/05/08 15:47:12 | 000,001,135 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-en-GB.xml

O1 HOSTS File: ([2009/06/10 21:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O4:[b]64bit:[/b] - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4:[b]64bit:[/b] - HKLM..\Run: [Kernel and Hardware Abstraction Layer] C:\Windows\KHALMNPR.Exe (Logitech, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [XboxStat] C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe (Microsoft Corporation)
O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA)
O4 - HKLM..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe ()
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer.exe (Nokia)
O4 - HKLM..\Run: [NUSB3MON] C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (NEC Electronics Corporation)
O4 - HKLM..\Run: [Six Engine] C:\Program Files (x86)\ASUS\EPU\EPU.exe (
ASUSTeK Computer Inc.)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: []  File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: [EPSON SX210 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFDE.EXE /FU "C:\Windows\TEMP\E_S3545.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: [TBPanel] C:\Program Files (x86)\Vtune\TBPanel.exe ()
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O10 - NameSpace_Catalog5\Catalog_Entries\000000000005 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000\..Trusted Domains: sony.com ([]* in Trusted sites)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{3CC47544-B464-4B86-B564-57342A7893F0}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7C87FF94-7EF0-43E9-A50A-D1EBC4059A14}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{ABD93FB3-A300-4F44-A5C5-68A82716D6C7}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B22FD51B-8BB7-46AF-AC50-F996A00236D0}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B923B621-8940-46B2-9186-26734288BA7E}: DhcpNameServer = 192.168.1.254
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EABC73B2-4914-4B2A-A229-2CD9E344FFF7}: DhcpNameServer = 192.168.1.254
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18:[b]64bit:[/b] - Protocol\Filter\text/xml - No CLSID value found
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:[b]64bit:[/b] - Winlogon\Notify\LBTWlgn: DllName - (c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll) - c:\Program Files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{4b520fe8-dde3-11df-8542-00121780dcf4}\Shell - "" = AutoRun
O33 - MountPoints2\{4b520fe8-dde3-11df-8542-00121780dcf4}\Shell\AutoRun\command - "" = G:\setup.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2011/11/06 22:01:08 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Roaming\Malwarebytes
[2011/11/06 22:00:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011/11/06 22:00:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011/11/06 22:00:52 | 000,025,416 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2011/11/06 22:00:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2011/11/02 14:36:21 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Desktop\Interaction Design
[2011/11/02 12:10:22 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Local\SCE
[2011/10/25 22:10:14 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\Telltale Games
[2011/10/16 19:15:19 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\Interactive Design
[2011/10/12 12:31:24 | 000,000,000 | ---D | C] -- C:\Users\Tomek\Documents\My Garmin
[2011/10/12 12:26:06 | 000,000,000 | ---D | C] -- C:\Users\Tomek\AppData\Roaming\GARMIN
[2011/10/12 12:25:16 | 011,888,488 | ---- | C] (GARMIN Corp.) -- C:\Users\Tomek\Desktop\MapSource.exe
[2011/10/12 12:20:07 | 000,000,000 | ---D | C] -- C:\Garmin
[2011/10/12 12:19:57 | 000,000,000 | ---D | C] -- C:\MapSource
[2011/10/12 12:17:59 | 000,000,000 | ---D | C] -- C:\ProgramData\GARMIN
[2011/10/11 21:37:53 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2011/10/11 21:37:53 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2011/10/11 21:37:52 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2011/10/11 21:37:52 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2011/10/11 21:37:51 | 002,309,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2011/10/11 21:37:51 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2011/10/11 21:37:51 | 000,248,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2011/10/11 21:37:51 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2011/10/11 21:37:50 | 000,818,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2011/10/11 17:47:47 | 000,613,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisdecd.dll
[2011/10/11 17:47:47 | 000,075,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisrndr.ax
[2011/10/11 17:47:46 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\psisdecd.dll
[2011/10/11 17:47:46 | 000,108,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\psisrndr.ax
[2011/10/11 17:47:23 | 000,861,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleaut32.dll
[2011/10/11 17:47:23 | 000,331,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleacc.dll
[4 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2011/11/07 20:38:27 | 000,016,816 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011/11/07 20:38:27 | 000,016,816 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011/11/07 20:35:37 | 000,739,918 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2011/11/07 20:35:37 | 000,637,182 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2011/11/07 20:35:37 | 000,114,624 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2011/11/07 20:31:17 | 000,000,892 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011/11/07 20:31:14 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011/11/07 20:31:06 | 3219,791,872 | -HS- | M] () -- C:\hiberfil.sys
[2011/11/07 20:14:34 | 000,000,896 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011/11/06 22:00:55 | 000,001,113 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/11/06 12:09:19 | 018,604,168 | ---- | M] () -- C:\Users\Tomek\Desktop\1 Interaction Design - COMPUTING SCIENCE MEETS COGNITIVE SCIENCE- THE WAR OF TWO WORLDS 4.pdf
[2011/11/02 17:32:57 | 000,002,580 | ---- | M] () -- C:\Users\Tomek\Desktop\DC Universe Online Live.lnk
[2011/11/02 12:10:22 | 000,404,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2011/10/24 17:53:26 | 000,185,450 | ---- | M] () -- C:\Users\Tomek\Documents\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/24 17:49:27 | 000,186,560 | ---- | M] () -- C:\Users\Tomek\Desktop\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/12 12:45:46 | 220,135,424 | ---- | M] () -- C:\Users\Tomek\Desktop\gmapprom.img
[2011/10/12 07:36:25 | 002,295,016 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[4 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2011/11/06 22:00:55 | 000,001,113 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011/11/06 12:09:16 | 018,604,168 | ---- | C] () -- C:\Users\Tomek\Desktop\1 Interaction Design - COMPUTING SCIENCE MEETS COGNITIVE SCIENCE- THE WAR OF TWO WORLDS 4.pdf
[2011/11/02 12:10:00 | 000,002,580 | ---- | C] () -- C:\Users\Tomek\Desktop\DC Universe Online Live.lnk
[2011/11/02 12:10:00 | 000,002,512 | ---- | C] () -- C:\Users\Tomek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DC Universe Online Live.lnk
[2011/10/24 17:53:26 | 000,185,450 | ---- | C] () -- C:\Users\Tomek\Documents\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/24 17:49:26 | 000,186,560 | ---- | C] () -- C:\Users\Tomek\Desktop\Wizzair-Boarding-mr-krzysztof-zalobka.pdf
[2011/10/12 12:38:28 | 220,135,424 | ---- | C] () -- C:\Users\Tomek\Desktop\gmapprom.img
[2011/05/21 22:23:25 | 000,000,121 | ---- | C] () -- C:\Windows\disney.ini
[2011/04/09 17:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\SysWow64\xlive.dll.cat
[2011/03/26 17:17:11 | 000,280,904 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2011/03/26 17:17:09 | 000,669,184 | ---- | C] () -- C:\Windows\SysWow64\pbsvc.exe
[2011/03/26 17:17:09 | 000,075,136 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2011/01/11 16:20:35 | 000,000,093 | ---- | C] () -- C:\Users\Tomek\AppData\Local\fusioncache.dat
[2010/12/11 17:40:21 | 000,004,096 | -H-- | C] () -- C:\Users\Tomek\AppData\Local\keyfile3.drm
[2010/12/06 13:58:56 | 002,496,715 | ---- | C] () -- C:\Windows\SysWow64\abgx360.exe
[2010/12/04 14:14:16 | 000,747,298 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2010/11/07 14:44:01 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2010/10/24 11:59:03 | 000,000,412 | ---- | C] () -- C:\Windows\ODBC.INI
[2010/10/20 08:54:57 | 000,024,576 | R--- | C] () -- C:\Windows\SysWow64\AsIO.dll
[2010/10/20 08:54:57 | 000,013,440 | R--- | C] () -- C:\Windows\SysWow64\drivers\AsIO.sys
[2010/10/20 08:54:54 | 000,011,832 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp64.sys
[2010/10/20 08:54:54 | 000,010,216 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp32.sys
[2010/10/20 08:50:58 | 000,043,891 | ---- | C] () -- C:\Windows\Ascd_log.ini
[2010/10/20 08:49:43 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini
[2010/10/20 08:49:41 | 000,030,390 | ---- | C] () -- C:\Windows\Ascd_tmp.ini
[2009/07/14 05:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009/07/14 02:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2009/07/14 02:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2009/07/14 00:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009/07/13 23:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009/07/13 21:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2009/06/10 21:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat
[2009/04/02 12:30:14 | 000,010,296 | ---- | C] () -- C:\Windows\SysWow64\drivers\ASUSHWIO.SYS
[2009/03/30 06:32:40 | 000,032,768 | R--- | C] () -- C:\Windows\DAODx.exe
[2005/06/23 12:42:52 | 000,001,588 | ---- | C] () -- C:\Windows\SysWow64\WLAN.INI
[2002/10/15 22:54:04 | 000,153,088 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2002/08/07 23:13:02 | 000,319,488 | R--- | C] () -- C:\Windows\SysWow64\MafiaSetup.exe
[2002/08/07 23:13:02 | 000,319,488 | R--- | C] () -- C:\Users\Tomek\AppData\Roaming\MafiaSetup.exe
[1997/06/14 02:56:08 | 000,056,832 | ---- | C] () -- C:\Windows\SysWow64\iyvu9_32.dll

[color=#E56717]========== LOP Check ==========[/color]

[2011/07/19 18:01:14 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\.minecraft
[2011/04/04 15:10:07 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\abgx360
[2010/10/22 14:05:20 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\DAEMON Tools Lite
[2011/05/21 22:33:57 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Disney Interactive Studios
[2011/02/04 10:32:57 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\EPSON
[2011/09/01 11:15:13 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Gadu-Gadu 10
[2011/10/12 12:31:54 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\GARMIN
[2010/11/14 17:03:04 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\GHISLER
[2010/11/06 23:36:55 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\ImgBurn
[2010/11/27 19:08:05 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Leadertech
[2011/01/08 16:58:38 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\LucasArts
[2010/11/18 20:00:51 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Notepad++
[2011/10/06 18:07:22 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\Origin
[2010/12/28 10:42:34 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\PC Suite
[2011/05/01 20:17:21 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\SystemRequirementsLab
[2010/12/15 20:02:12 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\The Creative Assembly
[2011/11/05 20:45:54 | 000,000,000 | ---D | M] -- C:\Users\Tomek\AppData\Roaming\uTorrent
[2011/09/09 10:32:07 | 000,032,608 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT

[color=#E56717]========== Purity Check ==========[/color]



< End of report >

Kod: Zaznacz wszystko
OTL Extras logfile created on: 07/11/2011 20:40:28 - Run 2
OTL by OldTimer - Version 3.2.31.0     Folder = C:\Users\Tomek\Downloads
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy

4.00 Gb Total Physical Memory | 2.52 Gb Available Physical Memory | 63.08% Memory free
7.99 Gb Paging File | 6.31 Gb Available in Paging File | 78.94% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 931.41 Gb Total Space | 478.92 Gb Free Space | 51.42% Space Free | Partition Type: NTFS

Computer Name: TOMEK-PC | User Name: Tomek | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{0C826C5B-B131-423A-A229-C71B3CACCD6A}" = CDDRV_Installer
"{109E296E-EC1F-4AE3-98F6-037626BBFE82}" = ESET NOD32 Antivirus
"{1B8ABA62-74F0-47ED-B18C-A43128E591B8}" = Windows Live ID Sign-in Assistant
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4D668D4F-FAA2-4726-834C-31F4614F312E}" = MSVC80_x64_v2
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{8019A54F-530F-84C2-24DD-1C9F53257F7C}" = ATI Catalyst Install Manager
"{8338783A-0968-3B85-AFC7-BAAE0A63DC50}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570
"{8A837C47-2B21-4FDF-8370-41A1EB6A26E8}" = Microsoft Xbox 360 Accessories 1.1
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{aac9fcc4-dd9e-4add-901c-b5496a07ab2e}" = Microsoft Visual C++ 2005 Redistributable (x64) - KB2467175
"{AB071C8B-873C-459F-ACA9-9EBE03C3E89B}" = MSVC90_x64
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Driver 266.58
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Control Panel 275.33
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Graphics Driver 275.33
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX System Software 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.3.5
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD Audio Driver 1.1.13.1
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{B6E3757B-5E77-3915-866A-CCFC4B8D194C}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053
"{D07A61E5-A59C-433C-BCBD-22025FA2287B}" = Windows Live Language Selector
"{F3F18612-7B5D-4C05-86C9-AB50F6F71727}" = KhalInstallWrapper
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"49CF605F02C7954F4E139D18828DE298CD59217C" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (06/03/2009 2.3.0.0)
"EPSON SX210 Series" = EPSON SX210 Series Printer Uninstall
"FCEC33AD40CEA5E0FC4CEE6E42041A0DA189652D" = Windows Driver Package - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"WinRAR archiver" = Archiwizator WinRAR

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{000E79B7-E725-4F01-870A-C12942B7F8E4}" = Crysis(R)
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{0046FA01-C5B9-4985-BACB-398DC480FC05}" = Adobe Photoshop CS3
"{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam
"{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3
"{07D77970-B205-460C-84E4-263F30455597}" = Nokia Ovi Suite
"{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{12451AF7-EFF8-4B5B-8255-282D7CC7CAEE}" = OviMPlatform
"{13618932-98D6-4A42-BC27-D4C2E9445693}" = Resident Evil 5
"{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin
"{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
"{19BA08F7-C728-469C-8A35-BFBD3633BE08}" = Windows Live Movie Maker
"{1A655D51-1423-48A3-B748-8F5A0BE294C8}" = Microsoft Visual J# .NET Redistributable Package 1.1
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 23
"{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3
"{2CC53A53-44F4-4667-8584-2FFC9ACB2242}" = Ovi Desktop Sync Engine
"{2D99A593-C841-43A7-B7C9-D6F3AE70B756}" = Nokia Connectivity Cable Driver
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{34F4D9A4-42C2-4348-BEF4-E553C84549E7}" = Windows Live Photo Gallery
"{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}" = JMicron JMB36X Driver
"{3F425F12-3A1B-4511-97B2-E2BB4701B745}" = Crysis Wars(R)
"{45C8D17D-B5E0-4e93-8370-4329AB16D2A0}" = Battlefield 3™ Open Beta
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{4E79A60F-15D2-4BEC-91AD-E41EC42E61B0}" = Batman: Arkham Asylum
"{510D2239-6C2E-457B-9590-485EC552D94D}" = Garmin USB Drivers
"{51846830-E7B2-4218-8968-B77F0FF475B8}" = Adobe Color EU Extra Settings
"{5454083B-1308-4485-BF17-111000038701}" = Grand Theft Auto: Episodes from Liberty City
"{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3
"{579684A4-DDD5-4CA3-9EA8-7BE7D9593DB4}" = Windows Live UX Platform Language Pack
"{5BDA2F58-1F21-4D10-9910-92B01EBCC958}" = AMD USB Filter Driver
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{61B8B2F9-D8DA-4B24-89A9-DB09F38A4899}" = Grand Theft Auto: Episodes From Liberty City
"{629F65FB-7F3C-4D66-A1C0-20722744B7B6}" = Star Wars(R) Knights of the Old Republic(R) II: The Sith Lords(TM)
"{679F739E-5C76-4A41-B562-F9392156B6DD}" = System Requirements Lab CYRI
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6D3A83A6-8F72-4354-A80D-721D1E54FC76}" = Garmin City Navigator Europe NT 2012.20 Update
"{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{75D84EF7-0D8C-4e70-B3FA-7B42A5D4E0EB}" = Mass Effect 2
"{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}" = Activision(R)
"{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows 7
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support
"{90110415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0409-0000-0000000FF1CE}" = Compatibility Pack for the 2007 Office system
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3
"{92482FB3-C05B-41C6-89E7-75D985602A6E}" = System Requirements Lab
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{95655ED4-7CA5-46DF-907F-7144877A32E5}" = Adobe Color NA Recommended Settings
"{974C4B12-4D02-4879-85E0-61C95CC63E9E}" = Fallout 3
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C2AC00C-0C06-4B7E-97A4-A833808D54D6}" = EPU
"{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3
"{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps
"{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific
"{A498D9EB-927B-459B-85D6-DD6EF8C2C564}" = erLT
"{A804B134-F03D-4EFD-9BC0-DCD257AA1B22}" = Hitman Blood Money
"{A8F7FCEF-3CA6-4CE9-8FEA-8BB18F8686F0}" = Nokia Ovi Suite Software Updater
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings
"{AC76BA86-7AD7-1033-7B44-A94000000001}" = Adobe Reader 9.4.0
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86
"{B194272D-1F92-46DF-99EB-8D5CE91CB4EC}" = Adobe AIR
"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0
"{B5734BB9-56FC-4937-88F2-AB34ABF49821}" = XECUTER CK3 PRO - USB
"{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{BA2F3EBC-FE07-4AB5-B906-14DF2C74C523}" = Age of Empires II - the Conquerors WideScreen Patcher
"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2
"{C325F588-D6B1-4A7F-B6A2-914C75DDA348}" = Morrowind
"{C373F7C4-05D2-4047-96D1-6AF30661C6AA}" = PC Connectivity Solution
"{C7EEF2B9-8C16-4A04-B98D-B1A952A47E55}" = Linksys Wireless-G USB Network Adapter
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CCB71FF8-DE82-469C-8641-44378F4443EB}" = Garmin WebUpdater
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0A3275D-F67F-4C6B-AE4A-753170C2EAC8}" = Garmin MapInstall
"{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client
"{D1BB4446-AE9C-4256-9A7F-4D46604D2462}" = Adobe Setup
"{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files
"{D436F577-1695-4D2F-8B44-AC76C99E0002}" = Windows Live Photo Common
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D6F879CC-59D6-4D4B-AE9B-D761E48D25ED}" = Skype™ 5.3
"{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver
"{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings
"{DB3C800B-081B-4146-B4E3-EFB5B77AA913}" = TES Construction Set
"{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E3E71D07-CD27-46CB-8448-16D4FB29AA13}" = Microsoft WSE 3.0 Runtime
"{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3
"{F0A209B7-7F85-4BDD-8F1F-B98EEAD9E04B}" = The Witcher 2
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable
"{F29B21BD-CAA6-445F-8EF7-A7E2B9D8B14E}" = Logitech SetPoint
"{FE044230-9CA5-43F7-9B58-5AC5A28A1F33}" = Windows Live Essentials
"abgx360" = abgx360 v1.0.5
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"Adobe_2ac78060bc5856b0c1cf873bb919b58" = Adobe Photoshop CS3
"Age of Empires" = Microsoft Age of Empires
"Age of Empires 2.0" = Microsoft Age of Empires II
"Age of Empires Expansion 1.0" = Microsoft Age of Empires Expansion
"Age of Empires II: The Conquerors Expansion 1.0" = Microsoft Age of Empires II: The Conquerors Expansion
"AviSynth" = AviSynth 2.5
"AVS Update Manager_is1" = AVS Update Manager 1.0
"AVS4YOU Software Navigator_is1" = AVS4YOU Software Navigator 1.4
"AVS4YOU Video Converter 7_is1" = AVS Video Converter 8
"Battlelog Web Plugins" = Battlelog Web Plugins
"Comical_is1" = Comical 0.8
"Crysis Wars(R)" = Crysis Wars(R)
"DivX Setup.divx.com" = DivX Setup
"EAX Unified" = EAX Unified
"EPSON Scanner" = EPSON Scan
"ESN Sonar-0.70.0" = ESN Sonar
"Fallout New Vegas_is1" = Fallout New Vegas
"FIFA 12 (c) EA_is1" = FIFA 12 (c) EA version 1
"Fraps" = Fraps
"Gadu-Gadu 10" = Gadu-Gadu 10
"Google Chrome" = Google Chrome
"ImgBurn" = ImgBurn
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Platform Device Manager
"InstallShield_{7F0B94C6-828C-4EDE-A86B-ECF4D792B68D}" = X-Men Origins - Wolverine(TM)
"InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}" = NEC Electronics USB 3.0 Host Controller Driver
"LastFM_is1" = Last.fm 1.5.4.27091
"Mafia II_is1" = Mafia II
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware version 1.51.2.1300
"Mozilla Firefox 7.0.1 (x86 en-GB)" = Mozilla Firefox 7.0.1 (x86 en-GB)
"MySSID_is1" = Vtune 7.12
"Nokia Ovi Suite" = Nokia Ovi Suite
"Notepad++" = Notepad++
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"Origin" = Origin
"PunkBusterSvc" = PunkBuster Services
"SpeedFan" = SpeedFan (remove only)
"Steam App 220" = Half-Life 2
"Steam App 240" = Counter-Strike: Source
"Steam App 380" = Half-Life 2: Episode One
"Steam App 400" = Portal
"Steam App 420" = Half-Life 2: Episode Two
"Steam App 440" = Team Fortress 2
"Steam App 94520" = Back to the Future: Ep 4 - Double Visions
"Steam App 94530" = Back to the Future: Ep 5 - OUTATIME
"SystemRequirementsLab" = System Requirements Lab
"Totalcmd" = Total Commander (Remove or Repair)
"uTorrent" = µTorrent
"VLC media player" = VLC media player 1.1.5
"VobSub" = VobSub v2.23 (Remove Only)
"Winamp" = Winamp
"WinLiveSuite" = Windows Live Essentials
"WinMerge_is1" = WinMerge 2.12.4
"World of Warcraft" = World of Warcraft

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-2315103316-1015252590-3990753909-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"SOE-DC Universe Online Live" = DC Universe Online Live
"Winamp Detect" = Winamp Detector Plug-in

[color=#E56717]========== Last 10 Event Log Errors ==========[/color]

[ Application Events ]
Error - 25/10/2011 14:17:13 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:13 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

Error - 25/10/2011 14:17:24 | Computer Name = Tomek-PC | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
with error: A required certificate is not within its validity period when verifying
against the current system clock or the timestamp in the signed file.  .

[ Media Center Events ]
Error - 09/12/2010 05:45:53 | Computer Name = Tomek-PC | Source = MCUpdate | ID = 0
Description = 09:45:52 - Error connecting to the internet.  09:45:52 -     Unable
to contact server.. 

[ System Events ]
Error - 07/11/2011 06:49:15 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64

Error - 07/11/2011 13:24:29 | Computer Name = Tomek-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start.    Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126 

Error - 07/11/2011 13:24:30 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7000
Description = The TBPanel service failed to start due to the following error:   %%2

Error - 07/11/2011 13:24:37 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64

Error - 07/11/2011 15:20:11 | Computer Name = Tomek-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start.    Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126 

Error - 07/11/2011 15:20:11 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7000
Description = The TBPanel service failed to start due to the following error:   %%2

Error - 07/11/2011 15:20:19 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64

Error - 07/11/2011 16:31:15 | Computer Name = Tomek-PC | Source = Microsoft-Windows-WLAN-AutoConfig | ID = 10000
Description = WLAN Extensibility Module has failed to start.    Module Path: C:\Windows\system32\athExt.dll
Error
Code: 126 

Error - 07/11/2011 16:31:15 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7000
Description = The TBPanel service failed to start due to the following error:   %%2

Error - 07/11/2011 16:31:23 | Computer Name = Tomek-PC | Source = Service Control Manager | ID = 7026
Description = The following boot-start or system-start driver(s) failed to load:
   viamrx64


< End of report >


Zapomnialem dodac, ze uzywalem maila na publicznym kompie, wiec tam mogl zostac shakowany. Pewnosci 100% nie mam, dlatego sie pytam o mojego kompa :roll:
Awatar użytkownika
Fudge
~user
 
Posty: 18
Dołączenie: 29 Lis 2009, 21:24



Wirus - shakowane konto wow/email

Postprzez wojtas 07 Lis 2011, 23:00

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:OTL
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: [] File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1000..\Run: [EPSON SX210 Series] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIFDE.EXE /FU "C:\Windows\TEMP\E_S3545.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2315103316-1015252590-3990753909-1007..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Commands
[emptytemp]
[emptyflash]


Kliknij wykonaj skrypt. I potwierdź reset komputera .

ale to nic groźnego...

*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* Skasuj stan przywracania systemu


Zaktualizuj zabezpieczenia:
>>> Adobe Reader (bez Free McAfee® Security Scan Plus)

>>> Java™ 6
>>> Adobe Flash Player


pliki wykryte przez Nod'a są nie groźne...
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości