Forum IDG.pl - miejsce dyskusji o IT: [XP] Instrukcja spod "0x7c90100b"... - Forum IDG.pl - miejsce dyskusji o IT

Skocz do zawartości

Close Open
Close Open
Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

[XP] Instrukcja spod "0x7c90100b"... Explorer.exe - błąd aplikacji Oceń temat: -----

#1 Użytkownik jest niedostępny   Pietraso Ikona

  • Kandydat
  • PipPip
  • Grupa: Forumowicze
  • Postów: 29
  • Dołączył: 04-marzec 09
  • Płeć:Mężczyzna
  • Lokalizacja:Wysocko Małe, Polska

Napisany 24 lipiec 2010 - 18:00

Witam Panowie i Panie!

Znowóż mi to windows fixuję... explorer się wyłącza po kliknięciu ok przy cały czas pojawiającym się błędzie Instrukcja spod "0x7c90100b" odwołuję się do pamięci pod adresem "0x00000030" Pamięć nie może być "read"


Log z HiJacka

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:10, on 2010-07-24
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Gadu-Gadu 10\gg.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\explorer.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (file missing)
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\9c6c57b0.exe,C:\WINDOWS\system32\oamcns.exe,
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (file missing)
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O3 - Toolbar: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (file missing)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [IMJPMIG8.2] msime82.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKLM\..\Run: [0.836529] C:\WINDOWS\system320.836529.exe
O4 - HKLM\..\Run: [0.2654797] C:\WINDOWS\system320.2654797.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouchUSB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsServer] msfun80.exe
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\ok\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Gadu-Gadu 10] "C:\Program Files\Gadu-Gadu 10\gg.exe"
O4 - HKCU\..\Run: [MaxUp Video Downloader] C:\Program Files\MaxUp Video Downloader\maxup.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ArcaVir >> - {40525A66-DB98-480D-BCF9-7AF88C1AF438} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: ArcaVir >> - {40525A66-DB98-480D-BCF9-7AF88C1AF438} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Kolekcja wycinków HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Zaznaczanie HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler Trillix\saveflash\iebt.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7E945000-3AF0-4187-9B48-2A3D5829B6DA}: NameServer = 62.233.233.233 87.204.204.204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe (file missing)
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe (file missing)
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\ok\USTAWI~1\Temp\AVSETUP_4b093e4f\basic\avupgsvc.exe (file missing)
O23 - Service: Apache2.2 - Unknown owner - C:\xampp\apache\bin\httpd.exe (file missing)
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Aress\chatServer.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Usługa udostępniania w sieci programu Windows Media Player (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)

--
End of file - 12234 bytes



Z góry dziękuję za pomoc.

#2 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39514
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 24 lipiec 2010 - 18:56

Zaznacz te wpisy w logu i użyj [Fix checked] a:
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (file missing)
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\9c6c57b0.exe,C:\WINDOWS\system32\oamcns.exe,
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (file missing)
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\ggbho.2.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O3 - Toolbar: Free Lunch Design Toolbar - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (file missing)
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O4 - HKLM\..\Run: [IMJPMIG8.2] msime82.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HKLM] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKLM\..\Run: [0.836529] C:\WINDOWS\system320.836529.exe
O4 - HKLM\..\Run: [0.2654797] C:\WINDOWS\system320.2654797.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsServer] msfun80.exe
O4 - HKCU\..\Run: [HKCU] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\ok\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [MaxUp Video Downloader] C:\Program Files\MaxUp Video Downloader\maxup.exe
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Updates\winupd.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Updates\winupd.exe

Odinstalu Asc.com przez Penel sterowania. Zaznaczone pliki usuń z dysku ręcznie lub Unlockerem.
Przy braku poprawy daj log z OTL



Linkman M-24

#3 Użytkownik jest niedostępny   Pietraso Ikona

  • Kandydat
  • PipPip
  • Grupa: Forumowicze
  • Postów: 29
  • Dołączył: 04-marzec 09
  • Płeć:Mężczyzna
  • Lokalizacja:Wysocko Małe, Polska

Napisany 24 lipiec 2010 - 21:24

Pokaż mi swoje logi, logi, logi, logi ;D No to tu jest CF a w załączniku hi jack i otl

ComboFix 10-07-23.04 - ok 2010-07-24  21:47:44.3.1 - x86
Uruchomiony z: c:\documents and settings\ok\Pulpit\ComboFix.exe
 * Rezydentny antywirus jest aktywny

.

(((((((((((((((((((((((((((((((((((((((   Usunięto   )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\ok\USTAWI~1\Temp\E_N4
c:\docume~1\ok\USTAWI~1\Temp\E_N4\eAPI.fne
c:\docume~1\ok\USTAWI~1\Temp\E_N4\HtmlView.fne
c:\docume~1\ok\USTAWI~1\Temp\E_N4\iext2.fne
c:\docume~1\ok\USTAWI~1\Temp\E_N4\internet.fne
c:\docume~1\ok\USTAWI~1\Temp\E_N4\krnln.fnr
c:\docume~1\ok\USTAWI~1\Temp\E_N4\xplib.fne
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\as_sidebar.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\blank.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\deal_report.jpg
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\DealioSearch.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\deals-endcap.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\deals-leftcap.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\ebay_login.jpg
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\endcap22-bg.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\endcap22-left.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\endcap22-right-arrow.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\endcap22-right.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\err_mainwindow.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\err_sidebar.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\err_toolbar.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\ErrorPageTemplate.css
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\global_scripts.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\headerbgthin.jpg
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\help.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\logo.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\logo_over.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\man_toolbar.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\man_toolbar.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\pill_bg.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\post-this-deal.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\post-this-deal_over.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\scripts.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\scroller.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\search-chevron.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\search_bg_blink.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\separator.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\settings.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\settings_over.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\sidebar.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\steals_bg.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\tab_icon.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\tabdata.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\tablib.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\tabwelcome_en.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\toolbar_background.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\res\yahoo_search.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\deal_report.jpg
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\ebay_login.jpg
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\ErrorPageTemplate.css
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\help.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\tab_icon.png
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\tabdata.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\tablib.js
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\tabwelcome.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\resFF\yahoo_search.gif
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\index.1.80.39
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.10.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.109.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.110.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.12.52
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.13.58
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.130.58
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.135.50
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.153.44
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.155.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.156.49
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.16.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.161.52
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.178.66
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.184.55
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.188.52
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.189.45
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.196.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.198.56
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.199.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.200.53
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.201.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.202.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.203.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.205.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.213.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.214.49
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.215.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.216.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.217.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.218.52
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.219.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.220.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.221.57
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.222.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.223.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.226.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.227.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.228.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.229.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.23.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.239.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.24.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.240.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.241.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.242.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.243.77
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.244.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.245.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.247.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.248.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.249.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.250.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.251.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.252.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.253.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.254.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.255.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.256.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.257.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.279.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.28.58
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.282.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.283.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.284.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.289.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.290.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.291.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.296.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.297.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.304.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.307.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.308.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.31.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.310.46
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.311.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.315.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.316.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.317.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.318.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.319.49
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.32.48
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.334.44
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.335.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.336.44
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.337.44
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.338.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.339.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.34.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.340.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.341.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.349.50
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.35.48
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.350.50
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.351.51
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.352.77
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.353.51
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.354.51
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.357.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.358.52
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.359.52
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.360.53
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.361.54
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.362.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.363.58
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.364.54
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.365.53
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.367.56
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.368.58
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.369.55
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.370.80
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.371.56
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.372.57
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.373.55
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.375.56
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.376.57
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.377.55
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.378.65
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.384.58
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.386.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.387.59
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.388.59
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.389.59
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.390.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.391.78
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.392.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.393.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.394.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.396.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.397.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.398.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.399.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.403.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.404.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.405.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.406.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.407.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.408.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.409.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.412.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.413.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.414.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.415.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.416.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.417.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.418.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.419.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.420.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.421.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.423.77
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.424.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.425.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.426.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.427.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.428.65
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.429.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.430.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.432.65
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.433.64
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.434.65
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.435.64
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.436.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.437.64
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.438.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.439.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.440.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.442.73
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.443.73
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.444.73
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.445.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.446.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.450.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.451.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.452.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.453.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.454.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.456.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.457.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.458.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.459.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.460.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.462.74
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.463.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.464.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.465.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.468.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.469.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.470.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.471.73
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.472.70
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.478.74
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.479.73
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.480.68
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.481.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.482.74
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.49.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.50.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.500.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.501.74
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.502.71
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.51.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.52.72
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.520.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.521.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.522.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.53.51
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.531.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.532.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.533.77
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.534.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.54.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.55.45
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.56.69
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.57.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.58.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.591.79
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.592.79
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.593.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.594.77
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.595.76
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.608.78
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.610.80
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.611.79
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.614.79
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.617.79
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.624.80
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.63.57
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.640.80
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.641.80
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.66.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.70.75
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rules\rules.1.71.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\index.3.67.22
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.109.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.178.66
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.198.56
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.245.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.247.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.279.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.283.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.284.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.289.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.290.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.297.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.315.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.319.49
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.335.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.337.44
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.340.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.360.53
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.386.59
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.388.59
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.391.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.398.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.399.60
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.403.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.404.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.405.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.406.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.407.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.408.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.409.61
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.412.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.413.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.414.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.415.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.416.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.417.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.418.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.419.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.420.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.421.62
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.424.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.427.63
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.432.65
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.49.67
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.51.46
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.52.57
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.53.51
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.54.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.57.43
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\rulesFF\rules.3.58.47
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\temp\_toolbar_tmp_3988_3992_5.html
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\temp\dealio-14159.log
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\temp\dealio-14160.log
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\temp\dealio-14161.log
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\temp\dealio-14162.log
c:\documents and settings\Mama i tato\Dane aplikacji\Dealio\kb124\temp\dod_cache.xml
c:\documents and settings\ok\Dane aplikacji\logs.dat
c:\documents and settings\ok\mta_to_samp.exe
c:\documents and settings\ok\MTASA-1.0.4.exe
C:\index.htm
c:\program files\AskSearch\bin\DefaultSearch.dll
c:\program files\Common Files\keylog.txt
c:\program files\Common Files\WM
c:\program files\ErrorKiller
c:\program files\ErrorKiller\ErrorKiller.exe
c:\program files\ErrorKiller\Log\log_2009_08_13_09_33_22.eklog
c:\program files\ErrorKiller\Log\log_2009_08_13_09_33_34.eklog
c:\program files\ErrorKiller\Log\log_2009_08_13_11_33_34.eklog
c:\program files\ErrorKiller\Log\log_2009_08_13_11_33_35.eklog
c:\program files\ErrorKiller\Log\log_2009_08_13_14_04_17.eklog
c:\program files\ErrorKiller\Log\log_2009_08_13_14_04_37.eklog
c:\program files\WinPCap
c:\program files\WinPCap\daemon_mgm.exe
c:\program files\WinPCap\INSTALL.LOG
c:\program files\WinPCap\NetMonInstaller.exe
c:\program files\WinPCap\npf_mgm.exe
c:\program files\WinPCap\rpcapd.exe
c:\program files\WinPCap\Uninstall.exe
C:\Thumbs.db
c:\windows\system\iexplore.exe
c:\windows\system\smss.exe
c:\windows\system32\0.2654797.exe
c:\windows\system32\0.836529.exe
c:\windows\system32\AutoRun.inf
c:\windows\system32\SHELLLNK.TLB
c:\windows\system32\Thumbs.db
c:\windows\ufdata2000.log

.
(((((((((((((((((((((((((   Pliki utworzone od 2010-06-24 do 2010-07-24  )))))))))))))))))))))))))))))))
.

2010-07-24 18:24 . 2010-07-24 18:23	422912	----a-w-	c:\windows\system32\CF8985.exe
2010-07-24 16:51 . 2010-07-24 16:53	--------	d-----w-	c:\program files\RegCleaner
2010-07-24 05:58 . 2010-07-24 05:57	33280	----a-w-	c:\windows\system32\caec5b1b.exe
2010-07-24 05:44 . 2010-07-24 05:43	102400	----a-w-	c:\windows\system32\oamcns.exe
2010-07-24 05:40 . 2010-07-24 05:40	33280	----a-w-	c:\windows\system32\9c6c57b0.exe
2010-07-15 19:01 . 2010-07-15 19:01	503808	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-46c46529-n\msvcp71.dll
2010-07-15 19:01 . 2010-07-15 19:01	499712	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-46c46529-n\jmc.dll
2010-07-15 19:01 . 2010-07-15 19:01	348160	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-46c46529-n\msvcr71.dll
2010-07-15 19:01 . 2010-07-15 19:01	61440	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-5fb7cf3b-n\decora-sse.dll
2010-07-15 19:01 . 2010-07-15 19:01	12800	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-5fb7cf3b-n\decora-d3d.dll
2010-07-15 18:27 . 2010-07-01 11:51	43008	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Mozilla\Firefox\Profiles\o3n4vtl0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbarloader.dll
2010-07-15 18:27 . 2010-07-01 11:51	338944	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Mozilla\Firefox\Profiles\o3n4vtl0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff2.dll
2010-07-15 18:27 . 2010-07-01 11:51	346112	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Mozilla\Firefox\Profiles\o3n4vtl0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\libraries\googletoolbar-ff3.dll
2010-07-15 18:27 . 2010-07-01 11:52	1496064	----a-w-	c:\documents and settings\Mama i tato\Dane aplikacji\Mozilla\Firefox\Profiles\o3n4vtl0.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\frozen.dll
2010-07-02 09:13 . 2010-07-02 09:13	664	----a-w-	c:\windows\system32\d3d9caps.dat

.
((((((((((((((((((((((((((((((((((((((((   Sekcja Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-24 18:37 . 2001-10-26 16:15	637400	----a-w-	c:\windows\system32\perfh015.dat
2010-07-24 18:37 . 2001-10-26 16:15	287644	----a-w-	c:\windows\system32\perfc015.dat
2010-07-24 18:25 . 2008-06-02 12:06	--------	d-----w-	c:\documents and settings\Mama i tato\Dane aplikacji\MEGAUPLOADTOOLBAR
2010-07-24 18:01 . 2008-03-25 12:16	--------	d-----w-	c:\program files\FlashFXP
2010-07-24 17:24 . 2006-02-28 11:42	94208	------w-	c:\program files\y.bin
2010-07-24 10:43 . 2010-07-24 10:43	1302	----a-w-	c:\program files\Common Files\wmPEX.PhoneExplorer.txt
2010-07-24 10:19 . 2008-07-17 21:28	--------	d-----w-	c:\program files\AIMP2
2010-07-23 12:43 . 2007-12-24 16:54	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\Publish Providers
2010-07-22 16:54 . 2009-07-24 16:12	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\CameraWindowDC
2010-07-22 16:54 . 2009-07-24 16:20	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\ZoomBrowser EX
2010-07-18 19:30 . 2007-12-28 16:51	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\gtk-2.0
2010-07-17 06:07 . 2008-04-23 20:53	113728	----a-w-	c:\documents and settings\Mama i tato\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2010-07-13 23:00 . 2007-12-15 15:58	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\Skype
2010-07-13 22:17 . 2007-12-15 16:03	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\skypePM
2010-07-13 09:04 . 2010-02-07 12:16	403047	----a-w-	c:\windows\Fishing_beta_1.3.1.exe
2010-07-07 14:42 . 2008-01-22 11:12	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\BitTorrent
2010-07-05 19:08 . 2007-12-06 15:58	113728	----a-w-	c:\documents and settings\ok\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2010-06-25 19:27 . 2010-05-11 20:48	--------	d-----w-	c:\program files\Gadu-Gadu 10
2010-06-24 18:55 . 2010-06-24 18:55	--------	d-----w-	c:\program files\Common Files\Skype
2010-06-24 10:47 . 2009-11-22 01:20	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\Gadu-Gadu 10
2010-06-24 10:45 . 2010-06-24 10:45	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\Qrix
2010-06-23 07:55 . 2010-06-23 07:55	--------	d-----w-	c:\program files\MTA San Andreass nowa wersjaaaa
2010-06-22 18:47 . 2010-04-22 18:04	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\Audacity
2010-06-22 17:32 . 2010-06-22 17:31	--------	d-----w-	c:\program files\Adalex-Gimnazjum 2010 DEMO
2010-06-21 21:15 . 2010-05-24 21:42	--------	d-----w-	c:\program files\PhotoZoom Pro 3
2010-06-21 21:14 . 2010-06-06 11:00	--------	d-----w-	c:\program files\Mpeg to AVI DIVX VCD DVD Converter Pro
2010-06-15 21:42 . 2010-06-15 21:42	1	----a-w-	c:\documents and settings\ok\Dane aplikacji\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-06-15 21:42 . 2010-06-15 21:42	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\OpenOffice.org
2010-06-06 11:34 . 2010-06-06 11:34	--------	d-----w-	c:\program files\MPEGTOAVI
2010-06-06 11:26 . 2010-06-06 11:22	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\dvdcss
2010-06-06 11:17 . 2010-06-06 11:17	--------	d-----w-	c:\program files\Xilisoft
2010-06-06 08:14 . 2010-06-06 08:13	--------	d-----w-	c:\program files\Convert VOB to AVI
2010-06-05 15:46 . 2008-02-04 16:31	--------	d-----w-	c:\program files\No-IP Client
2010-06-01 17:37 . 2007-12-05 16:53	17546	----a-w-	c:\windows\Help\hhcolreg.dat
2010-06-01 17:35 . 2009-12-26 14:00	--------	d-----w-	c:\documents and settings\ok\Dane aplikacji\FileZilla
2010-05-29 12:04 . 2010-05-29 12:04	503808	----a-w-	c:\documents and settings\ok\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-64c3de07-n\msvcp71.dll
2010-05-29 12:04 . 2010-05-29 12:04	499712	----a-w-	c:\documents and settings\ok\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-64c3de07-n\jmc.dll
2010-05-29 12:04 . 2010-05-29 12:04	348160	----a-w-	c:\documents and settings\ok\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\46\f84c6ae-64c3de07-n\msvcr71.dll
2010-05-29 12:04 . 2010-05-29 12:04	61440	----a-w-	c:\documents and settings\ok\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-7157b240-n\decora-sse.dll
2010-05-29 12:04 . 2010-05-29 12:04	12800	----a-w-	c:\documents and settings\ok\Dane aplikacji\Sun\Java\Deployment\SystemCache\6.0\50\5535ab32-7157b240-n\decora-d3d.dll
2010-05-17 18:54 . 2008-11-07 14:51	230432	----a-w-	C:\PA207.DAT
2010-05-14 18:15 . 2010-05-14 18:15	127	----a-w-	c:\documents and settings\ok\Ustawienia lokalne\Dane aplikacji\fusioncache.dat
2010-05-14 17:38 . 2009-01-31 14:41	98304	----a-w-	c:\windows\system32\CmdLineExt.dll
2010-05-05 20:52 . 2010-06-24 10:45	1948160	----a-w-	c:\documents and settings\ok\Dane aplikacji\Qrix\GG8+\v1\GGMod2.exe
2010-05-04 14:05 . 2010-05-04 14:05	11776	----a-w-	c:\documents and settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\npgg.2.dll
2008-02-17 22:02 . 2008-02-17 22:02	367112	----a-w-	c:\program files\xd.ttf
2008-01-15 15:52 . 2008-01-15 15:52	8	--sh--r-	c:\windows\system32\89278AE1B0.sys
2006-05-03 09:06 . 2007-12-24 12:50	163328	--sh--r-	c:\windows\system32\flvDX.dll
2008-03-08 13:39 . 2007-12-17 09:24	3766	--sha-w-	c:\windows\system32\KGyGaAvL.sys
2007-02-21 10:47 . 2007-12-24 12:50	31232	--sh--r-	c:\windows\system32\msfDX.dll
.

------- Sigcheck -------

[-] 2008-04-14 . F042E3426D45D86D9BB55F6A79AB441A . 977408 . . [6.00.2900.5512] . . c:\windows\explorer.exe
[-] 2008-04-14 . F042E3426D45D86D9BB55F6A79AB441A . 977408 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\explorer.exe
[-] 2004-08-03 . 196C130D31317FE53DE984220B5E13B9 . 975872 . . [6.00.2900.2180] . . c:\windows\$NtServicePackUninstall$\explorer.exe
.
(((((((((((((((((((((((((((((((((((((   Wpisy startowe rejestru   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane  
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Gadu-Gadu 10"="c:\program files\Gadu-Gadu 10\gg.exe" [2010-06-24 11981408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2009-12-27 950664]
"SpeedTouch USB Diagnostics"="c:\program files\Thomson\SpeedTouchUSB\Dragdiag.exe" [2004-08-06 877568]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-12-14 7323648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,c:\windows\system32\9c6c57b0.exe,c:\windows\system32\oamcns.exe,"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\startupfolder\C:^Documents and Settings^ok^Menu Start^Programy^Autostart^hamachi.lnk]
path=c:\documents and settings\ok\Menu Start\Programy\Autostart\hamachi.lnk
backup=c:\windows\pss\hamachi.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^ok^Menu Start^Programy^Autostart^RocketDock.lnk]
path=c:\documents and settings\ok\Menu Start\Programy\Autostart\RocketDock.lnk
backup=c:\windows\pss\RocketDock.lnkStartup

[HKLM\~\startupfolder\C:^Documents and Settings^ok^Menu Start^Programy^Autostart^RollerCoaster Tycoon 3 Registration.lnk]
path=c:\documents and settings\ok\Menu Start\Programy\Autostart\RollerCoaster Tycoon 3 Registration.lnk
backup=c:\windows\pss\RollerCoaster Tycoon 3 Registration.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-06-09 08:06	976832	----a-w-	c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-10-03 03:08	35696	----a-w-	c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ALLUpdate]
2008-11-24 18:44	869888	----a-w-	c:\program files\ALLPlayer\ALLUpdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gadu-Gadu]
2008-03-20 10:04	2127296	----a-w-	c:\program files\Gadu-Gadu\gg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gadu-Gadu 10]
2010-06-24 10:46	11981408	----a-w-	c:\program files\Gadu-Gadu 10\gg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Monitor]
2006-11-03 09:01	319488	----a-w-	c:\windows\PixArt\PAC207\Monitor.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 20:51	1695232	----a-w-	c:\program files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2005-12-14 21:51	7323648	----a-w-	c:\windows\system32\nvcpl.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2005-12-14 21:51	86016	----a-w-	c:\windows\system32\nvmctray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
2008-11-02 08:38	167936	----a-w-	c:\program files\PowerISO\PWRISOVM.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-05-26 15:18	413696	----a-w-	c:\program files\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
2006-05-16 10:04	2879488	------r-	c:\windows\SkyTel.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
"PWRISOVM.EXE"=c:\program files\PowerISO\PWRISOVM.EXE
"USBToolTip"="c:\program files\Pinnacle\Shared Files\Programs\USBTip\USBTip.exe"
"PinnacleDriverCheck"=c:\windows\system32\PSDrvCheck.exe -CheckReg
"WinampAgent"="c:\program files\Winamp\winampa.exe"
"NeroFilterCheck"=c:\windows\system32\NeroCheck.exe
"au"=c:\program files\Dealio\DealioAU.exe
"Monitor"=c:\windows\PixArt\PAC207\Monitor.exe
"BluetoothAuthenticationAgent"=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Gadu-Gadu\\gg.exe"=
"c:\\Program Files\\Opera\\Opera.exe"=
"c:\\Program Files\\NetMeeting\\conf.exe"=
"c:\\Program Files\\Aress\\Ares.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\WapSter\\AQQ\\AQQ.exe"=
"c:\\PROGRA~1\\WapSter\\AQQ\\AQQ.exe"=
"c:\\Program Files\\FlashFXP\\FlashFXP.exe"=
"c:\\Program Files\\Staff-FTP\\sftp.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Nowe Gadu-Gadu\\gg.exe"=
"c:\\Program Files\\Snikers\\Snikers.exe"=
"c:\\Documents and Settings\\All Users\\Dane aplikacji\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\Polish\\setup.exe"=
"c:\\Program Files\\GIMP-2.0\\lib\\gimp\\2.0\\plug-ins\\script-fu.exe"=
"c:\\Program Files\\Reallusion\\CrazyTalk for Skype\\CT4Skype.exe"=
"c:\\Program Files\\Opera2\\opera.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager\\MediaManager.exe"=
"c:\\Bittorent\\BitTorrent.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\Gadu-Gadu 10\\gg.exe"=
"c:\\Program Files\\MTA San Andreas\\server\\MTA Server.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Hamachis\\hamachi.exe"=
"c:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"66:UDP"= 66:UDP:hamachi
"67:UDP"= 67:UDP:Hamachi
"30725:TCP"= 30725:TCP

R2 AntiVirUpgradeService;Avira Upgrade Service;c:\docume~1\ok\USTAWI~1\Temp\AVSETUP_4b093e4f\basic\avupgsvc.exe [x]
R2 Apache2.2;Apache2.2;c:\xampp\apache\bin\httpd.exe [x]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 1527900]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-02-18 13224]
R3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\Drivers\IvtBtBus.sys [2008-01-21 26248]
R3 PAC207;PC Camera;c:\windows\system32\DRIVERS\PFC027.SYS [2007-05-29 508160]
R3 siusbmod;siusbmod;c:\windows\system32\DRIVERS\siusbmod.sys [2004-05-25 26624]
R3 ULI5261XP;ULi M526X Ethernet NT Driver;c:\windows\system32\DRIVERS\ULILAN51.SYS [2005-03-22 28672]
R3 V1310VID;1.3M DigitalCAM;c:\windows\system32\DRIVERS\V1310vid.sys [2002-08-05 434784]
R4 sptd;sptd;c:\windows\system32\Drivers\sptd.sys [2008-01-23 716272]
S0 BtHidBus;Bluetooth HID Bus Service;c:\windows\System32\Drivers\BtHidBus.sys [2008-01-21 21512]
S0 m5288;m5288;c:\windows\system32\DRIVERS\m5288.sys [2005-12-23 210304]
S1 aswSP;avast! Self Protection; [x]
S1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [2009-12-27 15424]
S1 tvtool;tvtool;c:\program files\TVTool\tvtool.sys [1996-04-03 5248]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-07-19 20560]
S2 Vcs;Vcs support;c:\windows\system32\Drivers\Vcs.sys [2004-11-14 6852]
S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2010-02-18 27632]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12	REG_MULTI_SZ   	Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Zawartość folderu 'Zaplanowane zadania'

2010-07-23 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1757981266-688789844-682003330-1003Core.job
- c:\documents and settings\ok\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe [2010-04-15 15:01]

2010-07-24 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1757981266-688789844-682003330-1003UA.job
- c:\documents and settings\ok\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe [2010-04-15 15:01]
.
.
------- Skan uzupełniający -------
.
uStart Page = hxxp://www.google.pl/
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q=%s
IE: E&ksport do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{40525A66-DB98-480D-BCF9-7AF88C1AF438} - {40525A66-DB98-480D-BCF9-7AF88C1AF438} -
LSP: c:\windows\system32\imon.dll
TCP: {7E945000-3AF0-4187-9B48-2A3D5829B6DA} = 62.233.233.233 87.204.204.204
DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} - hxxp://arcaonline.arcabit.com/ArcaOnline.cab
FF - ProfilePath - c:\documents and settings\ok\Dane aplikacji\Mozilla\Firefox\Profiles\pckluq6n.default\
FF - prefs.js: network.proxy.type - 2
FF - plugin: c:\documents and settings\All Users\Dane aplikacji\Gadu-Gadu 10\_userdata\npgg.2.dll
FF - plugin: c:\documents and settings\ok\Ustawienia lokalne\Dane aplikacji\Google\Update\1.2.183.29\npGoogleOneClick8.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: c:\program files\Opera\program\plugins\npganymedenet.dll
FF - plugin: c:\program files\Opera\program\plugins\npganymedenet.dll
FF - plugin: c:\program files\Opera\program\plugins\nppl3260.dll
FF - plugin: c:\program files\Opera\program\plugins\nprpjplug.dll

---- FIREFOX - SPOSÓB POSTĘPOWANIA ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation",  false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
.
.
------- Skojarzenia plików -------
.
.txt=Napiprojekt: Komentarze/oceny napisów
.
- - - - USUNIĘTO PUSTE WPISY - - - -

HKLM-Run-avgnt - c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
MSConfigStartUp-MX Skype Recorder - c:\documents and settings\All Users\Dane aplikacji\MXSkypeRecorder\MXSkypeRecorder.exe
MSConfigStartUp-Odkurzacz-MCD - c:\program files\Odkurzacz 12\odk_mcd.exe
MSConfigStartUp-Sobeit4 - c:\documents and settings\ok\Pulpit\Sobeit4.0Mod.exe
ActiveSetup-{1BA1B346-N11U-Q3XN-4S5T-32X6022I8502} - c:\windows\system32\Updates\winupd.exe
AddRemove-Counter-Strike 1.6 v32 - c:\program files\Counter-Strike\Uninstal.exe
AddRemove-CSS FULL DZ [Oct 15 2007] - f:\program files\VALVe\Counter-Strike Source\uninst.exe
AddRemove-Dictionary_is1 - c:\program files\Pokluda\Dictionary\unins000.exe
AddRemove-giants_editor_4.1.2_is1 - c:\program files\GIANTS Software\GIANTS_Editor_4.1.2\unins000.exe
AddRemove-Hamachi - c:\program files\Hamachi\uninstall.exe
AddRemove-MaxUp Video Downloader_is1 - c:\program files\MaxUp Video Downloader\unins000.exe
AddRemove-MegauploadToolbar - c:\program files\MegauploadToolbar\uninstall.exe
AddRemove-mod_sobit - d:\program files\Rockstar Games\GTA San Andreas\Uninstall s0beit 3.4 mod
AddRemove-NoIPDUC - c:\program files\No-IP\Uninstall.exe
AddRemove-Odkurzacz 12.1_is1 - c:\program files\Odkurzacz 12\unins000.exe
AddRemove-WinPcapInst - c:\program files\WinPcap\Uninstall.exe
AddRemove-{6DC0CBB2-F919-4bdd-A608-E8FE35E03237} - c:\program files\SkypeRec\uninstall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-24 21:57
Windows 5.1.2600 Dodatek Service Pack 3 NTFS

skanowanie ukrytych procesów ...  

skanowanie ukrytych wpisów autostartu ... 

skanowanie ukrytych plików ...  

skanowanie pomyślnie ukończone
ukryte pliki: 0

**************************************************************************
.
--------------------- ZABLOKOWANE KLUCZE REJESTRU ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|˙˙˙˙¤•€|ů•6~*]
"5E7CEC10DF0760D4F8DAFB12FDC06CCD"=""
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

- - - - - - - > 'lsass.exe'(748)
c:\windows\system32\imon.dll
.
Czas ukończenia: 2010-07-24  22:02:07
ComboFix-quarantined-files.txt  2010-07-24 20:01

Przed: 857,059,328 bajtów wolnych
Po: 2,612,756,480 bajtów wolnych

WindowsXP-KB310994-SP2-Home-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn

Current=16 Default=16 Failed=15 LastKnownGood=17 Sets=1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17
- - End Of File - - 99C4D9B498C21136B24E1319B00DE47B

Załączone pliki



#4 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39514
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 25 lipiec 2010 - 03:14

Otwórz Rejstr na kluczu: HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon
Zmień wartość Userinit z poniższej
"Userinit"="c:\windows\system32\userinit.exe,c:\windows\system32\9c6c57b0.exe,c:\windows\system32\oamcns.exe,"
na prawidłową:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"


Dodaj obrazek


Zaznaczone pliki usuń z dysku, zrestartuj pomp i daj log z OTL
Linkman M-24

#5 Użytkownik jest niedostępny   Pietraso Ikona

  • Kandydat
  • PipPip
  • Grupa: Forumowicze
  • Postów: 29
  • Dołączył: 04-marzec 09
  • Płeć:Mężczyzna
  • Lokalizacja:Wysocko Małe, Polska

Napisany 25 lipiec 2010 - 11:19

Repylku a co zrobić jeśli dane klucza się zmieniają po odkliknięciu na inną zakładkę?

#6 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39514
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 25 lipiec 2010 - 13:04

Nie rozumiem pytania.
Linkman M-24

#7 Użytkownik jest niedostępny   Pietraso Ikona

  • Kandydat
  • PipPip
  • Grupa: Forumowicze
  • Postów: 29
  • Dołączył: 04-marzec 09
  • Płeć:Mężczyzna
  • Lokalizacja:Wysocko Małe, Polska

Napisany 25 lipiec 2010 - 13:11

Gdy zmieniam

"Userinit"="c:\windows\system32\userinit.exe,c:\windows\system32\9c6c57b0.exe,c:\windows\system32\oamcns.exe,"
na prawidłową:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

to jak klikne np na gąłąź microsoft gdy wrócę do winlogon spowrotem jest Userinit"="c:\windows\system32\userinit.exe,c:\windows\system32\9c6c57b0.exe,c:\windows\system32\oamcns.exe

#8 Użytkownik jest niedostępny   repylek Ikona

  • Very Lazy Cat
  • PipPipPipPipPipPipPipPip
  • Zobacz galerię
  • Grupa: Forumowicze
  • Postów: 39514
  • Dołączył: 07-styczeń 03
  • Płeć:Mężczyzna

Napisany 25 lipiec 2010 - 13:41

2-klikasz  wpis Userinit w kluczu Winlogon na prawym panelu, zmieniasz wartość na podaną , zatwierdzasz, zamykasz Rejestr, usuwasz wskazane pliki z dysku i restartujesz komputer?
Po restarcie wchodzisz ponownie do klucza i stwierdzasz, że wartość się nie zmieniła, a pliki nadal są na dysku???
OTL

edit: prośba
Edytuj post z logiem Combofixa usuń tekst i zastąp go tym linkiem:
http://wklej.org/id/368432/
Linkman M-24

#9 GośćFellao_*

  • Grupa: Goście

Napisany 22 styczeń 2012 - 03:38

So glad to find out I'm not the only person! Man, this site's like class therapy at times.;)

nono hair removal system

Prześlij ten temat:


Strona 1 z 1
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie


Podobne tematy Collapse

  Temat Forum Rozpoczęty przez Statystyki Ostatni post
Nowe odpowiedzi Ikona Wytlumacz.pl - bardzo pomocne narzędzie dla studentów Serwisy online bastek89 Ikona
  • 2 Odpowiedzi
  • 113 Wyświetleń
Gorący temat (Nowe) Ikona Samsung królem plazm. Panasonic zamyka kolejne fabryki. Telewizja i HD locoloco Ikona
  • 23 Odpowiedzi
  • 1082 Wyświetleń
Nowe odpowiedzi Ikona proszę o profilaktyczne sprawdzenie logów Bezpieczeństwo komputera i sieci bastek51 Ikona
  • 0 Odpowiedzi
  • 28 Wyświetleń
Nowe odpowiedzi Ikona Oto szczegóły telewizora OLED TV LG - 55EM960V. Telewizja i HD locoloco Ikona
  • 0 Odpowiedzi
  • 149 Wyświetleń
Nowe odpowiedzi Ikona Let's play gier Android
Takich let's play jeszcze nie widziałeś
Na każdy temat... Edewero Ikona
  • 0 Odpowiedzi
  • 34 Wyświetleń

1 Użytkowników czyta ten temat
0 użytkowników, 1 gości, 0 anonimowych użytkowników


Reklama