25 Lis 2010, 17:27
25 Lis 2010, 21:12
c:\documents and settings\Właściciel\Pulpit\G85.BAT
26 Lis 2010, 11:26
26 Lis 2010, 15:07
Mam usunąć resztki po nortonie... ale to jest cały zainstalowany norton 360 którego uzywam. Mam go wywalić ???
Na czas walki z tym bardziewiem co mi się dostało do kompa, zainstalowałem także AviraAntiVir-a.
I skanowałem naprzemiennie.
29 Lis 2010, 18:04
29 Lis 2010, 18:43
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\lredbooo.sys -- (lredbooo)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\WACICI~1\USTAWI~1\Temp\ALSysIO.sys -- (ALSysIO)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\rt73.sys -- (RT73)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\7.tmp -- (MEMSWEEP2)
FF - prefs.js..browser.search.defaultenginename: "Ask"
FF - prefs.js..browser.search.order.1: "Ask"
FF - prefs.js..browser.search.selectedEngine: "Ask"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://www.ask.com/?o=13166&l=dis"
FF - prefs.js..keyword.URL: "http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q="
[2009-07-16 13:56:55 | 000,000,681 | ---- | M] () -- C:\Documents and Settings\Właściciel\Dane aplikacji\Mozilla\Firefox\Profiles\zfhvle53.default\searchplugins\ask.xml
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll File not found
O4 - HKLM..\Run: [Syslog] File not found
[2010-11-29 16:45:08 | 000,000,296 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1757981266-2139871995-725345543-1003.job
[2010-11-29 16:45:08 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1757981266-2139871995-725345543-1003.job
[2010-11-29 16:40:06 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1757981266-2139871995-725345543-1004.job
[2010-11-29 15:12:03 | 000,000,284 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
@Alternate Data Stream - 48 bytesC:\Documents and Settings\All Users\DRM:مايكروسوفت
@Alternate Data Stream - 1283 bytesC:\Documents and Settings\All Users\Dane aplikacji\Microsoft:p5Z1ii1pQatm9CPlno8HYEfp
@Alternate Data Stream - 1112 bytesC:\Documents and Settings\All Users\Dane aplikacji\Microsoft:VFAvXfIL2PxO2eX5hDHjgb
@Alternate Data Stream - 104 bytesC:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"NeroFilterCheck"=-
"QuickTime Task"=-
"TkBellExe"=-
"SunJavaUpdateSched"=-
:Commands
[clearallrestorepoints]
[emptytemp]
01 Gru 2010, 15:03
01 Gru 2010, 15:48
:OTL
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:مايكروسوفت
@Alternate Data Stream - 1283 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:p5Z1ii1pQatm9CPlno8HYEfp
@Alternate Data Stream - 1112 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:VFAvXfIL2PxO2eX5hDHjgb
@Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2