23 Wrz 2013, 16:44
23 Wrz 2013, 16:47
23 Wrz 2013, 17:11
27 Wrz 2013, 20:53
27 Wrz 2013, 21:00
28 Wrz 2013, 12:05
:OTL
O20 - HKU\S-1-5-21-3167895778-1179104258-3409834588-1000 Winlogon: Shell - (%appdata%\microsoft\rundil64.exe) - C:\Users\Marcin\AppData\Roaming\microsoft\rundil64.exe ()
O8:64bit: - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105 File not found
O4 - HKU\S-1-5-21-3167895778-1179104258-3409834588-1000..\Run: [Java] C:\Users\Marcin\AppData\Roaming\Microsoft\jushed.exe ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
:Files
C:\Users\Marcin\AppData\Roaming\Microsoft\rundil32.exe
:Reg
[HKEY_USERS\S-1-5-21-3167895778-1179104258-3409834588-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
:Commands
[emptytemp]
29 Wrz 2013, 16:34
29 Wrz 2013, 18:00
30 Wrz 2013, 00:41
30 Wrz 2013, 00:48
30 Wrz 2013, 09:54
30 Wrz 2013, 16:20
30 Wrz 2013, 16:23
30 Wrz 2013, 16:23
01 Paź 2013, 00:14