17 Lis 2009, 01:20
17 Lis 2009, 16:36
17 Lis 2009, 17:42
17 Lis 2009, 18:23
17 Lis 2009, 19:21
17 Lis 2009, 21:12
:OTL
PRC - [2008-04-14 22:51:18 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2009-10-22 11:25:14 | 00,041,385 | ---- | M] () -- C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\winlogon.exe
PRC - [2009-10-22 11:25:14 | 00,041,385 | ---- | M] () -- C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\services.exe
PRC - [2009-10-22 11:25:14 | 00,041,385 | ---- | M] () -- C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\lsass.exe
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\bronstab.exe ()
O4 - HKU\S-1-5-21-1343024091-492894223-299502267-1003..\Run: [Tok-Cirrhatus] C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\smss.exe ()
O4 - Startup: C:\Documents and Settings\Mirahziq\Menu Start\Programy\Autostart\Empty.pif ()
O7 - HKU\S-1-5-21-1343024091-492894223-299502267-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\S-1-5-21-1343024091-492894223-299502267-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1
O20 - HKLM Winlogon: Shell - ("C:\WINDOWS\eksplorasi.exe") - C:\WINDOWS\eksplorasi.exe ()
:Files
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\winlogon.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\services.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\lsass.exe
C:\WINDOWS\ShellNew\bronstab.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\smss.exe
C:\Documents and Settings\Mirahziq\Menu Start\Programy\Autostart\Empty.pif
C:\WINDOWS\eksplorasi.exe
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1343024091-492894223-299502267-1003UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1343024091-492894223-299502267-1003Core.job
C:\Program Files\Common Files\userInit.dll
C:\Documents and Settings\Mirahziq\Moje dokumenty\Moje dokumenty.exe
C:\WINDOWS\System32\Mirahziq's Setting.scr
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\inetinfo.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\csrss.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Update.9.Bron.Tok.bin
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Bron.tok-9-16
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"
:Commands
[emptytemp]
[start explorer]
[resethosts]
[Reboot]
17 Lis 2009, 23:13
17 Lis 2009, 23:19
17 Lis 2009, 23:25
:OTL
PRC - [2008-04-14 22:51:18 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\bronstab.exe File not found
O4 - HKCU..\Run: [Tok-Cirrhatus] C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\smss.exe File not found
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - ("C:\WINDOWS\eksplorasi.exe") - C:\WINDOWS\eksplorasi.exe File not found
O20 - Winlogon\Notify\LogonInit: DllName - logonInit.dll - C:\Program Files\Common Files\logonInit.dll ()
:Files
C:\Program Files\Common Files\logonInit.dll
C:\WINDOWS\System32\VCCLSID.exe
C:\WINDOWS\System32\SrchSTS.exe
C:\WINDOWS\System32\swreg.exe
C:\WINDOWS\System32\VACFix.exe
C:\WINDOWS\System32\IEDFix.exe
C:\WINDOWS\System32\IEDFix.C.exe
C:\WINDOWS\System32\404Fix.exe
C:\WINDOWS\System32\o4Patch.exe
C:\WINDOWS\System32\swxcacls.exe
C:\WINDOWS\System32\Agent.OMZ.Fix.exe
C:\WINDOWS\System32\Process.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Bron.tok-9-17
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Bron.tok-9-16
C:\Program Files\Common Files\userInit.dll
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Bron.tok.A9.em.bin
C:\WINDOWS\System32\WS2Fix.exe
C:\WINDOWS\System32\dumphive.exe
C:\WINDOWS\System32\swsc.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt
:Commands
[emptytemp]
[resethosts]
[start explorer]
[Reboot]
17 Lis 2009, 23:43
17 Lis 2009, 23:52
:OTL
PRC - [2008-04-14 22:51:18 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
:Files
C:\Documents and Settings\Mirahziq\Moje dokumenty\Moje dokumenty.exe
C:\WINDOWS\System32\Mirahziq's Setting.scr
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\inetinfo.exe
C:\Documents and Settings\Mirahziq\Ustawienia lokalne\Dane aplikacji\csrss.exe
:Commands
[start explorer]
17 Lis 2009, 23:54
17 Lis 2009, 23:58
18 Lis 2009, 00:02
18 Lis 2009, 00:12