09 Kwi 2010, 01:12
komp sie restartowal jak tylko probowalem wykonac jakas 09 Kwi 2010, 10:36
09 Kwi 2010, 12:31

09 Kwi 2010, 15:35
09 Kwi 2010, 17:30
ATJob::
RenV::
c:\program files\ABBYY FineReader 10\bonus.screenshotreader .exe
c:\program files\Adobe\Reader 8.0\Reader\reader_sl .exe
c:\program files\Alcohol Soft\Alcohol 52\axcmd .exe
c:\program files\Camera Assistant Software for Toshiba\traybar .exe
c:\program files\Common Files\Nero\Lib\nerocheck .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Gadu-Gadu 10\gg .exe
c:\program files\Java\jre6\bin\jusched .exe
c:\program files\Microsoft Office\Office12\groovemonitor .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\Skype\Phone\skype .exe
c:\program files\Synaptics\SynTP\syntpenh .exe
c:\program files\TOSHIBA\TOSHIBA Applet\thotkey .exe
c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer .exe
c:\program files\Winamp\winampa .exe
c:\windows\system32\hkcmd .exe
c:\windows\system32\hookovooh .exe
c:\windows\system32\igfxpers .exe
c:\windows\system32\igfxtray .exe
File::
c:\program files\internet explorer\wmpscfgs.exe
c:\program files\61703.dat
c:\documents and settings\Ragetl\cfsserv.exe
c:\documents and settings\Ragetl\tpsmain.exe
c:\documents and settings\Ragetl\tfncky.exe
c:\documents and settings\Ragetl\ndstray.exe
c:\windows\system32\tomouh.exe
c:\windows\system32\hookovooh.exe
c:\documents and settings\Ragetl\Dane aplikacji\nisgw.exe
c:\documents and settings\Ragetl\rundll32.exe
c:\documents and settings\Ragetl\cfsserv .exe
c:\documents and settings\Ragetl\tpsmain .exe
c:\documents and settings\Ragetl\tfncky .exe
c:\documents and settings\Ragetl\ndstray .exe
c:\windows\system32\hookovooh .exe
c:\docume~1\Ragetl\USTAWI~1\Temp\hynvdfgqmgxuzvk.sys
c:\docume~1\Ragetl\USTAWI~1\Temp\kghgnhewaxkb.sys
c:\docume~1\Ragetl\USTAWI~1\Temp\ecjzqpqfmkombx.sys
c:\docume~1\Ragetl\USTAWI~1\Temp\mkodpxilllu.sys
c:\docume~1\Ragetl\USTAWI~1\Temp\noxbydykqzpc.sys
c:\docume~1\Ragetl\USTAWI~1\Temp\qcnpyawtcnjwhl.sys
c:\docume~1\Ragetl\USTAWI~1\Temp\rypbkwnyzb.sys
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=-
"Gadu-Gadu 10"=-
"Skype"=-
"VeohPlugin"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CFSServ.exe"=-
"QuickTime Task"=-
"RTHDCPL"=-
"SynTPEnh"=-
"Camera Assistant Software"=-
"IgfxTray"=-
"HotKeysCmds"=-
"Persistence"=-
"THotkey"=-
"NDSTray.exe"=-
"TFncKy"=-
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"SunJavaUpdateSched"=-
"WinampAgent"=-
"GrooveMonitor"=-
"Bonus.SSR.FR10"=-
"tynahoo"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\Gadu-Gadu 10\\gg .exe"=-
"c:\\Program Files\\Veoh Networks\\VeohWebPlayer\\veohwebplayer .exe"=-
"c:\\program files\\skype\\phone\\skype .exe"=-
Driver::
a9h2naux7acoz0oz
abmog
bostcbxrc
gqntdk
ijqwdizmcf
tahcrcxudrwfv
uogwudgdkm
zxdtfdrrvzwnugu
zapisz jako
CFScript.txt
10 Kwi 2010, 23:35
10 Kwi 2010, 23:40
RenV::
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\Common Files\Nero\Lib\nmindexstoresvr .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
c:\program files\QuickTime\qttask .exe
zapisz jako
CFScript.txt
11 Kwi 2010, 00:07
11 Kwi 2010, 08:58
Instrukcja
Zapisz Listę Raportu)
http://www.instalki.pl/programy/downloa ... ack_3.html
http://www.instalki.pl/programy/downloa ... _8_XP.html
Pomoc
Sprawdź dostępność Aktualizacji...)
12 Kwi 2010, 21:41
hkcmd.exe C:\WINDOWS\system32 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
igfxpers.exe C:\WINDOWS\system32 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
igfxtray.exe C:\WINDOWS\system32 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
nmindexstoresvr.exe C:\Program Files\Common Files\Nero\Lib Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
qttask.exe C:\Program Files\QuickTime Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
A0080504.exe C:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
A0080505.exe C:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
A0080506.exe C:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
A0080509.exe C:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
A0080510.exe C:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Win32.HLLC.Asdas.4 Niewyleczalny.Przeniesiony.
Autodesk Civil 3D 2008 keygen+.exe\keygen.exe D:\Programy\Autodesk Civil 3D 2008 keygen+.exe Trojan.Siggen.2382
Autodesk Civil 3D 2008 keygen+.exe D:\Programy Archiwum zawierające zainfekowane obiekty Przeniesiony.
Flash_Disinfector.exe/data002\nircmd.exe D:\Programy\narzedzie czyszczace\Flash_Disinfector.exe/data002 Tool.NirCmd.1
data002 D:\Programy\narzedzie czyszczace Archiwum zawierające zainfekowane obiekty
Flash_Disinfector.exe D:\Programy\narzedzie czyszczace Kontener zawiera zainfekowane obiekty Przeniesiony.
IntercenbudBaza_.exe D:\Programy\_CENNIKI do Normy\04.02.2008 Trojan.PWS.Lineage Usunięty.
IntercenbudBaza_(2).exe D:\Programy\_CENNIKI do Normy\08.10.2007 Trojan.PWS.Lineage Usunięty.
IntercenbudBaza_(2).exe D:\Programy\_CENNIKI do Normy\19.11.2007 Trojan.PWS.Lineage Usunięty.
A0080511.exe\keygen.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263\A0080511.exe Trojan.Siggen.2382
A0080511.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Archiwum zawierające zainfekowane obiekty Przeniesiony.
A0080513.exe/data002\nircmd.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263\A0080513.exe/data002 Tool.NirCmd.1
data002 D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Archiwum zawierające zainfekowane obiekty
A0080513.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Kontener zawiera zainfekowane obiekty Przeniesiony.
A0080514.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Trojan.PWS.Lineage Usunięty.
A0080515.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Trojan.PWS.Lineage Usunięty.
A0080516.exe D:\System Volume Information\_restore{50E7F205-B4F1-4903-A4E3-74375DF54B8F}\RP263 Trojan.PWS.Lineage Usunięty.
12 Kwi 2010, 22:24
Instrukcja13 Kwi 2010, 23:08
