25 Wrz 2011, 11:57
25 Wrz 2011, 19:58
Czy naprawdę używasz, jako strony startowej (świadomie jej chcesz)
http://fr.msn.com/?
vShare.tv plugin .
w oknie Własne opcje skanowania/skrypt wklej::OTL
FF - HKLM\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found
FF - HKCU\Software\MozillaPlugins\@docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf: File not found
[2011-08-31 12:38:58 | 000,082,944 | ---- | M] (vShare.tv ) -- C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
O3 - HKLM\..\Toolbar: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found.
[2011-09-25 00:16:18 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1cac6b2e22cabc4.job
@Alternate Data Stream - 133 bytesC:\ProgramData\TEMP:B3D74A13
@Alternate Data Stream - 122 bytesC:\ProgramData\TEMP:DDF13E9F
:Files
C:\Windows\bthservsdp.dat
C:\Windows\is-17BA3.exe
C:\Windows\is-O1433.exe
:Commands
[clearallrestorepoints]
[emptytemp]
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.25 Wrz 2011, 20:53
kominekl napisał(a):Pytanie z rodzaju offtopic (dla mojej własnej ciekawości)Czy naprawdę używasz, jako strony startowej (świadomie jej chcesz)
![]()
.
- Kod:
http://fr.msn.com/?
Wracając do tematu. OdinstalujvShare.tv plugin.
http://www11.speedyshare.com/files/30473897/download/P1180599.JPGhttp://wklej.org/id/599424/txt/http://wklej.org/id/599426/txt/26 Wrz 2011, 21:00
C:\Windows\System32\KGyGaAvL.sys na
http://www.virustotal.com/.
w oknie Własne opcje skanowania/skrypt wklej::OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
:Commands
[clearallrestorepoints]
[emptytemp]26 Wrz 2011, 21:19
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.com/spbasic.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/:Commands
[clearallrestorepoints]
[emptytemp]26 Wrz 2011, 23:15
mati8898 napisał(a):
Plik prawidłowy.
27 Wrz 2011, 16:11
27 Wrz 2011, 22:04
28 Wrz 2011, 17:56
URUCHOM
Msconfig
URUCHAMIANIE.
28 Wrz 2011, 22:59
http://www.speedyshare.com/files/30519813/screen_uruchamianie_1.jpg29 Wrz 2011, 16:04
Agent zasad IPsec
Przeglądarka komputera
Moduły obsługi kluczy IPsec IKE i AuthIP
Usługa wprowadzania na komputerze typu Tablet
Usługi terminalowe
Rejestr zdalny
Pomoc IP
Replikacja systemu plików DFS
Usługa autowykrywania serwera proxy w sieci Web WinHTTP
Usługa Windows Media Center Extender
Usługa raportowania błędów systemu Windows
Usługa Odbiornik Windows Media Center
Zapora systemu Windows (korzystasz z ESET Smart Security, więc systemowa jest niepotrzebna)
Windows Defender (j.w.)
WebClient
Usługa udostępniania portów Net.Tcp
Pomoc techniczna panelu sterowania Raporty i rozwiązania problemów
Kontrola rodzicielska
Propagacja certyfikatu
Zasady usuwania karty inteligentnej
Usługa udostępniania w sieci programu Windows Media Player
Routing i dostęp zdalny
Logowanie pomocnicze
Odnajdywanie SSDP
29 Wrz 2011, 19:26
http://wklej.org/id/601116/txt/01 Paź 2011, 09:05
Deleted ! C:\Users\user\AppData\Roaming\ezpinst.exe
Deleted ! C:\TC.EXE
Deleted ! C:\TOTALCMD.EXE
02 Paź 2011, 10:43
02 Paź 2011, 11:27
od Total Commandera.
wygląda mi to na coś od Turbo C.
odpowiada za weryfikację podpisów cyfrowych plików. Zwykle upuszczany przez programy wypalające i masteringowe CD/DVD.