19 Gru 2010, 20:11
19 Gru 2010, 20:16
19 Gru 2010, 21:08
19 Gru 2010, 23:20
C:\Users\Daniel\AppData\Local\Temp\Rar$EX00.290\Christmas.exe
:OTL
IE - HKLM\..\URLSearchHook: {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll File not found
IE - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mp3tubetoolbarsearch.com/?tmp=to ... ce5f41f006
IE - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\..\URLSearchHook: {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll File not found
FF - prefs.js..browser.search.defaultengine: "Yahoo-Mp3Tube"
FF - prefs.js..browser.search.defaultenginename: "Yahoo-Mp3Tube"
FF - prefs.js..browser.search.order.1: "Yahoo-Mp3Tube"
FF - prefs.js..browser.search.selectedEngineURL: "http://mp3tubetoolbarsearch.com/?tmp=toolbar_mp3tube_results&prt=pinballtb01ff&clid=42d08084c6054c4c8b15c1ce5f41f006&subid=&Keywords={searchTerms}"
FF - prefs.js..extensions.enabledItems: [email protected]:1.1.2.0185
FF - prefs.js..keyword.URL: "http://mp3tubetoolbarsearch.com/?prt=pinballtb02ff&clid=42d08084c6054c4c8b15c1ce5f41f006&subid=&Keywords="
[2010-04-18 00:09:50 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Users\Daniel\AppData\Roaming\mozilla\Firefox\Profiles\oft3duvm.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-12-17 23:54:34 | 000,000,000 | ---D | M] (Mario Forever Toolbar) -- C:\Users\Daniel\AppData\Roaming\mozilla\Firefox\Profiles\oft3duvm.default\extensions\{707db484-2428-402d-afb5-d85b387544c7}
[2010-04-17 22:00:03 | 000,000,000 | ---D | M] -- C:\Users\Daniel\AppData\Roaming\mozilla\Firefox\Profiles\oft3duvm.default\extensions\[email protected]
[2010-04-18 11:59:01 | 000,001,196 | ---- | M] () -- C:\Users\Daniel\AppData\Roaming\Mozilla\FireFox\Profiles\oft3duvm.default\searchplugins\winamp-search.xml
O2 - BHO: (Mario Forever Toolbar) - {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll File not found
O3 - HKLM\..\Toolbar: (Mario Forever Toolbar) - {707db484-2428-402d-afb5-d85b387544c7} - C:\Program Files\Mario_Forever\tbMari.dll File not found
O3 - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\..\Toolbar\WebBrowser: (Mario Forever Toolbar) - {707DB484-2428-402D-AFB5-D85B387544C7} - C:\Program Files\Mario_Forever\tbMari.dll File not found
:Files
C:\Users\Daniel\AppData\Local\Temp*.html
C:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"GrooveMonitor"=-
"RemoteControl10"=-
"BDRegion"=-
"SunJavaUpdateSched"=-
"Samsung PanelMgr"=-
:Commands
[emptytemp]
20 Gru 2010, 00:18
to jest taka aplikacja co pokazuje choinkę na pulpicie.C:\Users\Daniel\AppData\Local\Temp\Rar$EX00.290\Christmas.exe
20 Gru 2010, 10:15
:OTL
O3 - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\..\Toolbar\WebBrowser: (no name) - {46897C77-E7A6-4C33-BFFB-E9C2E2718942} - No CLSID value found.
O3 - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKU\S-1-5-21-1400575869-4111061695-3726597570-1001..\Run: [ChristmasTree] C:\Users\Daniel\AppData\Local\Temp\Rar$EX00.290\Christmas.exe File not found
:Files
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
:Services
gupdate
21 Gru 2010, 14:25
21 Gru 2010, 17:08
"Zrzuty pamięci" około 270MB też trzeba wyrzucić??
21 Gru 2010, 19:28
21 Gru 2010, 19:59
Byłbym jeszcze wdzięczny, jakbyś wyjaśnił mi co generalnie zrobiłem za Twoją radąbo wklejanie tych skryptów do OTL itd to za bardzo do mnie nie przemawia, a wolałbym być świadomy:)
kolejna sprawa. Pomożesz mi jeszcze z "wyczyszczeniem" drugiego laptopa? Kwestia w tym, że jest to laptop mamy, która jest agentem ubezpieczeniowym i na lapku ma mnóstwo programów branżowych, których w żadnym wypadku nie może stracić... W środę/czwartek zjeżdżam do domu, więc rzucę okiem na wydajność systemu itd, bo ostatnio mama skarżyła się, że komp tak muli, że nie jest w stanie nic zrobić...