:OTL MOD - [2010-03-03 15:39:00 | 000,042,667 | ---- | M] () – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\winlogon.exe MOD - [2010-03-03 15:39:00 | 000,042,667 | ---- | M] () – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\services.exe MOD - [2010-03-03 15:39:00 | 000,042,667 | ---- | M] () – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\lsass.exe DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\System32\Drivers\sunkfiltp.sys – (Sunkfiltp) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\System32\Drivers\sunkfilt6.sys – (SunkFilt6) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=cor IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://pl.v9.com/?utm_source=b&utm_medium=cor IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.funmoods.com/results.php?f=4&a=ironto&q={searchTerms} IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=cor IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://pl.v9.com/?utm_source=b&utm_medium=cor IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=2&src=sp&cf=5e … c211421&q={searchTerms} IE - HKCU…\SearchScopes{0D7562AE-8EF6-416d-A838-AB665251703A}: “URL” = http://start.funmoods.com/?a=ironto&s={searchTerms}&f=4 IE - HKCU…\SearchScopes{78BA78E2-4C14-4888-B026-4B98E1EF0878}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Web Search” FF - prefs.js…keyword.URL: “http://startsear.ch/?aff=2&src=sp&cf=5e1d8024-55bb-11e1-8f6a-001bfc211421&q=” [2012-04-15 20:12:53 | 000,001,800 | ---- | M] () – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\zcyfcgez.default\searchplugins\funmoods.xml [2012-02-12 22:51:59 | 000,000,792 | ---- | M] () – C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\zcyfcgez.default\searchplugins\startsear.xml [2011-10-27 15:45:50 | 000,083,456 | ---- | M] (LiveVDO ) – C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll [2012-04-15 20:12:56 | 000,002,415 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\v9.xml O3 - HKLM…\Toolbar: (StartSearchToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\StartSearch plugin\ssBarLcher.dll (StartSearch Inc.) O3 - HKLM…\Toolbar: (Funmoods Toolbar) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - C:\Program Files\Funmoods\funmoods\1.5.19.3\funmoodsTlbr.dll (Funmoods) O4 - HKLM…\Run: [bron-Spizaetus] C:\WINDOWS\ShellNew\sempalong.exe () O4 - HKCU…\Run: [Tok-Cirrhatus] C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\smss.exe () O4 - Startup: C:\Documents and Settings\Marcin\Menu Start\Programy\Autostart\Empty.pif () O20 - HKLM Winlogon: Shell - (“C:\WINDOWS\eksplorasi.exe”) - File not found [2012-05-31 06:30:04 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-31 [2012-05-19 11:37:36 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-10 [2012-05-19 11:37:32 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-9 [2012-05-19 11:37:14 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-8 [2012-05-19 11:37:13 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-7 [2012-05-19 11:36:43 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-6 [2012-05-19 11:35:28 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-5 [2012-05-19 11:34:52 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-4 [2012-05-19 11:34:36 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-3 [2012-05-19 11:34:11 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-1 [2012-05-19 11:33:43 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-30 [2012-05-19 11:33:41 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-29 [2012-05-19 11:33:39 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-28 [2012-05-19 11:33:38 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-2 [2012-05-19 11:33:37 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-27 [2012-05-19 11:33:23 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-26 [2012-05-19 11:33:16 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-25 [2012-05-19 11:31:47 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-24 [2012-05-19 11:31:45 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-23 [2012-05-19 11:31:42 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-22 [2012-05-19 11:31:40 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-21 [2012-05-19 11:31:39 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-20 [2012-05-19 11:31:35 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-19 [2012-05-19 11:31:33 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-18 [2012-05-19 11:31:30 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-17 [2012-05-19 11:30:57 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-16 [2012-05-19 11:29:37 | 000,000,000 | —D | C] – C:\Program Files\v9Soft [2012-05-19 11:29:36 | 000,000,000 | —D | C] – C:\Program Files\Yontoo [2012-05-19 11:29:32 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-15 [2012-05-19 11:29:24 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-14 [2012-05-19 11:29:05 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-13 [2012-05-19 11:27:26 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-12 [2012-05-19 11:27:24 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok [2012-05-19 11:27:24 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok [2012-05-19 11:27:24 | 000,000,000 | —D | C] – C:\Documents and Settings\Marcin\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-11 @Alternate Data Stream - 3020 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\rkfree:cfg :Commands [emptytemp] [resethosts]