:OTL DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\XDva398.sys – (XDva398) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\XDva397.sys – (XDva397) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\XDva394.sys – (XDva394) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\XDva392.sys – (XDva392) DRV - File not found [Kernel | On_Demand | Stopped] – F:\NTGLM7X.sys – (SetupNTGLM7X) DRV - File not found [Kernel | On_Demand | Stopped] – F:\NTACCESS.sys – (NTACCESS) DRV - File not found [Kernel | On_Demand | Stopped] – F:\install4\MSICPL.sys – (MSICPL) DRV - File not found [Kernel | On_Demand | Stopped] – F:\INSTALL\GMSIPCI.SYS – (GMSIPCI) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\EagleNT.sys – (EagleNT) O4 - HKLM…\Run: [bron-Spizaetus] C:\WINDOWS\ShellNew\RakyatKelaparan.exe () O4 - HKLM…\Run: [kqweygyyqxmtqft] C:\Documents and Settings\All Users\Dane aplikacji\kqweygyy.exe () O4 - HKU\S-1-5-21-1957994488-1343024091-725345543-1003…\Run: [cdoosoft] C:\Documents and Settings\niewazne\Ustawienia lokalne\Temp\herss.exe () O4 - HKU\S-1-5-21-1957994488-1343024091-725345543-1003…\Run: [kqweygyyqxmtqft] C:\Documents and Settings\All Users\Dane aplikacji\kqweygyy.exe () O4 - HKU\S-1-5-21-1957994488-1343024091-725345543-1003…\Run: [Tok-Cirrhatus] File not found O4 - HKU\S-1-5-21-1957994488-1343024091-725345543-1003…\Run: [Tok-Cirrhatus-1992] C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\smss.exe () O4 - Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\Empty.pif () O4 - Startup: C:\Documents and Settings\gry i multimedia\Menu Start\Programy\Autostart\Empty.pif () O4 - Startup: C:\Documents and Settings\niewazne\Menu Start\Programy\Autostart\Empty.pif () O7 - HKU\S-1-5-21-1957994488-1343024091-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoFolderOptions = 1 O7 - HKU\S-1-5-21-1957994488-1343024091-725345543-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (“C:\WINDOWS\KesenjanganSosial.exe”) - C:\WINDOWS\KesenjanganSosial.exe () [2012-07-24 20:06:25 | 000,000,000 | —D | C] – C:\Documents and Settings\All Users\Dane aplikacji\fdqmgtggqsfsbbs [2012-07-23 11:03:44 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-23 [2012-07-20 11:42:43 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-20 [2012-07-05 21:00:01 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-5 [2012-07-04 12:50:56 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-4 [2012-07-03 11:03:42 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-3 [2012-07-02 10:26:28 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-2 [2012-06-30 10:36:34 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-30 [2012-06-29 07:06:18 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-29 [2012-06-28 21:16:12 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-28 [2012-06-26 10:16:39 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-26 [2012-06-25 16:11:48 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-25 [2012-06-24 08:28:18 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-24 [2012-06-22 15:09:23 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-22 [2012-06-21 14:59:36 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-21 [2012-06-19 14:19:34 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-19 [2012-06-18 18:04:55 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-18 [2012-06-17 20:38:24 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-17 [2012-06-16 15:31:36 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-16 [2012-06-15 18:44:08 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-15 [2012-06-14 15:25:39 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-14 [2012-06-13 15:15:03 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-13 [2012-06-12 12:50:06 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-12 [2012-06-11 15:00:46 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-11 [2012-06-10 10:51:05 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-10 [2012-06-09 12:30:01 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-9 [2012-06-08 14:22:03 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Conduit [2012-06-08 09:49:47 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-8 [2012-06-07 10:11:16 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-7 [2012-06-06 14:12:51 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok [2012-06-06 14:12:22 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok [2012-06-06 14:06:46 | 000,000,000 | —D | C] – C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji\Bron.tok-15-6 :Files autorun.inf /alldrives opdux.exe /alldrives C:\Documents and Settings\niewazne\Ustawienia lokalne\Dane aplikacji*.exe :Commands [resethosts] [emptytemp]