Wirusy, wyłączający się Total Commander


(Zyga670) #1

Wczoraj zrobiłem skany, avast, malwarebytes. Wykryły wirusy. Jednak mój total commander nadal nie wyłącza się gdy próbuję połączyć się z ftp.

totalcomander.th.jpg

trojany.th.jpg

wirusy.th.jpg

.

DDS (Ver_2011-06-12.02) - NTFSx86 

Internet Explorer: 9.0.8112.16421 BrowserJavaVersion: 1.6.0_23

Run by W at 10:08:13 on 2011-06-18

Microsoft Windows 7 Ultimate 6.1.7601.1.1250.48.1045.18.3294.1934 [GMT 2:00]

.

AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

============== Running Processes ===============

.

C:\Windows\system32\wininit.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe -k DcomLaunch

C:\Windows\system32\svchost.exe -k RPCSS

C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted

C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted

C:\Windows\system32\svchost.exe -k netsvcs

C:\Windows\system32\svchost.exe -k LocalService

C:\Windows\system32\svchost.exe -k NetworkService

C:\Program Files\AVAST Software\Avast\AvastSvc.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Program Files\AVAST Software\Avast\AvastUI.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\DAEMON Tools Lite\DTLite.exe

C:\ProgramData\Badoo\Badoo Desktop\1.5.3.949\Badoo.Desktop.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\taskhost.exe

C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork

C:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe

C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe

C:\Windows\system32\FsUsbExService.Exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Windows\system32\svchost.exe -k imgsvc

C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation

C:\Windows\system32\SearchIndexer.exe

C:\Windows\System32\alg.exe

C:\Program Files\Windows Media Player\wmpnetwk.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe

C:\Windows\System32\svchost.exe -k LocalServicePeerNet

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\Program Files\Nero\Update\NASvc.exe

C:\Windows\system32\svchost.exe -k WindowsMobile

C:\Windows\System32\svchost.exe -k secsvcs

C:\Program Files\Gadu-Gadu 10\gg.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Users\W\Desktop\OTL.exe

C:\Windows\system32\SearchProtocolHost.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Windows\system32\conhost.exe

C:\Windows\system32\wbem\wmiprvse.exe

.

============== Pseudo HJT Report ===============

.

uInternet Settings,ProxyOverride = *.local

uInternet Settings,ProxyServer = 217.98.20.20:8080

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - c:\progra~1\micros~2\office12\GR469A~1.DLL

BHO: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\program files\avast software\avast\aswWebRepIE.dll

BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll

TB: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\program files\avast software\avast\aswWebRepIE.dll

TB: {D4027C7F-154A-4066-A1AD-4243D8127440} - No File

uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun

uRun: [DAEMON Tools Lite] "c:\program files\daemon tools lite\DTLite.exe" -autorun

uRun: [Badoo Desktop] "c:\programdata\badoo\badoo desktop\1.5.3.949\Badoo.Desktop.exe"

mRun: [Malwarebytes' Anti-Malware (reboot)] "c:\program files\malwarebytes' anti-malware\mbam.exe" /runcleanupscript

mRun: [NBAgent] "c:\program files\nero\nero 10\nero backitup\NBAgent.exe" /WinStart

mRun: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START

mRun: [Malwarebytes' Anti-Malware] "c:\program files\malwarebytes' anti-malware\mbamgui.exe" /starttray

mRun: [avast] "c:\program files\avast software\avast\avastUI.exe" /nogui

mRun: [Adobe ARM] "c:\program files\common files\adobe\arm\1.0\AdobeARM.exe"

StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\blueto~1.lnk - c:\program files\toshiba\bluetooth toshiba stack\TosBtMng.exe

mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)

mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)

mPolicies-system: EnableUIADesktopToggle = 0 (0x0)

mPolicies-system: EnableLinkedConnections = 1 (0x1)

IE: Eksport do programu Microsoft Excel - c:\progra~1\micros~2\office11\EXCEL.EXE/3000

IE: Eksportuj do programu Microsoft Excel - c:\progra~1\micros~2\office12\EXCEL.EXE/3000

IE: ????3?? - c:\users\w\appdata\roaming\flashgetbho\GetUrl.htm

IE: ????3?????? - c:\users\w\appdata\roaming\flashgetbho\GetAllUrl.htm

IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - c:\progra~1\micros~2\office12\ONBttnIE.dll

IE: {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\windows\windowsmobile\INetRepl.dll

IE: {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - {2EAF5BB0-070F-11D3-9307-00C04FAE2D4F} - c:\windows\windowsmobile\INetRepl.dll

IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\progra~1\micros~2\office11\REFIEBAR.DLL

DPF: {233C1507-6A77-46A4-9443-F871F945D258} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab

DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

TCP: DhcpNameServer = 192.168.0.1 192.168.1.1

TCP: Interfaces\{B3733C9A-E327-4676-B087-0C36DD4D65DF} : DhcpNameServer = 192.168.0.1 192.168.1.1

TCP: Interfaces\{B3733C9A-E327-4676-B087-0C36DD4D65DF}\4474 : DhcpNameServer = 192.168.0.1

TCP: Interfaces\{EA861513-151C-4458-B1AB-9400A70E50FC} : DhcpNameServer = 192.168.0.1

Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - c:\progra~1\micros~2\office12\GRA32A~1.DLL

Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\common~1\skype\SKYPE4~1.DLL

SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - c:\progra~1\micros~2\office12\GR469A~1.DLL

.

================= FIREFOX ===================

.

FF - ProfilePath - c:\users\w\appdata\roaming\mozilla\firefox\profiles\ekvi7n47.default\

FF - component: c:\program files\mozilla firefox\extensions\kavantibanner@kaspersky.ru\components\abhelperxpcom.dll

FF - component: c:\program files\mozilla firefox\extensions\linkfilter@kaspersky.ru\components\kavlinkfilter.dll

FF - plugin: c:\program files\adobe\reader 10.0\reader\air\nppdf32.dll

FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll

FF - plugin: c:\program files\google\update\1.2.183.39\npGoogleOneClick8.dll

FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll

FF - plugin: c:\program files\microsoft silverlight\4.0.60129.0\npctrlui.dll

FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll

FF - plugin: c:\programdata\gadu-gadu 10\_userdata\npgg.2.dll

FF - plugin: c:\users\w\appdata\local\google\update\1.2.183.39\npGoogleOneClick8.dll

FF - plugin: c:\users\w\appdata\roaming\gadu-gadu 10\_userdata\nppl3260.dll

FF - plugin: c:\users\w\appdata\roaming\gadu-gadu 10\_userdata\nprpjplug.dll

.

---- FIREFOX POLICIES ----

FF - user.js: network.cookie.cookieBehavior - 0

FF - user.js: privacy.clearOnShutdown.cookies - false

FF - user.js: security.warn_viewing_mixed - false

FF - user.js: security.warn_viewing_mixed.show_once - false

FF - user.js: security.warn_submit_insecure - false

FF - user.js: security.warn_submit_insecure.show_once - false

.

============= SERVICES / DRIVERS ===============

.

R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [2009-1-8 20744]

R0 O2MDRDR;O2MDRDR;c:\windows\system32\drivers\o2media.sys [2005-11-14 34176]

R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2011-6-16 441176]

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2011-6-16 307928]

R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [2011-3-17 218688]

R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-14 48128]

R2 ABBYY.Licensing.FineReader.Professional.9.0;ABBYY FineReader 9.0 PE Licensing Service;c:\program files\common files\abbyy\finereader\9.00\licensing\pe\NetworkLicenseServer.exe [2007-12-6 660768]

R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\common files\adobe\arm\1.0\armsvc.exe [2011-6-6 64952]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2011-6-16 19544]

R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-6-16 53592]

R2 avast! Antivirus;avast! Antivirus;c:\program files\avast software\avast\AvastSvc.exe [2011-6-16 42184]

R2 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [2011-3-19 222568]

R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2009-11-27 366640]

R2 NAUpdate;Nero Update;c:\program files\nero\update\NASvc.exe [2010-3-25 490280]

R3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [2011-3-19 42112]

R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2009-11-27 22712]

R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\drivers\VSTAZL3.SYS [2009-7-14 207360]

R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\drivers\VSTDPV3.SYS [2009-7-14 980992]

R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\drivers\VSTCNXT3.SYS [2009-7-14 661504]

R3 yukonw7;Sterownik miniportu NDIS6.2 dla kontrolera Marvell Yukon Ethernet Controller;c:\windows\system32\drivers\yk62x86.sys [2009-7-14 311296]

S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-14 229888]

S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [2008-12-7 30088]

S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [2008-7-2 26248]

S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2009-11-27 39984]

S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2011-3-4 15872]

S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [2011-3-19 98432]

S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [2011-3-19 14848]

S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [2011-3-19 123648]

S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [2011-3-19 100224]

S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-3-4 52224]

S3 WatAdminSvc;Usługa Technologie aktywacji systemu Windows;c:\windows\system32\wat\WatAdminSvc.exe [2010-6-15 1343400]

S4 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2009-8-18 176128]

S4 gupdate;Usługa Google Update (gupdate);c:\program files\google\update\GoogleUpdate.exe [2011-1-24 136176]

.

=============== Created Last 30 ================

.

2011-06-17 10:01:24	6962000	----a-w-	c:\programdata\microsoft\windows defender\definition updates\{794b8a86-9164-4ed3-951e-2477796da49e}\mpengine.dll

2011-06-16 16:11:04	441176	----a-w-	c:\windows\system32\drivers\aswSnx.sys

2011-06-16 16:10:57	53592	----a-w-	c:\windows\system32\drivers\aswMonFlt.sys

2011-06-16 16:10:34	40112	----a-w-	c:\windows\avastSS.scr

2011-06-16 16:10:18	--------	d-----w-	c:\programdata\AVAST Software

2011-06-16 16:10:18	--------	d-----w-	c:\program files\AVAST Software

2011-06-16 06:03:25	2382848	----a-w-	c:\windows\system32\mshtml.tlb

2011-06-16 06:03:25	141104	----a-w-	c:\program files\internet explorer\sqmapi.dll

2011-06-16 06:03:23	1797632	----a-w-	c:\windows\system32\jscript9.dll

2011-06-16 05:48:31	571904	----a-w-	c:\windows\system32\oleaut32.dll

2011-06-16 05:48:30	338944	----a-w-	c:\windows\system32\drivers\afd.sys

2011-06-16 05:48:30	1290624	----a-w-	c:\windows\system32\drivers\tcpip.sys

2011-06-16 05:48:29	311808	----a-w-	c:\windows\system32\drivers\srv.sys

2011-06-16 05:48:29	310272	----a-w-	c:\windows\system32\drivers\srv2.sys

2011-06-16 05:48:29	114688	----a-w-	c:\windows\system32\drivers\srvnet.sys

2011-06-16 05:48:28	741376	----a-w-	c:\windows\system32\inetcomm.dll

2011-06-16 05:48:27	96768	----a-w-	c:\windows\system32\drivers\mrxsmb20.sys

2011-06-16 05:48:27	223744	----a-w-	c:\windows\system32\drivers\mrxsmb10.sys

2011-06-16 05:48:27	123904	----a-w-	c:\windows\system32\drivers\mrxsmb.sys

2011-06-14 21:56:43	--------	d-----w-	C:\odpowiedzi_Karolina_Deda_1_ZZIP 15A C7

2011-06-14 16:39:21	--------	d-----w-	c:\users\w\appdata\roaming\.oit

2011-06-12 16:27:25	--------	d-----w-	c:\program files\Gadu-Gadu 10

2011-06-06 10:55:30	183696	----a-w-	c:\program files\mozilla firefox\plugins\nppdf32.dll

2011-06-05 09:34:17	18944	----a-w-	c:\windows\system32\spool\prtprocs\w32x86\mdippr.dll

2011-06-05 09:34:17	17920	----a-w-	c:\windows\system32\mdimon.dll

2011-05-25 08:11:02	27008	----a-w-	c:\windows\system32\drivers\Diskdump.sys

.

==================== Find3M ====================

.

2011-06-12 16:16:53	404640	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl

2011-05-29 07:11:30	39984	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys

2011-05-29 07:11:20	22712	----a-w-	c:\windows\system32\drivers\mbam.sys

2011-04-09 06:02:25	3967872	----a-w-	c:\windows\system32\ntkrnlpa.exe

2011-04-09 06:02:25	3912576	----a-w-	c:\windows\system32\ntoskrnl.exe

2011-04-09 05:56:38	123904	----a-w-	c:\windows\system32\poqexec.exe

.

============= FINISH: 10:11:10,55 ===============

OTL Extras logfile created on: 2011-06-18 10:06:37 - Run 1

OTL by OldTimer - Version 3.2.24.1 Folder = C:\Users\W\Desktop

 Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation

Internet Explorer (Version = 9.0.8112.16421)

Locale: 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd


3,22 Gb Total Physical Memory | 1,98 Gb Available Physical Memory | 61,67% Memory free

6,43 Gb Paging File | 5,10 Gb Available in Paging File | 79,34% Paging File free

Paging file location(s): ?:\pagefile.sys [binary data]


%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files

Drive C: | 85,84 Gb Total Space | 25,25 Gb Free Space | 29,42% Space Free | Partition Type: NTFS

Drive D: | 64,81 Gb Total Space | 26,96 Gb Free Space | 41,59% Space Free | Partition Type: NTFS

Drive E: | 145,97 Gb Total Space | 51,70 Gb Free Space | 35,42% Space Free | Partition Type: NTFS


Computer Name: W-KOMPUTER | User Name: W | Logged in as Administrator.

Boot Mode: Normal | Scan Mode: All users

Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: Off | File Age = 30 Days


[color=#E56717]========== Extra Registry (SafeList) ==========[/color]



[color=#E56717]========== File Associations ==========[/color]


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]

.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)

.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)

.html [@ = Opera.HTML] -- Reg Error: Key error. File not found


[HKEY_USERS\S-1-5-21-2385338383-1099639079-1865174489-1000\SOFTWARE\Classes\]

.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)


[color=#E56717]========== Shell Spawning ==========[/color]


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]

batfile [open] -- "%1" %*

cmdfile [open] -- "%1" %*

comfile [open] -- "%1" %*

cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)

exefile [open] -- "%1" %*

helpfile [open] -- Reg Error: Key error.

hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)

http [open] -- "C:\Program Files\Opera\Opera.exe" "%1"

https [open] -- "C:\Program Files\Opera\Opera.exe" "%1"

inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)

piffile [open] -- "%1" %*

regfile [merge] -- Reg Error: Key error.

scrfile [config] -- "%1"

scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l

scrfile [open] -- "%1" /S

txtfile [edit] -- Reg Error: Key error.

Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1

Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)

Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

Folder [explore] -- Reg Error: Value error.

Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)


[color=#E56717]========== Security Center Settings ==========[/color]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

"cval" = 1


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

"VistaSp1" = Reg Error: Unknown registry data type -- File not found

"AntiVirusOverride" = 0

"AntiSpywareOverride" = 0

"FirewallOverride" = 0


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]


[color=#E56717]========== Firewall Settings ==========[/color]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]

"DisableNotifications" = 0

"EnableFirewall" = 1


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]

"DisableNotifications" = 0

"EnableFirewall" = 1


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]

"DisableNotifications" = 0

"EnableFirewall" = 1


[color=#E56717]========== Authorized Applications List ==========[/color]


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe" = C:\Program Files\FlashGet Network\FlashGet 3\FlashGet3.exe:*:Enabled:Flashget3



[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{0141D498-16DA-4221-A529-1D7A64BE8B05}" = OpenOffice.org 3.3

"{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3

"{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting

"{08C8666B-C502-4AB3-B4CB-D74AC42D14FE}" = Nero BackItUp 10 Help (CHM)

"{16987E99-C95C-4513-9239-7B44A0A71DB5}" = Nero SoundTrax 10 Help (CHM)

"{1EE9BBA1-312F-4EC0-9DEA-A8FE22BBABAA}_is1" = 20Dollars2Surf 1.1

"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

"{1F7FB68F-52F6-46A3-B42F-38CE46295AE5}" = Nero MediaHub 10

"{237CCB62-8454-43E3-B158-3ACD0134852E}" = High-Definition Video Playback 10

"{2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}" = Nero Core Components 10

"{26A24AE4-039D-4CA4-87B4-2F83216016F0}" = Java(TM) 6 Update 16

"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java(TM) 6 Update 23

"{277C1559-4CF7-44FF-8D07-98AA9C13AABD}" = Nero Multimedia Suite 10

"{329411A0-19F3-4740-874F-17400B126F27}" = Nero Vision 10 Help (CHM)

"{33643918-7957-4839-92C7-EA96CB621A98}" = Nero Express 10 Help (CHM)

"{34490F4E-48D0-492E-8249-B48BECF0537C}" = Nero DiscSpeed 10

"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile

"{3C8199EC-A8A1-4F73-B5AC-753E9D23E2F6}" = Adobe Setup

"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater

"{51C7AD07-C3F6-4635-8E8A-231306D810FE}" = Cisco LEAP Module

"{523B2B1B-D8DB-4B41-90FF-C4D799E2758A}" = Nero ControlCenter 10 Help (CHM)

"{555868C6-49FB-484F-BB43-8980651A1B00}" = Nero BurnRights 10 Help (CHM)

"{5F548A02-80BC-404D-BAE6-F05F9BF6B449}" = Nero DiscCopyGadget 10 Help (CHM)

"{63AA3EAB-23BB-48B2-9AD0-44F878075604}" = Nero 10 Menu TemplatePack Basic

"{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}" = Cisco EAP-FAST Module

"{65BB0407-4CC8-4DC7-952E-3EEFDF05602A}" = Nero Update

"{66049135-9659-4AAD-9169-9CCA269EBB3E}" = Nero InfoTool 10 Help (CHM)

"{68AB6930-5BFF-4FF6-923B-516A91984FE6}" = Nero BackItUp 10

"{6D12B99F-EAAA-49D8-8E2F-74FA7459CCB2}" = Adobe Asset Services CS3

"{6DFB899F-17A2-48F0-A533-ED8D6866CF38}" = Nero Control Center 10

"{70550193-1C22-445C-8FA4-564E155DB1A7}" = Nero Express 10

"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable

"{7A295D8F-484B-4FFB-89AB-C1FD497591FE}" = Nero WaveEditor 10 Help (CHM)

"{7A5D731D-B4B3-490E-B339-75685712BAAB}" = Nero Burning ROM 10

"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable

"{888F1505-C2B3-4FDE-835D-36353EBD4754}" = Ubisoft Game Launcher

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3

"{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support

"{8ECEC853-5C3D-4B10-B5C7-FF11FF724807}" = Nero Recode 10

"{90110415-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003

"{90120000-0015-0415-0000-0000000FF1CE}" = Microsoft Office Access MUI (Polish) 2007

"{90120000-0016-0415-0000-0000000FF1CE}" = Microsoft Office Excel MUI (Polish) 2007

"{90120000-0017-0000-0000-0000000FF1CE}" = Microsoft Office SharePoint Designer 2007

"{90120000-0017-0000-0000-0000000FF1CE}_SharePointDesigner_{37180755-CA2B-40AD-9637-89FB0CE7CB36}" = Microsoft Office SharePoint Designer 2007 Service Pack 1 (SP1)

"{90120000-0017-0415-0000-0000000FF1CE}" = Microsoft Office SharePoint Designer MUI (Polish) 2007

"{90120000-0017-0415-0000-0000000FF1CE}_SharePointDesigner_{603EA501-A7E8-4482-93FF-A39A639F46C6}" = Microsoft Office SharePoint Designer 2007 Service Pack 1 (SP1)

"{90120000-0018-0415-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (Polish) 2007

"{90120000-0019-0415-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (Polish) 2007

"{90120000-001A-0415-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (Polish) 2007

"{90120000-001B-0415-0000-0000000FF1CE}" = Microsoft Office Word MUI (Polish) 2007

"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007

"{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-001F-0407-0000-0000000FF1CE}_SharePointDesigner_{2AB528A5-BB1B-4EBE-8E51-AD0C4CD33CA9}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007

"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{3EC77D26-799B-4CD8-914F-C1565E796173}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-001F-0409-0000-0000000FF1CE}_SharePointDesigner_{3EC77D26-799B-4CD8-914F-C1565E796173}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-001F-0415-0000-0000000FF1CE}" = Microsoft Office Proof (Polish) 2007

"{90120000-001F-0415-0000-0000000FF1CE}_ENTERPRISE_{2D1F88C2-ADAE-47C4-8648-6EA8F7E6EB2D}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-001F-0415-0000-0000000FF1CE}_SharePointDesigner_{2D1F88C2-ADAE-47C4-8648-6EA8F7E6EB2D}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-002C-0415-0000-0000000FF1CE}" = Microsoft Office Proofing (Polish) 2007

"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007

"{90120000-0044-0415-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (Polish) 2007

"{90120000-006E-0415-0000-0000000FF1CE}" = Microsoft Office Shared MUI (Polish) 2007

"{90120000-006E-0415-0000-0000000FF1CE}_ENTERPRISE_{94A4609B-0414-4427-81F3-0FD282A2D0D3}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-006E-0415-0000-0000000FF1CE}_SharePointDesigner_{94A4609B-0414-4427-81F3-0FD282A2D0D3}" = 2007 Microsoft Office Suite Service Pack 1 (SP1)

"{90120000-00A1-0415-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (Polish) 2007

"{90120000-00B2-0409-0000-0000000FF1CE}" = Microsoft Save as PDF or XPS Add-in for 2007 Microsoft Office programs

"{90120000-00BA-0415-0000-0000000FF1CE}" = Microsoft Office Groove MUI (Polish) 2007

"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3

"{904CCF62-818D-4675-BC76-D37EB399F917}" = Centrum obsługi urządzeń z systemem Windows Mobile

"{92E25238-61A3-4ACD-A407-3C480EEF47A7}" = Nero RescueAgent 10 Help (CHM)

"{92EC1A84-7FFC-42DF-A8F6-79C21C4765A5}" = Nero DiscCopy Gadget 10

"{943CFD7D-5336-47AF-9418-E02473A5A517}" = Nero BurnRights 10

"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

"{9A4297F3-2A51-4ED9-92CA-4BCB8380947E}" = Nero Vision 10

"{9B6B24BE-80E7-46C4-9FA5-B167D5E0F345}" = Nero BurningROM 10 Help (CHM)

"{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3

"{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps

"{A2EF591E-90FE-4501-B890-9C664F657674}" = Adobe Dreamweaver CS3

"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper

"{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Polish

"{b1adf008-e898-4fe2-8a1f-690d9a06acaf}" = DolbyFiles

"{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center

"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0

"{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3

"{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter

"{BE5F3842-8309-4754-92D5-83E02E6077A3}" = Adobe Extension Manager CS3

"{C18A0418-442A-4186-AF98-D08F5054A2FC}" = Nero DiscSpeed 10 Help (CHM)

"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2

"{C3273C55-E1E4-41FF-8D69-0158090DB8D8}" = Nero CoverDesigner 10 Help (CHM)

"{C3580AC4-C827-4332-B935-9A282ED5BB97}" = Nero Dolby Files 10

"{C768790F-04FB-11E0-9B2C-001AA037B01E}" = Google Earth

"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba

"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones

"{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client

"{D24DB8B9-BB6C-4334-9619-BA1C650E13D3}" = Microsoft Primary Interoperability Assemblies 2005

"{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files

"{DB7C1D4A-08BA-4C7E-A8AA-B7F9BB372DCF}" = Nero Recode 10 Help (CHM)

"{E1EE5339-5D32-458F-BAAB-B19F6301BCE2}" = Nero SoundTrax 10

"{E337E787-CF61-4B7B-B84F-509202A54023}" = Nero RescueAgent 10

"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.0

"{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3

"{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer

"{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}" = Cisco PEAP Module

"{EDCDFAD5-DF80-4600-A493-E9DAD6810230}" = Nero WaveEditor 10

"{F160E118-2FA1-4294-8632-B3E87547D075}" = Badoo Desktop

"{F412B4AF-388C-4FF5-9B2F-33DB1C536953}" = Nero InfoTool 10

"{F467862A-D9CA-47ED-8D81-B4B3C9399272}" = Nero MediaHub 10 Help (CHM)

"{F5CB822F-B365-43D1-BCC0-4FDA1A2017A7}" = Nero 10 Movie ThemePack Basic

"{F6117F9C-ADB5-4590-9BE4-12C7BEC28702}" = Nero StartSmart 10 Help (CHM)

"{F61D489E-6C44-49AC-AD02-7DA8ACA73A65}" = Nero StartSmart 10

"{F9000000-0001-0000-0000-074957833700}" = ABBYY FineReader 9.0 Professional Edition

"{FCF00A6E-FB58-477A-ABE9-232907105521}" = Nero CoverDesigner 10

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Adobe_f600d30aaa4d8375e3b195bdb240047" = Adobe Dreamweaver CS3

"ALLPlayer_is1" = ALLPlayer V4.X

"avast" = avast! Free Antivirus

"Broadcom 802.11 Network Adapter" = Broadcom 802.11 Network Adapter

"CCleaner" = CCleaner

"DAEMON Tools Lite" = DAEMON Tools Lite

"DVD Decrypter" = DVD Decrypter (Remove Only)

"DVD Shrink_is1" = DVD Shrink 3.2

"ENTERPRISE" = Microsoft Office Enterprise 2007

"Gadu-Gadu" = Gadu-Gadu 7.7

"Gadu-Gadu 10" = Gadu-Gadu 10

"HD Tune_is1" = HD Tune 2.55

"JDownloader" = JDownloader

"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware wersja 1.51.0.1200

"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile

"Mozilla Firefox 4.0.1 (x86 pl)" = Mozilla Firefox 4.0.1 (x86 pl)

"PDF To Excel Converter_is1" = PDF To Excel Converter V2.0

"SharePointDesigner" = Microsoft Office SharePoint Designer 2007

"Totalcmd" = Total Commander (Remove or Repair)

"WEOL 2010 v4.0" = WEOL 2010 v4.0

"WinGimp-2.0_is1" = GIMP 2.6.7

"WinRAR archiver" = Archiwizator WinRAR


[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]


[HKEY_USERS\S-1-5-21-2385338383-1099639079-1865174489-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"Advanced PDF Password Recovery" = Advanced PDF Password Recovery

"Google Chrome" = Google Chrome


[color=#E56717]========== Last 10 Event Log Errors ==========[/color]


[Application Events]

Error - 2011-06-02 05:21:06 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: Photoshop.exe, wersja: 11.0.0.0,

 sygnatura czasowa: 0x48d3882e Nazwa modułu powodującego błąd: Photoshop.exe, wersja:

 11.0.0.0, sygnatura czasowa: 0x48d3882e Kod wyjątku: 0xc0000005 Przesunięcie błędu:

 0x00c9a1d3 Identyfikator procesu powodującego błąd: 0x11cc Godzina uruchomienia aplikacji

 powodującej błąd: 0x01cc2106628f7e68 Ścieżka aplikacji powodującej błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Ścieżka

 modułu powodującego błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Identyfikator

 raportu: a43faedd-8cf9-11e0-8bf9-00037ac8c0f4


Error - 2011-06-03 12:00:45 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: Photoshop.exe, wersja: 11.0.0.0,

 sygnatura czasowa: 0x48d3882e Nazwa modułu powodującego błąd: Photoshop.exe, wersja:

 11.0.0.0, sygnatura czasowa: 0x48d3882e Kod wyjątku: 0xc0000005 Przesunięcie błędu:

 0x00c9a1d3 Identyfikator procesu powodującego błąd: 0x1608 Godzina uruchomienia aplikacji

 powodującej błąd: 0x01cc220755ccf721 Ścieżka aplikacji powodującej błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Ścieżka

 modułu powodującego błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Identyfikator

 raportu: a36b121d-8dfa-11e0-aeb6-00037ac8c0f4


Error - 2011-06-03 12:02:22 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: Photoshop.exe, wersja: 11.0.0.0,

 sygnatura czasowa: 0x48d3882e Nazwa modułu powodującego błąd: Photoshop.exe, wersja:

 11.0.0.0, sygnatura czasowa: 0x48d3882e Kod wyjątku: 0xc0000005 Przesunięcie błędu:

 0x00c9a1d3 Identyfikator procesu powodującego błąd: 0x39c Godzina uruchomienia aplikacji

 powodującej błąd: 0x01cc220794ef1568 Ścieżka aplikacji powodującej błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Ścieżka

 modułu powodującego błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Identyfikator

 raportu: dd60a67f-8dfa-11e0-aeb6-00037ac8c0f4


Error - 2011-06-05 05:34:30 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: sidebar.exe, wersja: 6.1.7601.17514,

 sygnatura czasowa: 0x4ce79791 Nazwa modułu powodującego błąd: ntdll.dll, wersja:

 6.1.7601.17514, sygnatura czasowa: 0x4ce7b96e Kod wyjątku: 0xc0000005 Przesunięcie

 błędu: 0x00032239 Identyfikator procesu powodującego błąd: 0xa64 Godzina uruchomienia

 aplikacji powodującej błąd: 0x01cc2359ce6c51b5 Ścieżka aplikacji powodującej błąd:

 C:\Program Files\Windows Sidebar\sidebar.exe Ścieżka modułu powodującego błąd: C:\Windows\SYSTEM32\ntdll.dll

Identyfikator

 raportu: 031b52d6-8f57-11e0-8b23-00037ac8c0f4


Error - 2011-06-05 17:01:13 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: EXCEL.EXE, wersja: 12.0.4518.1014,

 sygnatura czasowa: 0x45428263 Nazwa modułu powodującego błąd: MSVCR80.dll, wersja:

 8.0.50727.4940, sygnatura czasowa: 0x4ca2b271 Kod wyjątku: 0xc0000005 Przesunięcie

 błędu: 0x0001537a Identyfikator procesu powodującego błąd: 0x154c Godzina uruchomienia

 aplikacji powodującej błąd: 0x01cc23b5290a26a6 Ścieżka aplikacji powodującej błąd:

 C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Ścieżka modułu powodującego

 błąd: C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.4940_none_d08cc06a442b34fc\MSVCR80.dll

Identyfikator

 raportu: f21c0a21-8fb6-11e0-9b17-00037ac8c0f4


Error - 2011-06-05 17:37:10 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: EXCEL.EXE, wersja: 12.0.4518.1014,

 sygnatura czasowa: 0x45428263 Nazwa modułu powodującego błąd: EXCEL.EXE, wersja:

 12.0.4518.1014, sygnatura czasowa: 0x45428263 Kod wyjątku: 0xc0000005 Przesunięcie

 błędu: 0x004ea277 Identyfikator procesu powodującego błąd: 0x890 Godzina uruchomienia

 aplikacji powodującej błąd: 0x01cc23c3bd59f9e4 Ścieżka aplikacji powodującej błąd:

 C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Ścieżka modułu powodującego

 błąd: C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Identyfikator raportu:

 f7c1283c-8fbb-11e0-9b17-00037ac8c0f4


Error - 2011-06-06 18:07:14 | Computer Name = W-Komputer | Source = Application Hang | ID = 1002

Description = Program iexplore.exe w wersji 9.0.8112.16421 zatrzymał interakcję 

z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej 

informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania

 Centrum akcji. Identyfikator procesu: 4e0 Godzina rozpoczęcia: 01cc2495c911b058 Godzina

 zakończenia: 50 Ścieżka aplikacji: C:\Program Files\Internet Explorer\iexplore.exe


Identyfikator

 raportu:   


Error - 2011-06-07 13:11:10 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: EXCEL.EXE, wersja: 12.0.4518.1014,

 sygnatura czasowa: 0x45428263 Nazwa modułu powodującego błąd: EXCEL.EXE, wersja:

 12.0.4518.1014, sygnatura czasowa: 0x45428263 Kod wyjątku: 0xc0000005 Przesunięcie

 błędu: 0x004ea277 Identyfikator procesu powodującego błąd: 0xee8 Godzina uruchomienia

 aplikacji powodującej błąd: 0x01cc24ed8a1f8d8c Ścieżka aplikacji powodującej błąd:

 C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Ścieżka modułu powodującego

 błąd: C:\Program Files\Microsoft Office\Office12\EXCEL.EXE Identyfikator raportu:

 233a5f84-9129-11e0-9218-00037ac8c0f4


Error - 2011-06-07 15:41:02 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: Photoshop.exe, wersja: 11.0.0.0,

 sygnatura czasowa: 0x48d3882e Nazwa modułu powodującego błąd: Photoshop.exe, wersja:

 11.0.0.0, sygnatura czasowa: 0x48d3882e Kod wyjątku: 0xc0000005 Przesunięcie błędu:

 0x00c9a1d3 Identyfikator procesu powodującego błąd: 0x1498 Godzina uruchomienia aplikacji

 powodującej błąd: 0x01cc254ac9cd1be7 Ścieżka aplikacji powodującej błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Ścieżka

 modułu powodującego błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Identyfikator

 raportu: 132e40a0-913e-11e0-9218-00037ac8c0f4


Error - 2011-06-15 05:32:31 | Computer Name = W-Komputer | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: Photoshop.exe, wersja: 11.0.0.0,

 sygnatura czasowa: 0x48d3882e Nazwa modułu powodującego błąd: Photoshop.exe, wersja:

 11.0.0.0, sygnatura czasowa: 0x48d3882e Kod wyjątku: 0xc0000005 Przesunięcie błędu:

 0x00c9a1d3 Identyfikator procesu powodującego błąd: 0x87c Godzina uruchomienia aplikacji

 powodującej błąd: 0x01cc2b3f1c6ef3d9 Ścieżka aplikacji powodującej błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Ścieżka

 modułu powodującego błąd: C:\Users\W\Desktop\Programy\Portable.Adobe.Photoshop.CS4-PL\App\Photoshop\Photoshop.exe

Identyfikator

 raportu: 63fab573-9732-11e0-9766-00037ac8c0f4


[Media Center Events]

Error - 2010-04-24 15:21:39 | Computer Name = W-Komputer | Source = MCUpdate | ID = 0

Description = 21:21:39 - Błąd podczas nawiązywania połączenia z Internetem. 21:21:39

 - Nie można skontaktować się z serwerem..  


Error - 2010-04-24 15:21:50 | Computer Name = W-Komputer | Source = MCUpdate | ID = 0

Description = 21:21:44 - Błąd podczas nawiązywania połączenia z Internetem. 21:21:44

 - Nie można skontaktować się z serwerem..  


[OSession Events]

Error - 2010-01-31 05:51:34 | Computer Name = W-Komputer | Source = Microsoft Office 12 Sessions | ID = 7001

Description = ID: 0, Application Name: Microsoft Office Word, Application Version:

 12.0.4518.1014, Microsoft Office Version: 12.0.4518.1014. This session lasted 124

 seconds with 120 seconds of active time. This session ended with a crash.


Error - 2011-06-05 17:01:12 | Computer Name = W-Komputer | Source = Microsoft Office 12 Sessions | ID = 7001

Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:

 12.0.4518.1014, Microsoft Office Version: 12.0.6215.1000. This session lasted 6245

 seconds with 4140 seconds of active time. This session ended with a crash.


Error - 2011-06-05 17:37:10 | Computer Name = W-Komputer | Source = Microsoft Office 12 Sessions | ID = 7001

Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:

 12.0.4518.1014, Microsoft Office Version: 12.0.6215.1000. This session lasted 2141

 seconds with 1440 seconds of active time. This session ended with a crash.


Error - 2011-06-07 13:11:09 | Computer Name = W-Komputer | Source = Microsoft Office 12 Sessions | ID = 7001

Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:

 12.0.4518.1014, Microsoft Office Version: 12.0.6215.1000. This session lasted 31076

 seconds with 2160 seconds of active time. This session ended with a crash.


[System Events]

Error - 2011-06-16 13:22:04 | Computer Name = W-Komputer | Source = atikmdag | ID = 43029

Description = Display is not active


Error - 2011-06-16 13:25:13 | Computer Name = W-Komputer | Source = atikmdag | ID = 52236

Description = CPLIB :: General - Invalid Parameter


Error - 2011-06-16 13:25:13 | Computer Name = W-Komputer | Source = atikmdag | ID = 43029

Description = Display is not active


Error - 2011-06-16 17:49:26 | Computer Name = W-Komputer | Source = atikmdag | ID = 52236

Description = CPLIB :: General - Invalid Parameter


Error - 2011-06-16 17:49:26 | Computer Name = W-Komputer | Source = atikmdag | ID = 43029

Description = Display is not active


Error - 2011-06-17 05:56:50 | Computer Name = W-Komputer | Source = atikmdag | ID = 52236

Description = CPLIB :: General - Invalid Parameter


Error - 2011-06-17 05:56:50 | Computer Name = W-Komputer | Source = atikmdag | ID = 43029

Description = Display is not active


Error - 2011-06-17 09:33:01 | Computer Name = W-Komputer | Source = volsnap | ID = 393252

Description = Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie

 można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika.


Error - 2011-06-18 03:44:26 | Computer Name = W-Komputer | Source = atikmdag | ID = 52236

Description = CPLIB :: General - Invalid Parameter


Error - 2011-06-18 03:44:26 | Computer Name = W-Komputer | Source = atikmdag | ID = 43029

Description = Display is not active



 End of report

Log OTL : http://wklej.org/id/548398/


(Spandau) #2

Brak raportu z Malwarebytes Nie wiadomo co było usuwane

Jeśli sam nie ustawiałeś proxy w IE to

Uruchom IE - Narzędzia - Opcje Internetowe - Połączenia - Ustawienia Sieci Lan - Konfiguracja Automatyczna zaznacz tam tylko Automatycznie wykryj ustawienia resztę odznacz jeśli była zaznaczona


(MietekN) #3

Total Commander sprawdza sumy kontrolne swoich plików. Jeżeli nastąpiło "zarażenie" i nawet jeśli już zostało usunięte sumy kontrolne zazwyczaj się zmieniają.

Powinieneś pobrać i zainstalować go na nowo aby mieć czyste zdrowe pliki (jeden na drugi ale po zamknięciu programu).


(kamil_w) #4

A przypadkiem nie crackowałeś Total Commandera? ;> Tak jak wyżej jest napisane - TC sprawdza swoje pliki, a crack je modyfikuje i sumy kontrolne się nie zgadzają.


(Zyga670) #5

A co do total Commander to nie jest to normalna bezpłatna wersja, bez cracka.

Malwarebytes ...

Zainfekowanych plików:

c:\Users\W\AppData\Local\Temp\ms0cfg32.exe (Trojan.Agent) -> Quarantined and deleted successfully

(Spandau) #6

Wykonaj pełny skan Dr.WEB CureIt! Jeśli program coś znajdzie podaj raport na forum

Podaj raport SRENG http://www.cybertrash.pl/images/tata/Sy ... ineer.html


(Zyga670) #7

Dr web nic nie wykrył :slight_smile: Reinstalacja commandera usunęła błąd.

Log : http://wklej.org/id/548994/


(Spandau) #8

Skoro problem rozwiązany to kosmetyka

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera.

Uruchom System Repair Engeneer zakładka Boot Items - Services - Drivers - odszukaj i usuń

Uruchom System Repair Engeneer zakładka System Repair - Browser Adds On - odszukaj i usuń