rzadziej kapitałowych

Magazine
Go Back   Komputer Juice > Computer Software > Wirusów, oprogramowania szpiegującego i Bezpieczeństwa

Register


 Default 

Powolny komputer może być wirus?




Reply
 
Narzędzia wątku
  #1  
Old 16 października 2008, 01:12
Grupa dawcy
 
Default Powolny komputer może być wirus?

Cześć,
Zanim poprosisz, tak, czytałem "komputer wolno? Nie mogą być nici malware. Sporządzono wszystkie rzeczy i żadnych zmian. Mój komputer został uruchomiony wolniej z jakiegoś powodu. Czy nie zainstalowano nowe programy lub cokolwiek, to właśnie rozpoczął spowolnienia. Logi, ile potrzeba, żaden z programów zauważył coś:

Malwarebytes:

Malwarebytes' Anti-Malware 1.28
Wersja bazy danych: 1274
Windows 5.1.2600 Service Pack 3

16/10/2008 6:44:49 PM
Mbam-log-2008-10-16 (18-44-49). txt

Scan type: Quick Scan
Objects scanned: 59000
Czas: 6 minut (y) 44 sekund (y)

Memory Processes Infected: 0
Memory Modules Infected: 0
Zainfekowane klucze rejestru: 0
Zainfekowane wartości rejestru: 0
Danych Rejestru przedmioty Infected: 0
Foldery Infected: 0
Pliki Infected: 0

Memory Processes Infected:
(Nie wykryto złośliwego pozycji)

Memory Modules Infected:
(Nie wykryto złośliwego pozycji)

Zainfekowane klucze rejestru:
(Nie wykryto złośliwego pozycji)

Zainfekowane wartości rejestru:
(Nie wykryto złośliwego pozycji)

Danych Rejestru przedmioty Infected:
(Nie wykryto złośliwego pozycji)

Foldery Infected:
(Nie wykryto złośliwego pozycji)

Zainfekowane pliki:
(Nie wykryto złośliwego pozycji)
_________________________________________

HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:48:30 PM, w dniu 16/10/2008
Platforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Uruchamianie procesów:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Eset \ Eset Smart Security \ ekrn.exe
C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Program Files \ Eset \ Eset Smart Security \ egui.exe
C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe
C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe
C: \ WINDOWS \ system32 \ lxcecoms.exe
C: \ Program Files \ Winamp \ winamp.exe
C: \ WINDOWS \ system32 \ Taskmgr.exe
C: \ Program Files \ Last.fm \ LastFM.exe
C: \ Program Files \ Windows Live \ Messenger \ usnsvc.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Malwarebytes' Anti-Malware \ mbam.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Spybot - Search & Destroy \ spybotsd.exe
C: \ Program Files \ CCleaner \ CCleaner.exe
C: \ WINDOWS \ system32 \ notepad.exe
Z: \ Runnable Programy \ Hijack This \ HiJackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3d
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. lokalnych
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ Eset \ Eset Smart Security \ egui.exe" / hide / waitservice
O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Program Files \ RivaTuner v2.10 \ RivaTuner.exe" / S
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ nvcpl.dll, NvStartup
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKLM \ .. \ Run: [Lexmark Device Monitor] C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'LOCAL SERVICE')
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'NETWORK SERVICE')
O4 - HKUS \ S-1-5-18 \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'SYSTEM')
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ system32 \ Ctfmon.exe (User 'Default user')
O8 - Dodatkowe menu kontekstowego pozycję: Dołącz do istniejącego PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Dodatkowe menu kontekstowego pozycję: Convert link target to Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Dodatkowe menu kontekstowego pozycję: Konwertuj docelowe łącza do istniejącego PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Dodatkowe menu kontekstowego pozycję: Konwertuj wybrane łącza do Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Dodatkowe menu kontekstowego pozycję: Konwertuj wybrane łącza do istniejącego PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Dodatkowe menu kontekstowego pozycję: Konwertuj zaznaczenie do Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Dodatkowe menu kontekstowego pozycję: Konwertuj zaznaczenie do istniejącego PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Dodatkowe menu kontekstowego pozycję: Konwertuj do Adobe PDF - res: / / C: \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra kontekście menu: E & ksportuj do programu Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O9 - Extra button: Wyślij do programu OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S & end do programu OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ Spybot ~ 1 \ SDHelper.dll
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O10 - Broken Internet powodu LSP provider 'c: \ Program Files \ Bonjour \ mdnsnsp.dll "brakujące
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll
O20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - ALWIL Software - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing)
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C: \ Program Files \ COMODO \ Firewall \ cmdagent.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - Eset - C: \ Program Files \ Eset \ Eset Smart Security \ EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - Eset - C: \ Program Files \ Eset \ Eset Smart Security \ ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Wydawnictwo \ FNPLicensingService.exe
O23 - Service: lxce_device - Lexmark International, Inc - C: \ WINDOWS \ system32 \ lxcecoms.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C: \ WINDOWS \ system32 \ PnkBstrA.exe

--
End of file - 8707 bytes
_________________________________________

SuperAntiSpyware:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 10/16/2008 at 07:11 PM

Zastosowanie Wersja: 4.21.1004

Core Rules Database Version: 3599
Trace Rules Database Version: 1585

Scan type: Quick Scan
Total Scan Time: 00:32:03

Elementy pamięci skanowane: 524
Pamięć zagrożeń wykrytych: 0
Pozycje rejestru scanned: 455
Rejestr zagrożeń wykrytych: 0
Przedmiotów pliku skanowania: 34639
Plik zagrożeń wykrytych: 0


Kiedy mogę sprawdzić taskmanager za wszelkie procesy podejmowania dużo, to jest zwykle "Proces bezczynności systemu" zmiennej wysokości do 10% max. Około 1.4GB RAM kosztuje obecnie 2 GB. Wszystko, co może być konieczne, po prostu zapytaj. Może nie jest to wirus, ale chcesz wiedzieć, co robi mój komputer powoli .

BTW: Mój Eset niedawno pojawiło się komunikat jest zablokowany kilka wirusów próby inwazji.
Tu jest coś wymienionych w sekcji "Logowanie" z Eset.

16/10/2008 6:14:24 PM filtr plików HTTP http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip prawdopodobnie wariant połączenia Win32/Statik stosowania zakończone - poddany kwarantannie KEVIN \ Kevin K Zagrożenie zostało wykryte na dostęp do stron internetowych przez aplikację: C: \ Program Files \ Mozilla Firefox \ firefox.exe.

Chyba widać próbowałem coś ściągnąć. Chciałam spróbować Area 51, korzystając z łącza w prawnie wolne wątku gry. Nie wiem co się stało, może Eset złożył fałszywe wezwanie, ale pomyślałem, że chcesz wiedzieć.
__________________
HI:)
  #2  
Old 16 października 2008, 09:51
Moderator grupy
 
Default Powolny komputer może być wirus?

  • Pobierz LSPFix
  • Uruchom LSPFix.exe, że masz tylko pobieranie gotowych.
  • Sprawdź I know what I'm doing polu.
  • W Zatrzymać polu należy jedno lub więcej wystąpień mdnsnsp.dll
  • Wybierz każdy przypadek mdnsnsp.dll i przenieść się do każdego Usunąć pole, klikając >> przycisk.
  • Jeśli mdnsnsp.dll pliku pojawia się tylko po prawej stronie a następnie kliknij fix sprawdzony i zamknąć program.
  • Po zakończeniu kliknij przycisk Zakończ>>
Uruchom ponownie komputer i sprawdzić czy wszystko jest lepsze.
__________________

  #3  
Old 16 października 2008, 22:06
Grupa dawcy
 
Default Powolny komputer może być wirus?

Dobrze zrobił. Wydaje się być nieco szybciej, ale nie jak to było przed ... Gdy otworzyłem LSPFix, mdnsnsp.dll już na usunięcie niepożądanych.
BTW, nie jest to dziwne usługi w services.msc, na samej górze imię:
# # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # #
Opis:
# # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 # # (to samo)
Ścieżka do pliku wykonywalnego:
"C: \ Program Files \ Bonjour \ mDNSResponder.exe"
Pamiętam, że w innym wątku Ci pomógł mi usunąć rzeczy Bonjour, ale myślę, że nadal tutaj. Folder Bonjour nie jest w plikach programu, choć uważam, usunęliśmy, że przed ...

EDIT: To nie pozwól mi po prostu usunąć. Naciśnięcie klawisza delete nie działa, i kliknięciu prawym klawiszem myszy nie ma usunąć.
__________________
HI:)
  #4  
Old 17 października 2008, 07:37
Moderator grupy
 
Default Powolny komputer może być wirus?

Bonjour i mdnsnsp.dll jest częścią nowego programu iTunes bloatware. Przejdź do apletu Dodaj lub usuń programy i odinstalować Bonjour.
__________________

  #5  
Old 17 października 2008, 15:17
Grupa dawcy
 
Default Powolny komputer może być wirus?

Ok, ale nie mam zainstalowanego iTunes ... Bonjour a iTunes to jak nie na moim Dodaj / Usuń programy
__________________
HI:)
  #6  
Old 17 października 2008, 19:32
Moderator grupy
 
Default Powolny komputer może być wirus?

Run HJT i wtedy go rozwiązać ten wpis:

O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - ALWIL Software - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing)

Zamknij HJT podczas sporządzony.

----------

Teraz przejdź do Start> Uruchom, i kopiuj / wklej następujący w polu Otwórz:

sc stop Bonjour Service

Teraz kliknij OK

Ponownie przejdź do Start> Uruchom i kopiuj / wklej

sc usunąć Bonjour Service

Kliknij OK

----------

Pobrać OTMoveIt2 przez Oldtimer i zapisz go na swoim Desktop.

Uwaga: Jeśli używasz na Vista, kliknij prawym przyciskiem myszy i wybrać OTMoveIt2.exe Uruchom jako administrator.

1. Kliknij dwukrotnie ikonę OTMoveIt2.exe , aby go uruchomić.
2. Kopiowanie wierszy w codebox poniżej.

Kod:
[zabić explorer] C: \ Program Files \ Bonjour EmptyTemp [start explorer]
3. Wróć do OTMoveIt2, kliknij prawym przyciskiem myszy w Wklej listę plików / folderów do Przenieś okienko (w żółtym paskiem) i wybrać Wklej
4. Kliknij czerwony Moveit! przycisk.
5. Kopiuj wszystko w oknie Wyniki (na zielonym pasku) i wkleić go w następnej odpowiedzi.
6. Blisko OTMoveIt2

Uwaga: Jeżeli plik lub folder nie może być przenoszone bezpośrednio możesz zostać poproszony o ponowne uruchomienie komputera, aby dokończyć proces przenieść. Jeśli pojawi się prośba o ponowne uruchomienie komputera, wybierz Tak. Jeśli nie, reboot anyway.
__________________

  #7  
Old 17 października 2008, 21:41
Grupa dawcy
 
Default Powolny komputer może być wirus?

Ok, myślę, że robiliśmy to wcześniej, ale zrobiłam to znowu tak ... Zaloguj się:

Explorer zabitych pomyślnie
Plik / Folder C: \ Program Files \ Bonjour nie znaleziono.
<EmptyTemp>
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm-dziennik planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 planuje zostać usunięte podczas rozruchu.
Usunięcie pliku nie powiodło się. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat planuje zostać usunięte podczas rozruchu.
Temp foldery opróżniane.
IE temp. foldery opróżniane.
Explorer uruchomiona pomyślnie

OTMoveIt2 przez Oldtimer - Wersja 1.0.4.3 dzienniki tworzone na 10182008_153719

Pliki przeniesione na Reboot ...
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_ExgymsOf 5gPoIgm-dziennik nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp nie znaleziono!
Plik C: \ DOCUME ~ 1 \ KEVINK ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 nie znaleziono!
Plik C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat nie znaleziono!

Ale dziwne usługa jest jeszcze w services.msc
__________________
HI:)
  #8  
Old 18 października 2008, 08:23
Moderator grupy
 
Default Powolny komputer może być wirus?

Pobrać losowy system informacji narzędzie (RSIT) poprzez wyrywkowe / losowo z i zapisz go na pulpicie.
  • Kliknij dwukrotnie RSIT.exe do uruchomienia.
  • Kliknij Kontynuuj wykluczeniu na ekranie.
  • Po jego zakończeniu, dwa dzienniki będą otwarte.
  • log.txt <będzie zmaksymalizowane i info.txt <zostanie zminimalizowane
  • Proszę po zawartości oba dzienników w następnej odpowiedzi.
__________________

  #9  
Old 18 października 2008, 15:45
Grupa dawcy
 
Default Powolny komputer może być wirus?

Kopiowanie wklejanie wykonane wiadomość do ponad limit znaków, więc zamiast załączeniu. Loguje się również przeszedł ograniczyć zajęcia, więc musiałem je zip. Tak wiele ograniczeń. Zresztą one dołączone teraz.
Dołączone pliki
File Type: zip log.txt i info.txt.zip (15,5 KB, 3 odsłon)
__________________
HI:)
  #10  
Old 18 października 2008, 16:09
Moderator grupy
 
Default Powolny komputer może być wirus?

Otwórz HijackThis i wybierz Czy system skanowania tylko.

Miejsce zaznaczyć na następujące pozycje: (jeśli istnieje)

O4 - HKLM \ .. \ Run: [Alcmtr] alcmtr.exe
O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - ALWIL Software - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing)


Ważne: Zamknij wszystkie okna wyjątkiem HijackThis a następnie kliknij przycisk Napraw zaznaczone.

Wyjdź HijackThis.

----------

Przejdź do menu Start> Uruchom> kopiuj / wklej polecenie poniżej i kliknij przycisk OK.
"% ProgramFiles% \ Bonjour \ mDNSResponder.exe"-remove
----------

Pobierz i uruchom TurnOffBonjour.exe

----------

Uwaga: poniżej instrukcje zostały stworzone specjalnie dla tego użytkownika. Jeśli nie jesteś tego użytkownika, NIE poniższe wskazówki, jak mogą one uszkodzić twój system funkcjonowania

Idź do Start> Uruchom i wpisz notepad.exe następnie kliknij przycisk OK

Skopiuj i wklej poniżej do Notatnika i zapisać jako fixme.reg aby Twoja Desktop

Kod:
REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "RTHDCPL" =-
Zlokalizuj fixme.reg na pulpicie i kliknij go dwukrotnie. Odpowiedź Tak Po pojawieniu się monitu o połączeniu z rejestru.

Upewnij się, że mi powiedzieć, jeżeli pojawi się komunikat o sukcesie dodanie wyżej do rejestru. Jeśli nie otrzymasz wiadomości sukces, to nie działa.

Usuń fixme.reg z pulpitu.

Uruchom CCleaner.

Uruchom ponownie komputer.

----------

Uruchom Kaspersky Online Scanner

W systemie Microsoft Windows Vista, Należy otworzyć przeglądarkę internetową, korzystając z Uruchom jako administrator polecenia. Z pulpitu kliknij prawym przyciskiem myszy ikonę, aby otworzyć przeglądarkę i wybrać Uruchom jako administrator.
  • Kliknij na SCAN TERAZ
  • Kliknij Akceptuj.
  • Program następnie rozpocząć pobieranie najnowszych definicji plików.
  • Kiedy pliki zostały pobrane zlokalizować Ustawienia skanowania i mieć go zeskanować Mój komputer.
  • Skanowania zajmie trochę czasu, więc uzbroić się w cierpliwość i pozwolić jej zakończyć.

Podczas skanowania odbywa się w Skanowanie jest kompletna okna, zakażeniu jest wyświetlany.
Nie ma możliwości do czyszczenia / dezynfekcji, jednak musimy przeanalizować informacje na temat sprawozdania.

Aby uzyskać raport:
Kliknij na: Zapisz raport jako
  • Następnie w Zapisz jako zachęty, Zapisz w obszar, wybierz: Desktop.
  • W Nazwa pliku obszaru użytkowania KScan, Lub coś podobnego.
  • W Zapisz jako typ: Kliknij strzałkę listy rozwijanej i wybierz: Plik tekstowy [*. txt]
  • Następnie kliknij: Zapisać


Skopiuj i wklej w Kaspersky Online Scanner Sprawozdanie w następnej odpowiedzi.

Uwaga dla użytkowników programu Internet Explorer 7: Jeśli w dowolnym momencie, masz problemy z wyświetlaniem zaakceptować klawiszem licencji, kliknij przycisk Zoom narzędzie znajduje się w prawym dolnym rogu okna IE i ustaw zoom do 75%. Gdy licencja jest akceptowane, zresetuj do 100%.
__________________

Reply

Register
Narzędzia wątku




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, zaindeksowania, Inc