RogueKiller V8.7.6 _x64_ [Oct 28 2013] od Tigzy mail : tigzyRKgmailcom Dodaj opinię : http://www.adlice.com/forum/ Strona internetowa : http://www.adlice.com/softwares/roguekiller/ Blog : http://tigzyrk.blogspot.com/ System Operacyjny : Windows 7 (6.1.7601 Service Pack 1) 64 bits version Uruchomiono z : Tryb normalny Użytkownik : Smok [Uprawnienia Administratora] Tryb : Skanuj -- Data : 10/30/2013 18:31:25 | ARK || FAK || MBR | ¤¤¤ Szkodliwe procesy : 0 ¤¤¤ ¤¤¤ Wpisy w Rejestrze : 8 ¤¤¤ [HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> ZNALEZIONO [HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> ZNALEZIONO [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> ZNALEZIONO [HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> ZNALEZIONO [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> ZNALEZIONO [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> ZNALEZIONO [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> ZNALEZIONO [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-1177522938-3192551413-1856643698-1000\$8223fa178a103d7c5e0f7d0d7b538a54\n. [x]) -> ZNALEZIONO ¤¤¤ Zaplanowane zadania : 0 ¤¤¤ ¤¤¤ Wpisy startowe : 0 ¤¤¤ ¤¤¤ przeglądarki internetowe : 0 ¤¤¤ ¤¤¤ Pliki / Foldery: ¤¤¤ ¤¤¤ Sterownik : [NIEZAŁADOWANY 0x0] ¤¤¤ ¤¤¤ Gałąź rejestru (offline): ¤¤¤ ¤¤¤ Infekcja : ZeroAccess ¤¤¤ ¤¤¤ Plik HOSTS: ¤¤¤ --> %SystemRoot%\System32\drivers\etc\hosts ¤¤¤ Sprawdzenie MBR: ¤¤¤ +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS547564A9E384 +++++ --- User --- [MBR] 4a118da49b97cecd3965c21195a7c120 [BSP] 5c37f29455c1f48858452bd739a06334 : Windows 7/8 MBR Code Partition table: 0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 400 Mo 1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 821248 | Size: 306197 Mo 2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 627912704 | Size: 303882 Mo User = LL1 ... OK! User = LL2 ... OK! Zakończono : << RKreport[0]_S_10302013_183125.txt >>