ďťż
chomiki Prosze o sprawdzenie loga i pomoc jeżel ktoś ma czas. BARDZO PROSZE O SZYBKA POMOC, SPECJALISTY CO SIE ZNA ;]]] Odjazdy autobusów z łodzi -Prosze o pomoc Zostałam zasypana reklamami ! Prosze o pomoc! Prosze o pomoc (Asdef mnie tu skierowal) POMOC-KARTA GRAFICZNA ATI 9XXXX Prosze o pomoc wsprawie kompan/zmiany POMOCY !!! PILNIE POSZUKIWANA POMOC JAK NAJSZYBCIEJ!!! Tygodnik Polityka prosi o pomoc Bardzo prosze o pomoc z logiem |
chomikino to ja też mam problem z trojanem :kwasny:i prosze pomóżcie mi (tylko nie wiem w jaki w sposób) ale ok już mówie: otóż bo mam trojana o nazwie: WIN 32:Small - EPJ [trj] i zawsze się pojawia jak uruchomie internet! zawsze go usuwam ale za kożdym połączeniem on nadal jest doradźcie o co tu biego Elisha - zechciej, prosze, zapoznać się z tym tematem http://forum.pctown.pl/to...ywanie-vt94.htm, wygenerować loga i zmieścić go na forum. Być może będzie dało się go wskazać i usunąć. Podaj również gdzie (w jakim pliku) program antywirusowy znajduje tego syfa. PS Wydzieliłem Twój problem do osobnego tematu. Logfile of HijackThis v1.99.1 Scan saved at 18:31:02, on 2007-06-19 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\Program Files\Common Files\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Winamp\winamp.exe C:\Program Files\Gadu-Gadu\gg.exe C:\Program Files\Netia\Net\netianet.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\DOCUME~1\PC\USTAWI~1\Temp\Katalog tymczasowy 2 dla hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://szukaj.wp.pl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe, O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Image Zone - szybkie uruchamianie.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} (SignActivX Control) - https://www.bph.pl/sezam/components/SignActivX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A5821825-1970-4F9D-B49B-D7E0D12FA02C}: NameServer = 83.238.255.76 213.241.79.37 O20 - AppInit_DLLs: C:\WINDOWS\system32\mshzlhz.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe tutaj znajduje mi avast wirusy: C/Dokume1/PC/Temp/6657.exe/ustawie1/Temp153718 znajduje się za kazdym połączeniem w innym katalogu (niestety nie pamietam jaki to był czy te pierwsze czy te drugie liczby) no i za każdym połączeniem z internetem wyskakuje ja go usuwam ale on znów się pojawia! No jest kilka. F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe, O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe O20 - AppInit_DLLs: C:\WINDOWS\system32\mshzlhz.dll O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll Przed zafixowaniem wpisów O20 najpierw usuń te dwa pliki - C:\WINDOWS\system32\mshzlhz.dll i C:\WINDOWS\system32\rpcc.dll - musisz to zrobić Killboxem bo inaczej nie zechcą się usunąć - są ładowane przy każdym starcie systemu. Na temat ntos.exe poczytaj równiez tutaj http://www.pogotovie.pl/e...&page=pelnyopis - masz tam podane, że rbak tworzy jeszcze "pliki AUDIO.DLL oraz VIDEO.DLL w podfolderze WSNPOEM, utworzonym przez siebie." - odszukaj folder i skasuj go wraz z zawartością. Po zafixowaniu wpisu F2 uruchom edyto rejestru (start uruchom regedit), przejdź do klucza HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon i sprawdź wartość wpisu userinit - ma być userinit.exe, lub c:\windows\system32\userinit.exe, (przecinek na końcu) - jak będzie inaczej - popraw. Dodatkowo po robocie dajesz logi Hijacka + Silent Runners + Autoruns (w temacie poniżej jest link do niego i krótka instrukcja jak wygenerować loga) Witam! Mam identyczny problem, a mój Log z Hijacka wygląda następująco: Logfile of HijackThis v1.99.1 Scan saved at 21:46:26, on 2007-06-19 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe D:\SUPERAntiSpyware\SUPERAntiSpyware.exe D:\Gadu-Gadu\gg.exe D:\Maxthon\Maxthon.exe D:\WINZIP\winzip32.exe C:\Documents and Settings\JA\Ustawienia lokalne\Temp\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 148.233.159.58:3128 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [jalpoc] c:\windows\system32\jalpoc.exe jalpoc O4 - HKCU\..\Run: [SUPERAntiSpyware] D:\SUPERAntiSpyware\SUPERAntiSpyware.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Download with GetRight - D:\GetRight\GRdownload.htm O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - D:\GetRight\GRbrowse.htm O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: kbutils - https://www.kb24.pl/ikd/kbutils.cab O20 - Winlogon Notify: !SASWinLogon - D:\SUPERAntiSpyware\SASWINLO.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Proszę o pomoc w rozwiązaniu mojego problemyu. Pozdrawiam Witam! Witam Cos tam siedzi. zafixuj, plik wyboldowany usuń. O4 - HKLM\..\Run: [jalpoc] c:\windows\system32\jalpoc.exe jalpoc Sam ustawialeś proxy R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 148.233.159.58:3128 Sam wprowadzaleś restrykcje dla IE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present Pokaż loga Silent Runners i Autoruns. No więc tak: - Nie ustawiałem samodzielnie Proxy - Restrykcje dla IE to pewnie przez spybota - Jak zrobić Loga Silentrunners i autoruns??:) Pozdrawiam No więc tak: - Nie ustawiałem samodzielnie Proxy Więc zafixuj podany wpis R1. Dodatkowo zerknij do Opcji internetowych na zakładke połączenia i tam (w zależności jak się łączysz - opisze dla LAN) "Ustawienia sieci Lan" odznacz "Uzyj proxy ..." jak jest zaznaczone. No więc log z autoruns HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms + rdpclip RDP Clip Monitor Microsoft Corporation c:\windows\system32\rdpclip.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit + C:\WINDOWS\system32\userinit.exe Aplikacja Userinit Logon Microsoft Corporation c:\windows\system32\userinit.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell + Explorer.exe Eksplorator Windows Microsoft Corporation c:\windows\explorer.exe HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run + avast! avast! service GUI component ALWIL Software c:\program files\alwil software\avast4\ashdisp.exe HKCU\Software\Microsoft\Windows\CurrentVersion\Run + SUPERAntiSpyware SUPERAntiSpyware SUPERAntiSpyware.com d:\superantispyware\superantispyware.exe HKLM\SOFTWARE\Classes\Protocols\Filter + application/octet-stream Microsoft .NET Runtime Execution Engine Microsoft Corporation c:\windows\system32\mscoree.dll + application/x-complus Microsoft .NET Runtime Execution Engine Microsoft Corporation c:\windows\system32\mscoree.dll + application/x-msdownload Microsoft .NET Runtime Execution Engine Microsoft Corporation c:\windows\system32\mscoree.dll + Class Install Handler Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + deflate Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + gzip Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + lzdhtml Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + text/webviewhtml Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + text/xml Microsoft Office XML MIME Filter Microsoft Corporation c:\program files\common files\microsoft shared\office11\msoxmlmf.dll HKLM\SOFTWARE\Classes\Protocols\Handler + about Microsoft (R) - Podgląd skryptów HTML Microsoft Corporation c:\windows\system32\mshtml.dll + cdl Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + dvd Formant ActiveX dla przesyłania strumieniowego obrazu wideo Microsoft Corporation c:\windows\system32\msvidctl.dll + file Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + ftp Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + gopher Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + http Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + https Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + its Microsoft® InfoTech Storage System Library Microsoft Corporation c:\windows\system32\itss.dll + javascript Microsoft (R) - Podgląd skryptów HTML Microsoft Corporation c:\windows\system32\mshtml.dll + local Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + mailto Microsoft (R) - Podgląd skryptów HTML Microsoft Corporation c:\windows\system32\mshtml.dll + mhtml Microsoft Internet Messaging API Microsoft Corporation c:\windows\system32\inetcomm.dll + mk Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + ms-its Microsoft® InfoTech Storage System Library Microsoft Corporation c:\windows\system32\itss.dll + ms-itss Microsoft® InfoTech Storage System Library Microsoft Corporation c:\program files\common files\microsoft shared\information retrieval\msitss.dll + mso-offdap Microsoft Office XP Web Components Microsoft Corporation c:\program files\common files\microsoft shared\web components\10\owc10.dll + mso-offdap11 Microsoft Office Web Components 2003 Microsoft Corporation c:\program files\common files\microsoft shared\web components\11\owc11.dll + res Microsoft (R) - Podgląd skryptów HTML Microsoft Corporation c:\windows\system32\mshtml.dll + sysimage Microsoft (R) - Podgląd skryptów HTML Microsoft Corporation c:\windows\system32\mshtml.dll + tv Formant ActiveX dla przesyłania strumieniowego obrazu wideo Microsoft Corporation c:\windows\system32\msvidctl.dll + vbscript Microsoft (R) - Podgląd skryptów HTML Microsoft Corporation c:\windows\system32\mshtml.dll + wia WIA Scripting Layer Microsoft Corporation c:\windows\system32\wiascr.dll HKCU\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components + 0 File not found: About:Home HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components + Aktualizacja pulpitu Windows Serwer rejestru Microsoft(C) Microsoft Corporation c:\windows\system32\regsvr32.exe + Dostosowywanie przeglądarki Biblioteka DLL dostosowania programu Microsoft Internet Explorer Microsoft Corporation c:\windows\system32\iedkcs32.dll + Internet Explorer Windows NT User Data Migration Tool Microsoft Corporation c:\windows\system32\shmgrate.exe + Internet Explorer 6 Program narzędziowy instalacji programu IE 5.0 Microsoft Corporation c:\windows\system32\ie4uinit.exe + Książka adresowa 6 Outlook Express Setup Library Microsoft Corporation c:\program files\outlook express\setup50.exe + Microsoft Outlook Express 6 Outlook Express Setup Library Microsoft Corporation c:\program files\outlook express\setup50.exe + Microsoft Windows Media Player Narzędzie Instalatora programu Microsoft Windows Media Player Microsoft Corporation c:\windows\inf\unregmp2.exe + Microsoft Windows Media Player ADVPACK Microsoft Corporation c:\windows\system32\advpack.dll + n/a Microsoft .NET IE SECURITY REGISTRATION Microsoft Corporation c:\windows\system32\mscories.dll + NetMeeting 3.01 ADVPACK Microsoft Corporation c:\windows\system32\advpack.dll + Outlook Express Windows NT User Data Migration Tool Microsoft Corporation c:\windows\system32\shmgrate.exe + Themes Setup Serwer rejestru Microsoft(C) Microsoft Corporation c:\windows\system32\regsvr32.exe + Windows Messenger 4.7 ADVPACK Microsoft Corporation c:\windows\system32\advpack.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler + Demon buforu kategorii składników Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Moduł wstępnego ładowania interfejsu Browseui Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad + CDBurn Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + PostBootReminder Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + SysTray Obiekt powłoki usługi Systray Microsoft Corporation c:\windows\system32\stobject.dll + WebCheck Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks + sasseh.dll ShellExecuteHook SuperAdBlocker.com d:\superantispyware\sasseh.dll + shell32.dll Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved + %DESC_PublishDropTarget% Kreator drukowania fotografii Microsoft Corporation c:\windows\system32\photowiz.dll + &Adres Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + &Do osób... Znajdowanie osób Microsoft Corporation c:\program files\outlook express\wabfind.dll + &Skanery i aparaty fotograficzne Interfejs użytkownika folderu powłoki urządzeń Imaging Microsoft Corporation c:\windows\system32\wiashext.dll + &Skanery i aparaty fotograficzne Interfejs użytkownika folderu powłoki urządzeń Imaging Microsoft Corporation c:\windows\system32\wiashext.dll + &Skanery i aparaty fotograficzne Interfejs użytkownika folderu powłoki urządzeń Imaging Microsoft Corporation c:\windows\system32\wiashext.dll + &Skanery i aparaty fotograficzne Interfejs użytkownika folderu powłoki urządzeń Imaging Microsoft Corporation c:\windows\system32\wiashext.dll + &Skanery i aparaty fotograficzne Interfejs użytkownika folderu powłoki urządzeń Imaging Microsoft Corporation c:\windows\system32\wiashext.dll + .CAB file viewer Rozszerzenie zawartości powłoki plików cabinet Microsoft Corporation c:\windows\system32\cabview.dll + Aktówka Aktówka Windows Microsoft Corporation c:\windows\system32\syncui.dll + Audio Media Properties Handler Rozszerzenie jądra modułu wyodrębniającego właściwości plików multimedialnych Microsoft Corporation c:\windows\system32\shmedia.dll + Auto Update Property Sheet Extension Panel sterowania składnika Aktualizacje automatyczne Microsoft Corporation c:\windows\system32\wuaucpl.cpl + Autodesk Drawing Preview AcThumbnail Module Autodesk c:\program files\common files\autodesk shared\thumbnail\acthumbnail16.dll + Autodesk DWF Preview AcThumbnail Module Autodesk c:\program files\common files\autodesk shared\thumbnail\acdwfthmbprxy16.dll + Autouzupełnianie Microsoft Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + avast avast! Shell Extension ALWIL Software c:\program files\alwil software\avast4\ashshell.dll + Avi Properties Handler Rozszerzenie jądra modułu wyodrębniającego właściwości plików multimedialnych Microsoft Corporation c:\windows\system32\shmedia.dll + BandProxy Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + CDF Extension Copy Hook Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Channel Menu Podgląd plików definicji kanałów Microsoft Corporation c:\windows\system32\cdfview.dll + Channel Properties Podgląd plików definicji kanałów Microsoft Corporation c:\windows\system32\cdfview.dll + Code Download Agent Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Compressed (zipped) Folder Right Drag Handler Foldery skompresowane (zip) Microsoft Corporation c:\windows\system32\zipfldr.dll + Compressed (zipped) Folder SendTo Target Foldery skompresowane (zip) Microsoft Corporation c:\windows\system32\zipfldr.dll + ConnectionAgent Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Czcionki Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + DfsShell Rozszerzenie powłoki rozproszonego systemu plików Microsoft Corporation c:\windows\system32\dfsshlex.dll + Directory Context Menu Verbs Wspólny interfejs użytkownika Usługi katalogowej Microsoft Corporation c:\windows\system32\dsuiext.dll + Directory Object Find Znajdowanie Usługi katalogowej Microsoft Corporation c:\windows\system32\dsquery.dll + Directory Property UI Wspólny interfejs użytkownika Usługi katalogowej Microsoft Corporation c:\windows\system32\dsuiext.dll + Directory Query UI Znajdowanie Usługi katalogowej Microsoft Corporation c:\windows\system32\dsquery.dll + Directory Start/Search Find Znajdowanie Usługi katalogowej Microsoft Corporation c:\windows\system32\dsquery.dll + Disk Quota UI Plik DLL interfejsu użytkownika zasobów dyskowych powłoki systemu Windows Microsoft Corporation c:\windows\system32\dskquoui.dll + Display TroubleShoot CPL Extension Zaawansowane właściwości wydajności wyświetlania Microsoft Corporation c:\windows\system32\deskperf.dll + Dostępny Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + E-mail Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Ekran powitalny pakietu IE4 Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Extensions Manager Folder Extensions Manager Microsoft Corporation c:\windows\system32\extmgr.dll + Favorites Band Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Folder pamięci podręcznej ActiveX Podgląd formantów obiektowych Microsoft Corporation c:\windows\system32\occache.dll + Folder plików trybu offline Interfejs użytkownika buforowania z strony klienta Microsoft Corporation c:\windows\system32\cscui.dll + Folder powłoki zwiększonej Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Folder powłoki zwiększonej 2 Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Folder skompresowany (zip) Foldery skompresowane (zip) Microsoft Corporation c:\windows\system32\zipfldr.dll + Folder subskrypcji Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Foldery w sieci Web Microsoft Web Folders Microsoft Corporation c:\program files\common files\microsoft shared\web folders\msonsext.dll + Fonts Folder czcionek Windows Microsoft Corporation c:\windows\system32\fontext.dll + FTP Folders Webview Rozszerzenie FTP Folder powłoki programu Microsoft Internet Explorer Microsoft Corporation c:\windows\system32\msieftp.dll + Fusion Cache Microsoft .NET Runtime Execution Engine Microsoft Corporation c:\windows\system32\mscoree.dll + GDI+program wyodrębniający miniatury plików Podgląd obrazów i faksów systemu Windows Microsoft Corporation c:\windows\system32\shimgvw.dll + Globalne ustawienia folderów Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Historia Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Informacje podsumowujące obsługi miniatur (DOCFILES) Podgląd obrazów i faksów systemu Windows Microsoft Corporation c:\windows\system32\shimgvw.dll + Internet Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Internet Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Internet Name Space Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + InternetShortcut Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + ISFBand OC Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Karta właściwości pliku multimedialnego Aplet sterowników Panelu sterowania Microsoft Corporation c:\windows\system32\mmsys.cpl + Konta użytkowników Kreator mapowania dysków sieciowych/miejsc sieciowych Microsoft Corporation c:\windows\system32\netplwiz.dll + Kontener wielu list autouzupełniania Microsoft Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Kreator publikacji w sieci Web Kreator mapowania dysków sieciowych/miejsc sieciowych Microsoft Corporation c:\windows\system32\netplwiz.dll + Kreator uzyskiwania profilu usługi Passport Kreator mapowania dysków sieciowych/miejsc sieciowych Microsoft Corporation c:\windows\system32\netplwiz.dll + Lista autouzupełniania folderu powłoki Microsoft Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Lista autouzupełniania historii Microsoft Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Lista autouzupełniania MRU Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Menedżer aplikacji powłoki Menedżer aplikacji powłoki Microsoft Corporation c:\windows\system32\appwiz.cpl + Menu witryny paska powłoki Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Microsoft Agent Character Property Sheet Handler Microsoft Agent Property Sheet Handler Microsoft Corporation c:\windows\msagent\agentpsh.dll + Microsoft Browser Architecture Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Microsoft Data Link Microsoft Data Access - OLE DB Core Services Microsoft Corporation c:\program files\common files\system\ole db\oledb32.dll + Microsoft DocProp Inplace Calendar Control Rozszerzenie powłoki DocProp Microsoft Microsoft Corporation c:\windows\system32\docprop2.dll + Microsoft DocProp Inplace Droplist Combo Control Rozszerzenie powłoki DocProp Microsoft Microsoft Corporation c:\windows\system32\docprop2.dll + Microsoft DocProp Inplace Edit Box Control Rozszerzenie powłoki DocProp Microsoft Microsoft Corporation c:\windows\system32\docprop2.dll + Microsoft DocProp Inplace ML Edit Box Control Rozszerzenie powłoki DocProp Microsoft Microsoft Corporation c:\windows\system32\docprop2.dll + Microsoft DocProp Inplace Time Control Rozszerzenie powłoki DocProp Microsoft Microsoft Corporation c:\windows\system32\docprop2.dll + Microsoft DocProp Shell Ext Rozszerzenie powłoki DocProp Microsoft Microsoft Corporation c:\windows\system32\docprop2.dll + Microsoft Office HTML Icon Handler Microsoft Office 2003 component Microsoft Corporation c:\program files\microsoft office\office11\msohev.dll + Microsoft Office Outlook Custom Icon Handler Outlook Shell Hook for Start/Find Microsoft Corporation c:\program files\microsoft office\office11\olkfstub.dll + Microsoft Office Outlook Desktop Icon Handler Microsoft Shell Extension Library Microsoft Corporation c:\program files\microsoft office\office11\mlshext.dll + Microsoft Url History Service Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Microsoft Url Search Hook Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Midi Properties Handler Rozszerzenie jądra modułu wyodrębniającego właściwości plików multimedialnych Microsoft Corporation c:\windows\system32\shmedia.dll + MMC Icon Handler MMC Shell Extension DLL Microsoft Corporation c:\windows\system32\mmcshext.dll + MyDocs Copy Hook Interfejs użytkownika folderu Moje dokumenty Microsoft Corporation c:\windows\system32\mydocs.dll + MyDocs Drop Target Interfejs użytkownika folderu Moje dokumenty Microsoft Corporation c:\windows\system32\mydocs.dll + MyDocs Properties Interfejs użytkownika folderu Moje dokumenty Microsoft Corporation c:\windows\system32\mydocs.dll + Mój P910i File Manager interface Teleca Software Solutions AB d:\sony ericsson\mobile\auexpext.dll + Narzędzia administracyjne Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Narzędzie opcji drzewa rejestru Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Niestandardowa lista autouzupełniania MRU Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Obiekt obsługi kanału Podgląd plików definicji kanałów Microsoft Corporation c:\windows\system32\cdfview.dll + Obiekt powłoki kreatora publikacji Kreator mapowania dysków sieciowych/miejsc sieciowych Microsoft Corporation c:\windows\system32\netplwiz.dll + Offline Files Folder Options Interfejs użytkownika buforowania z strony klienta Microsoft Corporation c:\windows\system32\cscui.dll + Offline Files Menu Interfejs użytkownika buforowania z strony klienta Microsoft Corporation c:\windows\system32\cscui.dll + Pasek eksploratora Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Pasek narzędzi programu Microsoft Internet Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pasek podręczny śledzenia Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pasek przeglądarki Microsoft Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pasek pulpitu powłoki Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pasek wyszukiwania Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pasek zadań i menu Start Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + Plik kanału Podgląd plików definicji kanałów Microsoft Corporation c:\windows\system32\cdfview.dll + PlusPack CPL Extension Interfejs API kompozycji systemu Windows Microsoft Corporation c:\windows\system32\themeui.dll + Pole edycji adresu Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pomoc dla użytkownika Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Pomoc i obsługa techniczna Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Pomoc i obsługa techniczna Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Poprzednie wersje Strona właściwości Poprzednie wersje Microsoft Corporation c:\windows\system32\twext.dll + Portable Media Devices Rozszerzenie powłoki programu Przenośne urządzeń multimedialnych Microsoft Corporation c:\windows\system32\audiodev.dll + Portable Media Devices Menu Rozszerzenie powłoki programu Przenośne urządzeń multimedialnych Microsoft Corporation c:\windows\system32\audiodev.dll + PostAgent Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Połączenia sieciowe Powłoka połączeń sieciowych Microsoft Corporation c:\windows\system32\netshell.dll + Połączenia sieciowe Powłoka połączeń sieciowych Microsoft Corporation c:\windows\system32\netshell.dll + Profil ICC Interfejs użytkownika DLL Systemu harmonizowania kolorów Microsoft Microsoft Corporation c:\windows\system32\icmui.dll + Program obsługi danych wycinkowych powłoki Obsługa obiektów typu wycinek dla powłoki Microsoft Corporation c:\windows\system32\shscrap.dll + Publikator aplikacji Darwin Menedżer aplikacji powłoki Microsoft Corporation c:\windows\system32\appwiz.cpl + Remote Sessions CPL Extension Rozszerzenie CPL sesji zdalnych Microsoft Corporation c:\windows\system32\remotepg.dll + Rozszerzenia powłoki dla hosta skryptów systemu Windows Microsoft (r) Shell Extension for Windows Script Host Microsoft Corporation c:\windows\system32\wshext.dll + Rozszerzenia powłoki dla obiektów Microsoft Windows Network Interfejs obiektów sieciowych Microsoft Corporation c:\windows\system32\ntlanui2.dll + Rozszerzenia powłoki dla udostępniania zasobów Rozszerzenia powłoki dla udostępniania zasobów Microsoft Corporation c:\windows\system32\ntshrui.dll + Rozszerzenia powłoki dla udostępniania zasobów Rozszerzenia powłoki dla udostępniania zasobów Microsoft Corporation c:\windows\system32\ntshrui.dll + Rozszerzenie CPL kadrowania wyświetlania File not found: deskpan.dll + Rozszerzenie CPL karty graficznej Zaawansowane właściwości karty grafiki Microsoft Corporation c:\windows\system32\deskadp.dll + Rozszerzenie CPL monitora wyświetlania Zaawansowane właściwości monitora Microsoft Corporation c:\windows\system32\deskmon.dll + Rozszerzenie Crypto PKO Rozszerzenia powłoki Crypto Microsoft Corporation c:\windows\system32\cryptext.dll + Rozszerzenie Crypto Sign Rozszerzenia powłoki Crypto Microsoft Corporation c:\windows\system32\cryptext.dll + Rozszerzenie Disc Copy Windows DiskCopy Microsoft Corporation c:\windows\system32\diskcopy.dll + Rozszerzenie ikony HyperTerminalu HyperTerminal Applet Library Hilgraeve, Inc. c:\windows\system32\hticons.dll + Rozszerzenie powłoki drukarek sieci Web Biblioteka DLL interfejsu drukowania Microsoft Corporation c:\windows\system32\printui.dll + Search Assistant OC Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Sendmail service Wyślij pocztę Microsoft Corporation c:\windows\system32\sendmail.dll + Sendmail service Wyślij pocztę Microsoft Corporation c:\windows\system32\sendmail.dll + Set Program Access and Defaults Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Shell Automation Inproc Service Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Shell DeskBarApp Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Shell DocObject Viewer Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Shell Extensions for RealOne Player RealPlayer Shell Extensions RealNetworks, Inc. d:\realplayer\rpshell.dll + Shell Icon Handler for Application References Application Deployment Support Library Microsoft Corporation c:\windows\system32\dfshim.dll + Shell Image Data Factory Podgląd obrazów i faksów systemu Windows Microsoft Corporation c:\windows\system32\shimgvw.dll + Shell Image Property Handler Podgląd obrazów i faksów systemu Windows Microsoft Corporation c:\windows\system32\shimgvw.dll + Shell Image Verbs Podgląd obrazów i faksów systemu Windows Microsoft Corporation c:\windows\system32\shimgvw.dll + Shell properties for a DS object Znajdowanie Usługi katalogowej Microsoft Corporation c:\windows\system32\dsquery.dll + Shell Rebar BandSite Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Shell Search Band Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + ShellLink for Application References Application Deployment Support Library Microsoft Corporation c:\windows\system32\dfshim.dll + Skrót kanału Podgląd plików definicji kanałów Microsoft Corporation c:\windows\system32\cdfview.dll + Stan pobierania Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Strona właściwości OLE Docfile Strona właściwości OLE Docfile Microsoft Corporation c:\windows\system32\docprop.dll + Strona właściwości Poprzednie wersje Strona właściwości Poprzednie wersje Microsoft Corporation c:\windows\system32\twext.dll + Strona zabezpieczeń drukarek Rozszerzenie powłoki zabezpieczeń Microsoft Corporation c:\windows\system32\rshx32.dll + Strona zabezpieczeń NTFS Rozszerzenie powłoki zabezpieczeń Microsoft Corporation c:\windows\system32\rshx32.dll + Strona zabezpieczeń usługi DS Interfejs użytkownika zabezpieczeń usługi katalogowej Microsoft Corporation c:\windows\system32\dssec.dll + Strona zgodności Biblioteka DLL rozszerzenia powłoki karty Zgodność Microsoft Corporation c:\windows\system32\slayerxp.dll + Subscription Mgr Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Tasks Folder Icon Handler DLL interfejsu Harmonogramu zadań Microsoft Corporation c:\windows\system32\mstask.dll + Tasks Folder Shell Extension DLL interfejsu Harmonogramu zadań Microsoft Corporation c:\windows\system32\mstask.dll + TrayAgent Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Tymczasowe pliki internetowe Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Tymczasowe pliki internetowe Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Uchwyt nakładania ikony podpisu cyfrowego AcSignIcon Module Autodesk c:\windows\system32\acsignicon.dll + Uruchom... Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Video Media Properties Handler Rozszerzenie jądra modułu wyodrębniającego właściwości plików multimedialnych Microsoft Corporation c:\windows\system32\shmedia.dll + Video Thumbnail Extractor Rozszerzenie jądra modułu wyodrębniającego właściwości plików multimedialnych Microsoft Corporation c:\windows\system32\shmedia.dll + Wav Properties Handler Rozszerzenie jądra modułu wyodrębniającego właściwości plików multimedialnych Microsoft Corporation c:\windows\system32\shmedia.dll + WebCheck Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + WebCheck SyncMgr Handler Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + WebCheckChannelAgent Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + WebCheckWebCrawler Monitor witryn sieci Web Microsoft Corporation c:\windows\system32\webcheck.dll + Windows Media Player Add to Playlist Context Menu Handler Uruchamianie Windows Media Player Microsoft Corporation c:\windows\system32\wmpshell.dll + Windows Media Player Burn Audio CD Context Menu Handler Uruchamianie Windows Media Player Microsoft Corporation c:\windows\system32\wmpshell.dll + Windows Media Player Play as Playlist Context Menu Handler Uruchamianie Windows Media Player Microsoft Corporation c:\windows\system32\wmpshell.dll + WinRAR shell extension d:\winrar\rarext.dll + WinZip WinZip Shell Extension DLL WinZip Computing, Inc. d:\winzip\wzshlstb.dll + WinZip WinZip Shell Extension DLL WinZip Computing, Inc. d:\winzip\wzshlstb.dll + WinZip WinZip Shell Extension DLL WinZip Computing, Inc. d:\winzip\wzshlstb.dll + WinZip WinZip Shell Extension DLL WinZip Computing, Inc. d:\winzip\wzshlstb.dll + Wyliczanie zainstalowanych aplikacji Menedżer aplikacji powłoki Microsoft Corporation c:\windows\system32\appwiz.cpl + Wyodrębnianie miniatur HTML Podgląd obrazów i faksów systemu Windows Microsoft Corporation c:\windows\system32\shimgvw.dll + Wyodrębnianie obrazów Trident Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Wyszukaj Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll + Wyszukiwanie w okienku Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Wyszukiwanie w sieci Web Biblioteka UI powłoki przeglądarki Microsoft Corporation c:\windows\system32\browseui.dll + Zamawianie odbitek w sieci Web Kreator mapowania dysków sieciowych/miejsc sieciowych Microsoft Corporation c:\windows\system32\netplwiz.dll + Zaplanowane zadania DLL interfejsu Harmonogramu zadań Microsoft Corporation c:\windows\system32\mstask.dll + Zarządzanie drukarką ICM Interfejs użytkownika DLL Systemu harmonizowania kolorów Microsoft Microsoft Corporation c:\windows\system32\icmui.dll + Zarządzanie monitorem ICM Interfejs użytkownika DLL Systemu harmonizowania kolorów Microsoft Microsoft Corporation c:\windows\system32\icmui.dll + Zarządzanie skanerem ICM Interfejs użytkownika DLL Systemu harmonizowania kolorów Microsoft Microsoft Corporation c:\windows\system32\icmui.dll + Zen Sleek Photo Media Explorer Creative Shell Extension Creative Technology Ltd d:\creative zen sleek photo\shctmtp.dll HKLM\Software\Classes\Folder\Shellex\ColumnHandlers + PDF Shell Extension PDF Shell Extension Adobe Systems, Inc. c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll + {0D2E74C4-3C34-11d2-A27E-00C04FC30871} Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + {24F14F01-7B1C-11d1-838f-0000F80461CF} Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + {24F14F02-7B1C-11d1-838f-0000F80461CF} Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + {66742402-F9B9-11D1-A202-0000F81FEDEE} Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects + AcroIEHlprObj Class Adobe Acrobat IE Helper Version 7.0 for ActiveX Adobe Systems Incorporated c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks + shdocvw.dll Biblioteka powłoki obiektów DocObject i formantów Microsoft Corporation c:\windows\system32\shdocvw.dll HKLM\Software\Microsoft\Internet Explorer\Extensions + Windows Messenger Windows Messenger Microsoft Corporation c:\program files\messenger\msmsgs.exe Task Scheduler + FRU Task #Hewlett-Packard#hp psc 1100 series#1158606191.job FRU-Client MFC Application d:\hewlett-packard\digital imaging\bin\hpqfrucl.exe HKLM\System\CurrentControlSet\Services + aswUpdSv Umożliwia automatyczne aktualizacje baz wirusów programu avast! ALWIL Software c:\program files\alwil software\avast4\aswupdsv.exe + Ati HotKey Poller ATI External Event Utility EXE Module ATI Technologies Inc. c:\windows\system32\ati2evxx.exe + ATI Smart ATI Smart c:\windows\system32\ati2sgag.exe + AudioSrv Zarządza urządzeniami audio dla programów dla systemu Windows. Jeśli ta usługa zostanie zatrzymana, urządzenia audio i efekty nie będą działały właściwie. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\audiosrv.dll + avast! Antivirus Instaluje i zarządza usługami antywirusowymi programu avast! na tym komputerze, co obejmuje rezydentny skaner, kwarantannę oraz harmonogram zadań. ALWIL Software c:\program files\alwil software\avast4\ashserv.exe + BITS Transferuje dane pomiędzy klientami a serwerami w tle. Jeżeli usługa BITS zostanie wyłączona, funkcje takie jak Windows Update nie będą działać poprawnie. Microsoft Corporation c:\windows\system32\qmgr.dll + Browser Utrzymuje aktualną listę komputerów w sieci i dostarcza ją do komputerów wyznaczonych jako przeglądarki. Jeśli ta usługa zostanie zatrzymana, lista nie będzie aktualizowana ani zachowywana. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\browser.dll + CryptSvc Zapewnia trzy usługi zarządzania: Usługę bazy danych wykazu, która potwierdza podpisy plików systemu Windows, Usługę chronionego magazynu głównego, która dodaje i usuwa certyfikaty zaufanego głównego urzędu certyfikacji z tego komputera i Usługę kluczy, która pomaga zarejestrować ten komputer dla certyfikatów. Jeśli ta usługa zostanie zatrzymana, te usługi zarządzania nie będą działać właściwie. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\cryptsvc.dll + DcomLaunch Zapewnia funkcje uruchamiania dla usług DCOM. Microsoft Corporation c:\windows\system32\rpcss.dll + Dhcp Zarządza konfiguracją sieci poprzez rejestrację i aktualizację adresów IP i nazw DNS. Microsoft Corporation c:\windows\system32\dhcpcsvc.dll + dmserver Wykrywa i monitoruje nowe dyski twarde i wysyła informacje o woluminach do usługi administracyjnej Menedżera dysków logicznych w celu konfiguracji. Jeśli ta usługa zostanie zatrzymana, informacje o stanie i konfiguracji dysków dynamicznych mogą stać się nieaktualne. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corp. c:\windows\system32\dmserver.dll + Dnscache Rozpoznaje i buforuje nazwy systemu Domain Name System (DNS). Jeśli ta usługa zostanie zatrzymana, ten komputer nie będzie mógł rozpoznawać nazw DNS ani lokalizować kontrolerów domen w usłudze Active Directory. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\dnsrslvr.dll + ERSvc Umożliwia raportowanie błędów dla usług i aplikacji działających w niestandardowych środowiskach. Microsoft Corporation c:\windows\system32\ersvc.dll + Eventlog Umożliwia wyświetlanie w Podglądzie zdarzeń komunikatów dziennika zdarzeń pochodzących od programów dla systemu Windows i składników. Tej usługi nie można zatrzymać. Microsoft Corporation c:\windows\system32\services.exe + helpsvc Umożliwia działanie Centrum pomocy i obsługi technicznej na tym komputerze. Jeśli ta usługa zostanie zatrzymana, Centrum pomocy i obsługi technicznej będzie niedostępne. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\pchealth\helpctr\binaries\pchsvc.dll + HidServ Umożliwia rodzajowy dostęp do urządzeń interfejsu HID, który uaktywnia i obsługuje używanie wstępnie zdefiniowanych przycisków akcji na klawiaturze i innych urządzeń multimedialnych. Jeśli ta usługa zostanie zatrzymana, przyciski akcji sterowane przez tę usługę nie będą działać. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\hidserv.dll + lanmanserver Oferuje udostępnianie w sieci plików, drukarek i potoków dla tego komputera. Jeśli ta usługa zostanie zatrzymana, te funkcje staną się niedostępne. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\srvsvc.dll + lanmanworkstation Tworzy i zachowuje połączenia sieciowe klientów z serwerami zdalnymi. Jeśli ta usługa zostanie zatrzymana, połączenia te staną się niedostępne. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\wkssvc.dll + LmHosts Włącza obsługę systemu NetBIOS w usłudze TCP/IP (NetBT) i rozpoznawanie nazw systemu NetBIOS. Microsoft Corporation c:\windows\system32\lmhsvc.dll + PlugPlay Umożliwia komputerowi rozpoznawanie i adaptowanie zmian sprzętu bez udziału lub przy nieznacznym udziale użytkownika. Zatrzymanie lub wyłączenie tej usługi spowoduje niestabilność systemu. Microsoft Corporation c:\windows\system32\services.exe + PolicyAgent Zarządza zasadami zabezpieczeń IP i uruchamia sterownik ISAKMP/Oakley (IKE) i sterownik zabezpieczeń IP. Microsoft Corporation c:\windows\system32\lsass.exe + ProtectedStorage Zapewnia chroniony magazyn dla wrażliwych danych, takich jak klucze prywatne, w celu ich ochrony przed dostępem niepowołanych usług, procesów lub użytkowników. Microsoft Corporation c:\windows\system32\lsass.exe + RemoteRegistry Umożliwia użytkownikom zdalnym modyfikowanie ustawień rejestru na tym komputerze. Jeśli ta usługa zostanie zatrzymana, rejestr będą mogli modyfikować tylko użytkownicy tego komputera. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\regsvc.dll + RpcSs Zapewnia program mapowania punktów końcowych i rozmaite inne usługi RPC. Microsoft Corporation c:\windows\system32\rpcss.dll + SamSs Przechowuje informacje o zabezpieczeniach dla kont użytkowników lokalnych. Microsoft Corporation c:\windows\system32\lsass.exe + Schedule Umożliwia użytkownikowi konfigurowanie i planowanie automatycznych zadań na tym komputerze. Jeśli ta usługa zostanie zatrzymana, zadania te nie będą uruchamiane o wyznaczonej godzinie. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\schedsvc.dll + seclogon Umożliwia uruchamianie procesów z użyciem alternatywnych poświadczeń. Jeśli ta usługa zostanie zatrzymana, ten typ dostępu poprzez logowanie stanie się niedostępny. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\seclogon.dll + SENS Śledzi zdarzenia systemowe, takie jak zdarzenia związane z logowaniem do systemu Windows, siecią i zasilaniem. Zawiadamia o tych zdarzeniach subskrybentów systemu zdarzeń COM+. Microsoft Corporation c:\windows\system32\sens.dll + SharedAccess Zapewnia usługi translacji adresów sieciowych, adresowania, rozpoznawania nazw i/lub blokowania dostępu intruzów wszystkim komputerom w sieci domowej lub biurowej. Microsoft Corporation c:\windows\system32\ipnathlp.dll + ShellHWDetection Zapewnia powiadomienia o zdarzeniach sprzętowych Autoodtwarzania. Microsoft Corporation c:\windows\system32\shsvcs.dll + Spooler Ładuje pliki do pamięci w celu późniejszego wydrukowania. Microsoft Corporation c:\windows\system32\spoolsv.exe + srservice Wykonuje funkcje przywracania systemu. Aby zatrzymać usługę, wyłącz Przywracanie systemu na karcie Przywracanie systemu w Mój komputer->Właściwości Microsoft Corporation c:\windows\system32\srsvc.dll + stisvc Zapewnia usługi pozyskiwania obrazów dla skanerów i aparatów fotograficznych. Microsoft Corporation c:\windows\system32\wiaservc.dll + Themes Zapewnia zarządzanie kompozycjami obsługiwanymi przez użytkownika. Microsoft Corporation c:\windows\system32\shsvcs.dll + TrkWks Konserwuje łącza między plikami systemu NTFS w komputerze lub komputerach w domenie sieciowej. Microsoft Corporation c:\windows\system32\trkwks.dll + UMWdf Włącza sterowniki trybu użytkownika systemu Windows. Microsoft Corporation c:\windows\system32\wdfmgr.exe + W32Time Zachowuje synchronizację daty i godziny na wszystkich klientach i serwerach w sieci. Jeśli ta usługa zostanie zatrzymana, synchronizacja daty i godziny stanie się niedostępna. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\w32time.dll + WebClient Umożliwia programom dla systemu Windows tworzenie, dostęp i modyfikowanie plików w Internecie. Jeśli ta usługa zostanie zatrzymana, funkcje te będą niedostępne. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\webclnt.dll + winmgmt Dostarcza interfejs i model obiektowy w celu uzyskiwania dostępu do informacji zarządzania o systemie operacyjnym, urządzeniach, aplikacjach i usługach. Jeśli ta usługa zostanie zatrzymana, większość oprogramowania opartego na systemie Windows nie będzie działać właściwie. Jeśli ta usługa zostanie wyłączona, uruchomienie usług od niej zależnych nie powiedzie się. Microsoft Corporation c:\windows\system32\wbem\wmisvc.dll + wscsvc Monitoruje ustawienia zabezpieczeń i konfiguracje systemu. Microsoft Corporation c:\windows\system32\wscsvc.dll + wuauserv Umożliwia pobieranie oraz instalowanie aktualizacji systemu Windows. Jeśli ta usługa zostanie wyłączona, ten komputer nie będzie mógł używać funkcji Aktualizacje automatyczne lub witryny sieci Web Windows Update. Microsoft Corporation c:\windows\system32\wuauserv.dll + WZCSVC Zapewnia automatyczną konfigurację kart 802.11 Microsoft Corporation c:\windows\system32\wzcsvc.dll HKLM\System\CurrentControlSet\Services + ACPI Sterownik ACPI dla systemu NT Microsoft Corporation c:\windows\system32\drivers\acpi.sys + aec Microsoft Acoustic Echo Canceller Microsoft Corporation c:\windows\system32\drivers\aec.sys + AFD Środowisko obsługi sieci AFD Microsoft Corporation c:\windows\system32\drivers\afd.sys + Arp1394 Protokół klienta 1394 ARP Microsoft Corporation c:\windows\system32\drivers\arp1394.sys + AsyncMac Sterownik multimediów asynchronicznych RAS Microsoft Corporation c:\windows\system32\drivers\asyncmac.sys + atapi IDE/ATAPI Port Driver Microsoft Corporation c:\windows\system32\drivers\atapi.sys + ati2mtag ATI Radeon WindowsNT Miniport Driver ATI Technologies Inc. c:\windows\system32\drivers\ati2mtag.sys + Atmarpc Protokół klienta ARP ATM Microsoft Corporation c:\windows\system32\drivers\atmarpc.sys + audstub AudStub Driver Microsoft Corporation c:\windows\system32\drivers\audstub.sys + Cdrom SCSI CD-ROM Driver Microsoft Corporation c:\windows\system32\drivers\cdrom.sys + Disk PnP Disk Driver Microsoft Corporation c:\windows\system32\drivers\disk.sys + dmio Sterownik We/Wy menedżera dysków NT Microsoft Corp., Veritas Software c:\windows\system32\drivers\dmio.sys + dmload NT Disk Manager Startup Driver Microsoft Corp., Veritas Software. c:\windows\system32\drivers\dmload.sys + DMusic Microsoft Kernel DLS Synthesizer Microsoft Corporation c:\windows\system32\drivers\dmusic.sys + drmkaud Microsoft Kernel DRM Audio Descrambler Filter Microsoft Corporation c:\windows\system32\drivers\drmkaud.sys + dtscsi c:\windows\system32\drivers\dtscsi.sys + Fdc Floppy Disk Controller Driver Microsoft Corporation c:\windows\system32\drivers\fdc.sys + Flpydisk Floppy Driver Microsoft Corporation c:\windows\system32\drivers\flpydisk.sys + FTDIBUS FTDIBUS Driver FTDI Ltd. c:\windows\system32\drivers\ftdibus.sys + Ftdisk Sterownik dysku FT Microsoft Corporation c:\windows\system32\drivers\ftdisk.sys + FTLUND Filter Driver for Lundinova FTDI Ltd. c:\windows\system32\drivers\ftlund.sys + FTSER2K FTDIBUS Serial Device Driver FTDI Ltd. c:\windows\system32\drivers\ftser2k.sys + Gpc Rodzajowy klasyfikator pakietu Microsoft Corporation c:\windows\system32\drivers\msgpc.sys + hamachi Hamachi Virtual Network Interface Driver Applied Networking Inc. c:\windows\system32\drivers\hamachi.sys + HDAudBus High Definition Audio Bus Driver v1.0a Windows (R) Server 2003 DDK provider c:\windows\system32\drivers\hdaudbus.sys + HidUsb USB Miniport Driver for Input Devices Microsoft Corporation c:\windows\system32\drivers\hidusb.sys + HPZid412 IEEE-1284.4-1999 Driver (Windows 2000) HP c:\windows\system32\drivers\hpzid412.sys + HPZipr12 IEEE-1284.4-1999 Print Class Driver HP c:\windows\system32\drivers\hpzipr12.sys + HPZius12 1284.4<->Usb Datalink Driver (Windows 2000) HP c:\windows\system32\drivers\hpzius12.sys + HTTP Ta usługa implementuje protokół HTTP. Jeśli ta usługa zostanie wyłączona, wszelkie usługi jawnie od niej zależne przestaną się uruchamiać. Microsoft Corporation c:\windows\system32\drivers\http.sys + i8042prt Sterownik portu i8042 Microsoft Corporation c:\windows\system32\drivers\i8042prt.sys + Imapi IMAPI Kernel Driver Microsoft Corporation c:\windows\system32\drivers\imapi.sys + IntcAzAudAddService Realtek(r) High Definition Audio Function Driver Realtek Semiconductor Corp. c:\windows\system32\drivers\rtkhdaud.sys + intelppm Sterownik urządzenia procesora Microsoft Corporation c:\windows\system32\drivers\intelppm.sys + IpFilterDriver Sterownik filtru ruchu IP Microsoft Corporation c:\windows\system32\drivers\ipfltdrv.sys + IpInIp Sterownik IP w tunelu IP Microsoft Corporation c:\windows\system32\drivers\ipinip.sys + IpNat Translator adresów sieciowych IP Microsoft Corporation c:\windows\system32\drivers\ipnat.sys + IPSec Sterownik IPSEC Microsoft Corporation c:\windows\system32\drivers\ipsec.sys + IRENUM Infra-Red Bus Enumerator Microsoft Corporation c:\windows\system32\drivers\irenum.sys + isapnp Sterownik magistrali ISA PNP Microsoft Corporation c:\windows\system32\drivers\isapnp.sys + Kbdclass Sterownik klasy klawiatury Microsoft Corporation c:\windows\system32\drivers\kbdclass.sys + kbdhid Sterownik filtru myszy HID Microsoft Corporation c:\windows\system32\drivers\kbdhid.sys + kmixer Kernel Mode Audio Mixer Microsoft Corporation c:\windows\system32\drivers\kmixer.sys + Mouclass Sterownik klasy myszy Microsoft Corporation c:\windows\system32\drivers\mouclass.sys + mouhid Sterownik filtru myszy HID Microsoft Corporation c:\windows\system32\drivers\mouhid.sys + MSKSSRV MS KS Server Microsoft Corporation c:\windows\system32\drivers\mskssrv.sys + MSPCLOCK MS Proxy Clock Microsoft Corporation c:\windows\system32\drivers\mspclock.sys + MSPQM MS Proxy Quality Manager Microsoft Corporation c:\windows\system32\drivers\mspqm.sys + mssmbios System Management BIOS Driver Microsoft Corporation c:\windows\system32\drivers\mssmbios.sys + NdisTapi Sterownik usługi Dostęp zdalny NDIS TAPI Microsoft Corporation c:\windows\system32\drivers\ndistapi.sys + Ndisuio Protokół We/Wy trybu użytkownika NDIS Microsoft Corporation c:\windows\system32\drivers\ndisuio.sys + NdisWan Sterownik usługi Dostęp zdalny NDIS WAN Microsoft Corporation c:\windows\system32\drivers\ndiswan.sys + NetBT NetBios przez TCP/IP Microsoft Corporation c:\windows\system32\drivers\netbt.sys + NIC1394 IEEE1394 Ndis Miniport and Call Manager Microsoft Corporation c:\windows\system32\drivers\nic1394.sys + NwlnkFlt Sterownik filtru ruchu IPX Microsoft Corporation c:\windows\system32\drivers\nwlnkflt.sys + NwlnkFwd Sterownik usług przesyłania dalej ruchu IPX Microsoft Corporation c:\windows\system32\drivers\nwlnkfwd.sys + ohci1394 1394 OpenHCI Port Driver Microsoft Corporation c:\windows\system32\drivers\ohci1394.sys + Parport Sterownik portu równoległego Microsoft Corporation c:\windows\system32\drivers\parport.sys + PCI Licznik NT Plug and Play PCI Microsoft Corporation c:\windows\system32\drivers\pci.sys + PCIIde Rodzajowy sterownik magistrali PCI IDE Microsoft Corporation c:\windows\system32\drivers\pciide.sys + PptpMiniport WAN Miniport (PPTP) Microsoft Corporation c:\windows\system32\drivers\raspptp.sys + PSched Harmonogram pakietów QoS Microsoft Corporation c:\windows\system32\drivers\psched.sys + Ptilink Sterownik bezpośredniego połączenia kablowego Parallel Technologies, Inc. c:\windows\system32\drivers\ptilink.sys + PxHelp20 Px Engine Device Driver for Windows 2000/XP Sonic Solutions c:\windows\system32\drivers\pxhelp20.sys + RasAcd Sterownik automatycznego połączenia dostępu zdalnego Microsoft Corporation c:\windows\system32\drivers\rasacd.sys + Rasl2tp WAN Miniport (L2TP) Microsoft Corporation c:\windows\system32\drivers\rasl2tp.sys + RasPppoe Sterownik usługi Dostęp zdalny PPPOE Microsoft Corporation c:\windows\system32\drivers\raspppoe.sys + Raspti Bezpośrednie połączenie kablowe Microsoft Corporation c:\windows\system32\drivers\raspti.sys + RDPCDD RDP Miniport Microsoft Corporation c:\windows\system32\drivers\rdpcdd.sys + rdpdr Microsoft RDP Device redirector Microsoft Corporation c:\windows\system32\drivers\rdpdr.sys + redbook Sterownik filtru audio Redbook Microsoft Corporation c:\windows\system32\drivers\redbook.sys + runtime File not found: C:\WINDOWS\System32\drivers\runtime.sys + SASDIFSV SASDIFSV d:\superantispyware\sasdifsv.sys + SASENUM SuperAntiSpyware SuperAdBlocker, Inc. d:\superantispyware\sasenum.sys + SASKUTIL SASKUTIL.SYS d:\superantispyware\saskutil.sys + Secdrv SafeDisc driver Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. c:\windows\system32\drivers\secdrv.sys + serenum Serial Port Enumerator Microsoft Corporation c:\windows\system32\drivers\serenum.sys + Serial Sterownik urządzenia szeregowego Microsoft Corporation c:\windows\system32\drivers\serial.sys + splitter Microsoft Kernel Audio Splitter Microsoft Corporation c:\windows\system32\drivers\splitter.sys + sptd c:\windows\system32\drivers\sptd.sys + swenum Plug and Play Software Device Enumerator Microsoft Corporation c:\windows\system32\drivers\swenum.sys + swmidi Microsoft GS Wavetable Synthesizer Microsoft Corporation c:\windows\system32\drivers\swmidi.sys + sysaudio System Audio WDM Filter Microsoft Corporation c:\windows\system32\drivers\sysaudio.sys + Tcpip Sterownik protokołu TCP/IP Microsoft Corporation c:\windows\system32\drivers\tcpip.sys + TermDD Terminal Server Driver Microsoft Corporation c:\windows\system32\drivers\termdd.sys + Update Update Driver Microsoft Corporation c:\windows\system32\drivers\update.sys + usbccgp USB Common Class Generic Parent Driver Microsoft Corporation c:\windows\system32\drivers\usbccgp.sys + usbehci EHCI eUSB Miniport Driver Microsoft Corporation c:\windows\system32\drivers\usbehci.sys + usbhub Default Hub Driver for USB Microsoft Corporation c:\windows\system32\drivers\usbhub.sys + usbprint USB Printer driver Microsoft Corporation c:\windows\system32\drivers\usbprint.sys + usbscan USB Scanner Driver Microsoft Corporation c:\windows\system32\drivers\usbscan.sys + USBSTOR USB Mass Storage Class Driver Microsoft Corporation c:\windows\system32\drivers\usbstor.sys + usbuhci UHCI USB Miniport Driver Microsoft Corporation c:\windows\system32\drivers\usbuhci.sys + VgaSave VGA/Super VGA Video Driver Microsoft Corporation c:\windows\system32\drivers\vga.sys + W8335XP NDIS 5.1 driver Marvell Semiconductor, Inc c:\windows\system32\drivers\mrv8335xp.sys + Wanarp Sterownik usługi Dostęp zdalny IP ARP Microsoft Corporation c:\windows\system32\drivers\wanarp.sys + wdmaud MMSYSTEM Wave/Midi API mapper Microsoft Corporation c:\windows\system32\drivers\wdmaud.sys + WpdUsb WPD USB Driver Microsoft Corporation c:\windows\system32\drivers\wpdusb.sys + yukonwxp NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller Marvell c:\windows\system32\drivers\yk51x86.sys + ZDPNDIS5 PCAUSA NDIS 5.0 Protocol Driver Printing Communications Assoc., Inc. (PCAUSA) c:\windows\system32\zdpndis5.sys HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute + autocheck autochk * Narzedzie do automatycznej kontroli Microsoft Corporation c:\windows\system32\autochk.exe HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options + Your Image File Name Here without a path Symbolic Debugger for Windows 2000 Microsoft Corporation c:\windows\system32\ntsd.exe HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls + advapi32 Advanced Windows 32 Base API Microsoft Corporation c:\windows\system32\advapi32.dll + comdlg32 Plik DLL wspólnych okien dialogowych Microsoft Corporation c:\windows\system32\comdlg32.dll + gdi32 GDI Client DLL Microsoft Corporation c:\windows\system32\gdi32.dll + imagehlp Windows NT Image Helper Microsoft Corporation c:\windows\system32\imagehlp.dll + kernel32 Biblioteka DLL klienta Windows NT BASE API Microsoft Corporation c:\windows\system32\kernel32.dll + lz32 LZ Expand/Compress API DLL Microsoft Corporation c:\windows\system32\lz32.dll + ole32 Microsoft OLE for Windows Microsoft Corporation c:\windows\system32\ole32.dll + oleaut32 Microsoft Corporation c:\windows\system32\oleaut32.dll + olecli32 Łączenie i osadzanie obiektów (OLE) - biblioteka klienta Microsoft Corporation c:\windows\system32\olecli32.dll + olecnv32 Microsoft OLE for Windows Microsoft Corporation c:\windows\system32\olecnv32.dll + olesvr32 Object Linking and Embedding Server Library Microsoft Corporation c:\windows\system32\olesvr32.dll + olethk32 Microsoft OLE for Windows Microsoft Corporation c:\windows\system32\olethk32.dll + rpcrt4 Remote Procedure Call Runtime Microsoft Corporation c:\windows\system32\rpcrt4.dll + shell32 Wspólna biblioteka DLL Powłoki systemu Windows Microsoft Corporation c:\windows\system32\shell32.dll + url Biblioteka DLL rozszerzenia powłoki skrótów internetowych Microsoft Corporation c:\windows\system32\url.dll + urlmon Rozszerzenia OLE32 dla Win32 Microsoft Corporation c:\windows\system32\urlmon.dll + user32 Biblioteka DLL klienta Windows XP USER API Microsoft Corporation c:\windows\system32\user32.dll + version Version Checking and File Installation Libraries Microsoft Corporation c:\windows\system32\version.dll + wininet Rozszerzenia internetowe Win32 Microsoft Corporation c:\windows\system32\wininet.dll + wldap32 Win32 LDAP API DLL Microsoft Corporation c:\windows\system32\wldap32.dll HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UIHost + logonui.exe Interfejs użytkownika logowania systemu Windows Microsoft Corporation c:\windows\system32\logonui.exe HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify + !SASWinLogon SUPERAntiSpyware WinLogon Processor SUPERAntiSpyware.com d:\superantispyware\saswinlo.dll HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9 + MSAFD NetBIOS [\Device\NetBT_Tcpip_{0AD02FF9-FB46-4D3F-8A2E-9BC4D0874A2B}] DATAGRAM 6 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{0AD02FF9-FB46-4D3F-8A2E-9BC4D0874A2B}] SEQPACKET 6 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{58781D12-6DD2-4616-ADCF-179F8DA36E0E}] DATAGRAM 3 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{58781D12-6DD2-4616-ADCF-179F8DA36E0E}] SEQPACKET 3 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{7EB386E2-A3F3-4C38-9CA2-5C7C359C154D}] DATAGRAM 2 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{7EB386E2-A3F3-4C38-9CA2-5C7C359C154D}] SEQPACKET 2 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{B9D4D235-C8CD-4BB5-A617-B534365D3011}] DATAGRAM 5 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{B9D4D235-C8CD-4BB5-A617-B534365D3011}] SEQPACKET 5 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{CBE58389-1CC8-4AB8-AA19-EB7FE40B8E64}] DATAGRAM 0 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{CBE58389-1CC8-4AB8-AA19-EB7FE40B8E64}] SEQPACKET 0 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{CEE506A0-EA50-4D97-B772-0FDCF3CA2D63}] DATAGRAM 1 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD NetBIOS [\Device\NetBT_Tcpip_{CEE506A0-EA50-4D97-B772-0FDCF3CA2D63}] SEQPACKET 1 Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD Tcpip [RAW/IP] Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD Tcpip [TCP/IP] Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + MSAFD Tcpip [UDP/IP] Microsoft Windows Sockets 2.0 Dostawca usługi Microsoft Corporation c:\windows\system32\mswsock.dll + RSVP TCP Service Provider Microsoft Windows Rsvp 1.0 Service Provider Microsoft Corporation c:\windows\system32\rsvpsp.dll + RSVP UDP Service Provider Microsoft Windows Rsvp 1.0 Service Provider Microsoft Corporation c:\windows\system32\rsvpsp.dll HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors + BJ Language Monitor Monitor języka dla drukarki Canon Bubble-Jet Microsoft Corporation c:\windows\system32\cnbjmon.dll + hpzsnt07 HP c:\windows\system32\hpzsnt07.dll + Local Port Biblioteka DLL lokalnego buforu wydruku Microsoft Corporation c:\windows\system32\localspl.dll HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SecurityProviders + digest.dll Pakiet uwierzytelniania Digest SSPI Microsoft Corporation c:\windows\system32\digest.dll + msapsspc.dll Klient DPA dla platform 32-bitowych Microsoft Corporation c:\windows\system32\msapsspc.dll + msnsspc.dll MSN Internet Access Microsoft Corporation c:\windows\system32\msnsspc.dll + schannel.dll TLS / SSL Security Provider Microsoft Corporation c:\windows\system32\schannel.dll HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages + msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation c:\windows\system32\msv1_0.dll HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Notification Packages + scecli Aparat klienta Edytora konfiguracji zabezpieczeń systemu Windows Microsoft Corporation c:\windows\system32\scecli.dll HKLM\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages + kerberos Kerberos Security Package Microsoft Corporation c:\windows\system32\kerberos.dll + msv1_0 Microsoft Authentication Package v1.0 Microsoft Corporation c:\windows\system32\msv1_0.dll + schannel TLS / SSL Security Provider Microsoft Corporation c:\windows\system32\schannel.dll + wdigest Microsoft Digest Access Microsoft Corporation c:\windows\system32\wdigest.dll HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order + LanmanWorkstation Microsoft Windows Network Microsoft Corporation c:\windows\system32\ntlanman.dll + RDPNP Usługi terminalowe firmy Microsoft Microsoft Corporation c:\windows\system32\drprov.dll + WebClient Web Client Network Microsoft Corporation c:\windows\system32\davclnt.dll Log z Silent Runner robi się. no i Log z Silent Runer "Silent Runners.vbs", revision R50, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "SUPERAntiSpyware" = "D:\SUPERAntiSpyware\SUPERAntiSpyware.exe" ["SUPERAntiSpyware.com"] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" ["ALWIL Software"] "jalpoc" = "c:\windows\system32\jalpoc.exe jalpoc" [null data] "(Default)" = (unknown data type) HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\ {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided) {HKLM...CLSID} = "AcroIEHlprObj Class" \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania" {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu" {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\system32\hticons.dll" ["Hilgraeve, Inc."] "{472083B0-C522-11CF-8763-00608CC02F24}" = "avast" {HKLM...CLSID} = "avast" \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"] "{cc86590a-b60a-48e6-996b-41d25ed39a1e}" = "Portable Media Devices Menu" {HKLM...CLSID} = "Portable Media Devices Menu" \InProcServer32\(Default) = "C:\WINDOWS\system32\Audiodev.dll" [MS] "{00020D75-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Desktop Icon Handler" {HKLM...CLSID} = "Microsoft Office Outlook" \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\MLSHEXT.DLL" [MS] "{0006F045-0000-0000-C000-000000000046}" = "Microsoft Office Outlook Custom Icon Handler" {HKLM...CLSID} = "Rozszerzenie ikon plików programu Outlook" \InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\OLKFSTUB.DLL" [MS] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Microsoft Office\OFFICE11\msohev.dll" [MS] "{E0D79304-84BE-11CE-9641-444553540000}" = "WinZip" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79305-84BE-11CE-9641-444553540000}" = "WinZip" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79306-84BE-11CE-9641-444553540000}" = "WinZip" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{E0D79307-84BE-11CE-9641-444553540000}" = "WinZip" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] "{fc181130-05a0-11d6-8140-000102e745a6}" = "Mój P910i" {HKLM...CLSID} = "Mój P910i" \InProcServer32\(Default) = "D:\Sony Ericsson\Mobile\auexpext.dll" ["Teleca Software Solutions AB"] "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player" {HKLM...CLSID} = "RealOne Player Context Menu Class" \InProcServer32\(Default) = "D:\RealPlayer\rpshell.dll" ["RealNetworks, Inc."] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "D:\WinRAR\rarext.dll" [null data] "{AC1DB655-4F9A-4c39-8AD2-A65324A4C446}" = "Autodesk Drawing Preview" {HKLM...CLSID} = "ACTHUMBNAIL" \InProcServer32\(Default) = "C:\Program Files\Common Files\Autodesk Shared\Thumbnail\AcThumbnail16.dll" ["Autodesk"] "{36A21736-36C2-4C11-8ACB-D4136F2B57BD}" = "Uchwyt nakładania ikony podpisu cyfrowego" {HKLM...CLSID} = "AcSignIcon" \InProcServer32\(Default) = "C:\WINDOWS\system32\AcSignIcon.dll" ["Autodesk"] "{6DEA92E9-8682-4b6a-97DE-354772FE5727}" = "Autodesk DWF Preview" {HKLM...CLSID} = "ACDWFTHMBPRXY" \InProcServer32\(Default) = "C:\Program Files\Common Files\Autodesk Shared\Thumbnail\AcDwfThmbPrxy16.dll" ["Autodesk"] "{4AFB2C14-9D16-4478-AEF4-C3FC539961E4}" = "Zen Sleek Photo Media Explorer" {HKLM...CLSID} = "Zen Sleek Photo Media Explorer" \InProcServer32\(Default) = "D:\Creative Zen Sleek Photo\SHCTMTP.dll" ["Creative Technology Ltd"] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ <<!>> "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}" = (no title provided) {HKLM...CLSID} = "SABShellExecuteHook Class" \InProcServer32\(Default) = "D:\SUPERAntiSpyware\SASSEH.DLL" ["SuperAdBlocker.com"] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ <<!>> !SASWinLogon\DLLName = "D:\SUPERAntiSpyware\SASWINLO.dll" ["SUPERAntiSpyware.com"] HKLM\Software\Classes\PROTOCOLS\Filter\ <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}" {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS] HKLM\Software\Classes\Folder\shellex\ColumnHandlers\ {F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info" {HKLM...CLSID} = "PDF Shell Extension" \InProcServer32\(Default) = "C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}" {HKLM...CLSID} = "avast" \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"] CTMTPMediaExplorer\(Default) = "{7895F317-A125-42CC-BD3E-5830765CE577}" {HKLM...CLSID} = "CtMtpContextMenu Class" \InProcServer32\(Default) = "C:\PROGRA~1\Creative\SHARED~1\CTCmeCtx.dll" ["Creative Technology Ltd"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "D:\WinRAR\rarext.dll" [null data] WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "D:\WinRAR\rarext.dll" [null data] WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}" {HKLM...CLSID} = "avast" \InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"] CTMTPMediaExplorer\(Default) = "{7895F317-A125-42CC-BD3E-5830765CE577}" {HKLM...CLSID} = "CtMtpContextMenu Class" \InProcServer32\(Default) = "C:\PROGRA~1\Creative\SHARED~1\CTCmeCtx.dll" ["Creative Technology Ltd"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "D:\WinRAR\rarext.dll" [null data] WinZip\(Default) = "{E0D79304-84BE-11CE-9641-444553540000}" {HKLM...CLSID} = "WinZip" \InProcServer32\(Default) = "D:\WINZIP\WZSHLSTB.DLL" ["WinZip Computing, Inc."] Default executables: -------------------- HKCU\Software\Classes\.scr\(Default) = "AutoCADScriptFile" <<!>> HKCU\Software\Classes\AutoCADScriptFile\shell\open\command\(Default) = ""C:\WINDOWS\notepad.exe" "%1"" [MS] Group Policies {GPedit.msc branch and setting}: ----------------------------------------------- Note: detected settings may not have any effect. HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\ "Homepage" = (REG_DWORD) hex:0x00000000 {User Configuration|Administrative Templates|Windows Components|Internet Explorer| Disable changing home page settings} HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ "shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Shutdown: Allow system to be shut down without having to log on} "undockwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Devices: Allow undock without having to log on} Active Desktop and Wallpaper: ----------------------------- Active Desktop may be disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState Displayed if Active Desktop enabled and wallpaper not set by Group Policy: HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp" Displayed if Active Desktop disabled and wallpaper not set by Group Policy: HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\Documents and Settings\JA\Ustawienia lokalne\Dane aplikacji\Microsoft\Wallpaper1.bmp" Enabled Scheduled Tasks: ------------------------ "FRU Task #Hewlett-Packard#hp psc 1100 series#1158606191" launches: "D:\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 1100 series#1158606191"" [empty string] "FRU Task #Hewlett-Packard#hp psc 1100 series#1158606719" launches: "D:\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 1100 series#1158606719"" [empty string] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 17 %SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05 Toolbars, Explorer Bars, Extensions: ------------------------------------ Explorer Bars HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\ HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Badanie" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS] Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {92780B25-18CC-41C8-B9BE-3C9C571A8263}\ "ButtonText" = "Badanie" {FB5F1910-F110-11D2-BB9E-00C04F795683}\ "ButtonText" = "Messenger" "MenuText" = "Windows Messenger" "Exec" = "C:\Program Files\Messenger\msmsgs.exe" [MS] Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."] avast! Antivirus, avast! Antivirus, ""C:\Program Files\Alwil Software\Avast4\ashServ.exe"" ["ALWIL Software"] avast! iAVS4 Control Service, aswUpdSv, ""C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"" ["ALWIL Software"] Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS] Print Monitors: --------------- HKLM\System\CurrentControlSet\Control\Print\Monitors\ hpzsnt07\Driver = "hpzsnt07.dll" ["HP"] ---------- <<!>>: Suspicious data at a malware launch point. + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + The search for DESKTOP.INI DLL launch points on all local fixed drives took 139 seconds. ---------- (total run time: 241 seconds) Zajmiemy sie tym + runtime File not found: C:\WINDOWS\System32\drivers\runtime.sys Upewnij się czy pliku rzeczywiście nie ma. Ale nie z poziomu Windowsa a z poziomu konsoli odzyskiwania. Po jej uruchomieniu wydaj polecenia attrib -h -s C:\WINDOWS\System32\drivers\runtime.sys del C:\WINDOWS\System32\drivers\runtime.sys Jak wyskoczą błędy o braku plików - nie przejmuj się - może rzeczywiście nie ma już tego syfa. Następnie po uruchomieniu Windowsa odpal wiersz polecenia (Start uruchom cmd) i tam sc stop runtime sc delete runtime konsola odzyskiwania?? Mógłbyś rozszerzyć tą myśl (jak uruchomić i wogole)?? Zajmę się tym jutro, dziś już padam z nóg. Pozdrawiam:) Konsolę uruchamiamy z płyty instalacyjnej Windows XP, uprzednio upewniając się czy w BIOS'ie mamy ustawioną opcję startu z CD. Po wczytaniu instalatora, który następnie czeka na Naszą reakcję naciskamy klawisz R i już jesteśmy w konsoli odzyskiwania. Potem podążasz już tylko za wskazówkami kolegi Thor'a . Zajmiemy sie tym + runtime File not found: C:\WINDOWS\System32\drivers\runtime.sys Upewnij się czy pliku rzeczywiście nie ma. Ale nie z poziomu Windowsa a z poziomu konsoli odzyskiwania. Po jej uruchomieniu wydaj polecenia attrib -h -s C:\WINDOWS\System32\drivers\runtime.sys del C:\WINDOWS\System32\drivers\runtime.sys Jest napisane że brak dostępu A czy przypadkiem nie powinno jeszcze tam być jeszcze -r, (parametr usuwa atrybut Read-only; tylko do odczytu)? Rozwiązałem problem formatem Dziękuje wszystkim za pomoc:P Pozdrawiam chyba nie rozwiązałeś ja format traktuje za problem nierozwiązany! ( ) Kondi, mimo, że zrobiłeś "formata" pliki z wirusami istnieją nadal, nie widać ich tylko na liście plików. Możliwe jest też, że są na innych partycjach. Wystarczy mały błąd użytkowania i masz je spowrotem. Radze Ci przeskanować system dobrym AV |
||||
Wszelkie Prawa ZastrzeĹźone! chomiki Design by SZABLONY.maniak.pl. | |||||