jak usunąc plik wirusa!

IP: 80.51.254.* 29.09.04, 22:17
udało mi sie odizolowac wrednego wirusa. Był widoczny jedynie w trybie
awaryjnym z siecią (Win XP Pro). Zmieniłem mu nazwe i teraz jest widoczny
stale - problem w tym ze w zadnym trybie nie umiem go usunąc z dysku...
atrybutow tez nie moge mu zmienic. Co zrobic z tym intruzem? Antywir który wg
producenta powinien go usuwac tez nie umie ani usunąc ani wyczyscic ani nawet
przesunącdo innego follderu (Access denied)...
    • netsec Re: jak usunąc plik wirusa! 29.09.04, 22:34
      Gość portalu: abc napisał(a):

      > udało mi sie odizolowac wrednego wirusa. Był widoczny jedynie w trybie
      > awaryjnym z siecią (Win XP Pro). Zmieniłem mu nazwe i teraz jest widoczny
      > stale - problem w tym ze w zadnym trybie nie umiem go usunąc z dysku...
      > atrybutow tez nie moge mu zmienic. Co zrobic z tym intruzem? Antywir który wg
      > producenta powinien go usuwac tez nie umie ani usunąc ani wyczyscic ani nawet
      > przesunącdo innego follderu (Access denied)...

      forum.gazeta.pl/forum/72,2.html?f=23618&w=16127597
      • Gość: abc Re: jak usunąc plik wirusa! IP: 80.51.254.* 30.09.04, 15:18
        Netsec, dzieki... starałem sie postepowac jak w przepisie ale plik pomimo
        zminionej nazwy , ukazania nazw plikow chronionych (jednak to tylko nazwy a
        same pliki chyba dalej są chronione) jest nieusuwalny w dalszym ciągu... Moze
        podpowiedzią bedzie ze stinger wykrył zarazenie nim explorera (tego od
        windowsa). Co zatem moge teraz zrobic? Jak podmienic explorera na
        niezarazonego? No i czy w związku z tą podmianą musze ponownie SP1 (SP2 nie
        chce) zainstalowac albo coskolwiek powtorzyc (jakas instalka/rejestracja?)?
        • netsec Re: jak usunąc plik wirusa! 30.09.04, 15:24
          Gość portalu: abc napisał(a):

          > Netsec, dzieki... starałem sie postepowac jak w przepisie ale plik pomimo
          > zminionej nazwy , ukazania nazw plikow chronionych (jednak to tylko nazwy a
          > same pliki chyba dalej są chronione) jest nieusuwalny w dalszym ciągu... Moze
          > podpowiedzią bedzie ze stinger wykrył zarazenie nim explorera (tego od
          > windowsa). Co zatem moge teraz zrobic? Jak podmienic explorera na
          > niezarazonego? No i czy w związku z tą podmianą musze ponownie SP1 (SP2 nie
          > chce) zainstalowac albo coskolwiek powtorzyc (jakas instalka/rejestracja?)?

          Wklej log z HiJackThis.
          • Gość: abc Re: jak usunąc plik wirusa! IP: 80.51.254.* 30.09.04, 19:05
            dzieki.

            Logfile of HijackThis v1.98.2
            Scan saved at 19:06:11, on 2004-09-30
            Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Ahead\InCD\InCDsrv.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
            C:\Program Files\Network Associates\VirusScan\VsStat.exe
            C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
            C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
            C:\Program Files\Network Associates\VirusScan\Webscanx.exe
            C:\Program Files\Network Associates\VirusScan\Avconsol.exe
            C:\WINDOWS\Mixer.exe
            C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Ahead\InCD\InCD.exe
            C:\WINDOWS\System32\taskswitch.exe
            C:\Program Files\Common Files\BAxBEx\bxOE\bxOEPluginAR.exe
            C:\Program Files\Shell Picture\ShellPicture.exe
            C:\PROGRA~1\GADU-G~1\gg.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Tlen.pl\tlen.exe
            C:\Program Files\Tweak-XP\blads.exe
            C:\Program Files\22M WLAN Adapter\WLANMON.exe
            C:\Program Files\ScannerU\AM32.exe
            D:\lotus\org6\organize\EASYCLIP6.EXE
            C:\Program Files\Multimedia Easy Keyboard NT\easykey.exe
            C:\Program Files\SpywareGuard\sgmain.exe
            C:\Program Files\SpywareGuard\sgbhp.exe
            C:\Program Files\Microsoft Office\Office10\msoffice.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\totalcmd\TOTALCMD.EXE
            D:\INSTALACYJNE\antyszpiegi\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
            www.ostrog.net/
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
            Settings,ProxyServer = 192.168.0.254:8080
            O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} -
            C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
            C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
            O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-
            0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1
            \SPYBOT~1\SDHelper.dll
            O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1
            \FlashGet\jccatch.dll
            O2 - BHO: (no name) - {D8FF9A84-FEB9-4B4B-B36B-D46570203C39} -
            C:\WINDOWS\system32\key.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
            C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
            C:\PROGRA~1\FlashGet\fgiebar.dll
            O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program
            Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
            O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no
            file)
            O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32
            \spool\drivers\w32x86\3\hpztsb04.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
            atboottime
            O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
            O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
            O4 - HKLM\..\Run: [bxAutoZipOE] C:\Program Files\Common
            Files\BAxBEx\bxOE\bxOEPluginAR.exe
            O4 - HKLM\..\Run: [ShellPicture] C:\Program Files\Shell Picture\ShellPicture.exe
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O4 - HKLM\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
            O4 - HKLM\..\Run: [Microsoft] c:\wintask.exe
            O4 - HKLM\..\Run: [Printer Spooler] c:\printerspooler.pif
            O4 - HKLM\..\Run: [Microsoft Critical Security Update] "%SystemRoot%
            \securityconnect.exe"
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
            O4 - HKCU\..\Run: [BlockAds] C:\Program Files\Tweak-XP\blads.exe
            O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
            O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
            O4 - Global Startup: 22M WLAN Adapter.lnk = ?
            O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
            O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
            Files\Adobe\Calibration\Adobe Gamma Loader.exe
            O4 - Global Startup: Lotus Organizer EasyClip.lnk = ?
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
            Office\Office10\OSA.EXE
            O4 - Global Startup: Multimedia Easy Keyboard.lnk = C:\Program Files\Multimedia
            Easy Keyboard NT\easykey.exe
            O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
            C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
            O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
            res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
            Files\FlashGet\jc_link.htm
            O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
            C:\Program Files\FlashGet\jc_all.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
            file)
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
            00401C608501} - (no file)
            O9 - Extra button: Web Entry - {B4E30F61-16D9-11D3-85D1-005004229569} -
            D:\lotus\org6\organize\bandobjs.dll
            O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
            C:\PROGRA~1\FlashGet\flashget.exe
            O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-
            0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
            O16 - DPF: {2969D26A-C6C4-4E50-916A-B1282970F502} (NokiaUMX Control) -
            www.nokia.com.pl/pstrykasz_krecisz/upload/nokiaum.cab
            O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
            security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
            O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
            Class) - security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
            O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
            www.pandasoftware.com/activescan/as5/asinst.cab
            O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) -
            skaner.mks.com.pl/SkanerOnline.cab
            O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -
            www2.incredimail.com/contents/setup/downloader/imloader.cab
            • netsec Re: jak usunąc plik wirusa! 30.09.04, 19:47
              Gość portalu: abc napisał(a):

              > dzieki.
              >
              > Logfile of HijackThis v1.98.2
              > Scan saved at 19:06:11, on 2004-09-30
              > Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
              > MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Sprawdź czy masz włączoną zaporę Internetową we właściwościach Twojego
              połączenia do Internetu. Tu jest opis jak to wykonać
              www.microsoft.com/poland/security/protect/windowsxp/firewall.aspx
              Wyłącz przywracanie systemu:
              support.microsoft.com/default.aspx?scid=kb;pl;310405
              Uruchom komputer w trybie awaryjnym:
              support.microsoft.com/default.aspx?scid=KB;PL;315222
              Po uruchomieniu komputera w trybie awaryjnym, nie otwieraj Internet Explorera.

              Uruchom ponownie HijackThis wykonaj SCAN i zaznacz te pozycje:


              O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} -
              C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
              O2 - BHO: (no name) - {D8FF9A84-FEB9-4B4B-B36B-D46570203C39} -
              O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program
              Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
              O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - (no
              file)
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -
              atboottime
              O4 - HKLM\..\Run: [bxAutoZipOE] C:\Program Files\Common
              Files\BAxBEx\bxOE\bxOEPluginAR.exe
              O4 - HKLM\..\Run: [ShellPicture] C:\Program Files\Shell Picture\ShellPicture.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [Microsoft] c:\wintask.exe
              O4 - HKLM\..\Run: [Printer Spooler] c:\printerspooler.pif
              O4 - HKLM\..\Run: [Microsoft Critical Security Update] "%SystemRoot%
              \securityconnect.exe"
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
              file)
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-
              00401C608501} - (no file)
              O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) -
              www2.incredimail.com/contents/setup/downloader/imloader.cab

              Po zaznaczeniu wykonaj FIX CHECKED i potwierdź TAK/OK.

              Znajdź i usuń pliki netsvcs.exe, msconf.exe, msr.exe
              Pliki mogą mieć atrybut tylko do odczytu, stąd przed usunięciem
              trzeb go zmienić.Tu masz wiecej o usuwaniu ręcznym:
              forum.gazeta.pl/forum/72,2.html?f=23618&w=16127597&wv.x=1&a=16127597
              W Panel Sterowania =>Opcje Internetowe usuń
              Tymczasowe pliki Internetowe (Wszystkie) i Cooki.

              Odinstaluj w Panelu sterowania Dodaj/Usuń programy wszystkie
              programy, co do których nie masz pewności, że Ci są potrzebne.

              Uruchom komputer w normalnym trybie.

              Zaktualizuj McAfee aktualizacją offline:
              download.mcafee.com/updates/superDat.asp?as=false&ref=8
              i przeskanuj cały system

              Dodatkowo przeskanuj ad-aware SE 1.05

              Po wszystkim wklej nowy log.
              • Gość: abc Re: jak usunąc plik wirusa! IP: *.net / 80.51.254.* 02.10.04, 20:00
                dzięki! na pewno zrobie jak radzisz ale póki co wpadam na kompa na krótko i
                sporadycznie wiec nie mam kiedy... odezwe sie wkrótce (mam nadzieje) :)
                • Gość: abc Re: jak usunąc plik wirusa! IP: 80.51.254.* 09.10.04, 20:56
                  witaj netsec... mam nadzieje ze poświęcisz mi jeszcze trochę czasu... sorki,
                  operacje które mi "przepisałes" zabierają troche czasu a ostatnio miałem z nim
                  problemy... ale wracając do tematu... netsvcs.exe, msconf.exe, msr.exe nie
                  zostały znalezione! poza tym zrobiłem wszystko jak napisałes w dodatku
                  zaktualizowałem inne programy typy antyspyware i wg nich mam system super
                  czysty... najnowszy update McAffee tez jest... dalej nie usuwa mi - podobnie
                  jak ja znowu nie umiałem usunąc tego trojana CFB (kbdik.dll). Udało mi sie
                  zmienic jego nazwe ale pod nowa nazwe wciąz mam odmowe dostepu obojętne czy
                  uruchamiam WIN XP normalnie czy awaryjnie (bez sieci) czy awaryjnie z linią
                  komend... tak wiec jest nieusuwalny :( własnie pomyslałem czy to mozliwe zeby
                  blokował go którys z moich antyspamowych... sprawdze jutro ale poki co ostatni
                  log:
                  Logfile of HijackThis v1.98.2
                  Scan saved at 20:49:32, on 2004-10-09
                  Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Ahead\InCD\InCDsrv.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\Mixer.exe
                  C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                  C:\Program Files\Ahead\InCD\InCD.exe
                  C:\WINDOWS\System32\taskswitch.exe
                  C:\Program Files\Common Files\BAxBEx\bxOE\bxOEPluginAR.exe
                  C:\Program Files\Shell Picture\ShellPicture.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\Tweak-XP\blads.exe
                  C:\Program Files\22M WLAN Adapter\WLANMON.exe
                  C:\Program Files\ScannerU\AM32.exe
                  D:\lotus\org6\organize\EASYCLIP6.EXE
                  C:\Program Files\Multimedia Easy Keyboard NT\easykey.exe
                  C:\Program Files\SpywareGuard\sgmain.exe
                  C:\Program Files\SpywareGuard\sgbhp.exe
                  C:\Program Files\Microsoft Office\Office10\msoffice.exe
                  C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
                  C:\Program Files\Network Associates\VirusScan\VsStat.exe
                  C:\Program Files\Network Associates\VirusScan\Vshwin32.exe
                  C:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe
                  C:\Program Files\Network Associates\VirusScan\Webscanx.exe
                  C:\Program Files\Network Associates\VirusScan\Avconsol.exe
                  C:\totalcmd\TOTALCMD.EXE
                  D:\INSTALACYJNE\antyszpiegi\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                  www.ostrog.net/
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
                  Settings,ProxyServer = 192.168.0.254:8080
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
                  C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-
                  0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1
                  \SPYBOT~1\SDHelper.dll
                  O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1
                  \FlashGet\jccatch.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
                  C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
                  C:\PROGRA~1\FlashGet\fgiebar.dll
                  O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32
                  \spool\drivers\w32x86\3\hpztsb04.exe
                  O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
                  O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
                  O4 - HKLM\..\Run: [bxAutoZipOE] C:\Program Files\Common
                  Files\BAxBEx\bxOE\bxOEPluginAR.exe
                  O4 - HKLM\..\Run: [ShellPicture] C:\Program Files\Shell Picture\ShellPicture.exe
                  O4 - HKLM\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
                  O4 - HKCU\..\Run: [BlockAds] C:\Program Files\Tweak-XP\blads.exe
                  O4 - HKCU\..\Run: [Gadu-Gadu] "C:\PROGRA~1\GADU-G~1\gg.exe" /tray
                  O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
                  O4 - Global Startup: 22M WLAN Adapter.lnk = ?
                  O4 - Global Startup: Action Manager 32.lnk = C:\Program Files\ScannerU\AM32.exe
                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common
                  Files\Adobe\Calibration\Adobe Gamma Loader.exe
                  O4 - Global Startup: Lotus Organizer EasyClip.lnk = ?
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
                  Office\Office10\OSA.EXE
                  O4 - Global Startup: Multimedia Easy Keyboard.lnk = C:\Program Files\Multimedia
                  Easy Keyboard NT\easykey.exe
                  O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
                  C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                  O8 - Extra context menu item: E&ksport do programu Microsoft Excel -
                  res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:\Program
                  Files\FlashGet\jc_link.htm
                  O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a -
                  C:\Program Files\FlashGet\jc_all.htm
                  O9 - Extra button: Web Entry - {B4E30F61-16D9-11D3-85D1-005004229569} -
                  D:\lotus\org6\organize\bandobjs.dll
                  O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
                  C:\PROGRA~1\FlashGet\flashget.exe
                  O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-
                  0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                  O16 - DPF: {2969D26A-C6C4-4E50-916A-B1282970F502} (NokiaUMX Control) -
                  www.nokia.com.pl/pstrykasz_krecisz/upload/nokiaum.cab
                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
                  www.pandasoftware.com/activescan/as5/asinst.cab
Pełna wersja