Pytanie : Dlaczego I czyścić Malware który porywać samolot mój wyszukiwarka rewizja rezultat?

Mój Google rewizja rezultat porywać samolot w wszystkie trzy wyszukiwarka instalować na mój PECET, Firefox, Chrom i IE 8.  I także dostawać the "Gratulacje Ty Wygrywać" i "O mój boże żadny sposób" audip ramdonly played.

Here być mój HijackThis bela:
Logfile Trend Mikro HijackThis v2.0.4
Scan ratować przy 5:44: 58 PM, na 7/31/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot tryb: Normal

Running proces:
C:\WINDOWS\System32\smss.e xe
C:\WINDOWS\system32\winlog on.exe
C:\WINDOWS\system32\servic es.exe
C:\WINDOWS\system32\lsass. exe
C:\WINDOWS\system32\svchos t.exe
C:\WINDOWS\System32\svchos t.exe
C:\Program Files\Lavasoft\Ad - Świadomy 2007 \ aawservice.exe
C:\WINDOWS\system32\spools v.exe
C:\Program Files\Adobe\Photoshop Element 6.0 \ PhotoshopElementsFileAgent.exe
C:\Program Files\APC\APC PowerChute Osobisty Wydanie \ mainserv.exe
C:\Program Files\Common Kartoteka \ Apple \ Urządzenie Przenośne Poparcie \ AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponde r.exe
C:\WINDOWS\system32\cisvc. exe
C:\Program Files\Drobo\Drobo Deska rozdzielcza \ Poparcie \ DDService.exe
C:\Program Files\FarStone\DriveClone\ Client \ cbp \ DCSchdler.exe
C:\Program Files\Diskeeper Korporacja \ Diskeeper \ DkService.exe
C:\WINDOWS\eHome\ehRecvr.e xe
C:\WINDOWS\eHome\ehSched.e xe
C:\Program Files\FarStone\DriveClone\ Client \ Efb \ FBPAgent.exe
C:\Program Files\Common Kartoteka \ Intuit \ Aktualizacja Usługa \ IntuitUpdateService.exe
C:\PROGRA ~1 \ Iomega \ System32 \ AppServices.exe
C:\Program Files\Java\jre6\bin\jqs.ex e
c:\Program Files\Common Kartoteka \ LightScribe \ LSSrvc.exe
C:\Program Files\Common Kartoteka \ LogiShrd \ LVMVFM \ LVPrcSrv.exe
C:\Program Files\Common Kartoteka \ Mcafee \ McSvcHost \ McSvHost.exe
C:\Program Files\Common Kartoteka \ Microsoft Dzielić \ VS7DEBUG \ MDM.EXE
C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ mfevtps.exe
C:\WINDOWS\system32\nvsvc3 2.exe
C:\WINDOWS\system32\HPZipm 12.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Kartoteka \ Intuit \ QuickBooks \ QBCFMonitorService.exe
C:\WINDOWS\system32\svchos t.exe
C:\Program Files\FarStone\DriveClone\ Client \ DCNTranProc.exe
C:\WINDOWS\system32\svchos t.exe
C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ mcshield.exe
C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ mfefire.exe
C:\WINDOWS\system32\wuaucl t.exe
C:\WINDOWS\system32\dllhos t.exe
C:\WINDOWS\system32\HDAudP ropShortcut.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\hphmon 06.exe
C:\WINDOWS\SMINST\RECGUARD .EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\WINDOWS\SMINST\RECGUARD .EXE
C:\HP\KBD\KBD.EXE
C:\Program Files\Common Kartoteka \ NewTech Infosystems \ Scheduler \ Schdlr32.exe
C:\Program Files\Common Kartoteka \ Apple \ Urządzenie Przenośne Poparcie\ AppleSyncNotifier.exe
C:\WINDOWS\system32\RUNDLL 32.EXE
C:\Program Files\HP\HP Uaktualnienie Programu \ HPWuSchd2.exe
C:\WINDOWS\system32\rundll 32.exe
C:\Program Files\Common Kartoteka \ LogiShrd \ LComMgr \ Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Qu ickcam.exe
C:\Program Files\Common Kartoteka \ Jawa \ Jawa Aktualizacja \ jusched.exe
C:\Program Files\QuickTime\qttask .exe
C:\Program Files\McAfee.com\Agent\mca gent.exe
C:\Program Files\iTunes\iTunesHelper. exe
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\System32\svchos t.exe
C:\Program Files\Google\GoogleToolbar Notifier \ GoogleToolbarNotifier.exe
C:\Documents and Settings\HP _Administrator \ Local Położenie \ Podaniowy Dane \ Google \ Aktualizacja \ GoogleUpdate.exe
C:\Program Files\Logitech\Logitech Vid \ Vid.exe
C:\Program Files\Malwarebytes ' Anty-Malware \ DCSmbam.exe
C:\Program Files\Common Kartoteka \ NewTech Infosystems \ Scheduler \ Schdlr32 .exe
C:\Program Files\Drobo\Drobo Deska rozdzielcza \ DroboDashboard.exe
C:\Program Files\HP\HP Uaktualnienie Programu \ HPWuSchd2 .exe
C:\Program Files\HP\Digital Zobrazowanie \ kosz \ hpqtra08.exe
C:\Program Files\Common Kartoteka \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
C:\Program Files\Common Kartoteka \ LogiShrd \ LComMgr \ Communications_Helper .exe
C:\Program Files\Common Kartoteka \ Jawa \ Jawa Aktualizacja \ jusched .exe
C:\Program Files\Logitech\QuickCam\Qu ickcam .exe
C:\Program Files\iTunes\iTunesHelper .exe
C:\Program Files\QuickTime\qttask .exe
C:\Program Files\APC\APC PowerChute Osobisty Wydanie \ apcsystray.exe
C:\Program Files\Google\GoogleToolbar Notifier \ GoogleToolbarNotifier .exe
C:\Program Files\Common Kartoteka \ LogiShrd \ LVCOMSER \ LVComSer.exe
C:\Program Files\Logitech\Logitech Vid \ Vid .exe
C:\Program Files\Common Kartoteka \ LogiShrd \ LVCOMSER \ LVComSer.exe
C:\Program Files\Common Kartoteka \ Logishrd \ LQCVFX \ COCIManager.exe
C:\Program Files\JGsoft\EditPadLite\E ditPadLite.exe
C:\Program Files\iPod\bin\iPodService .exe
c:\PROGRA ~1 \ mcafee \ mpf \ mpfalert.exe
C:\Documents and Settings\HP _Administrator \ Desktop \ DCSHijackThis.exe

R1 - HKLM \ Oprogramowanie \ Microsoft \ Internet Badacz \ Magistrala, Default_Page_URL = http://go.microsoft.com/fw link/? LinkId=69157
R1 - HKLM \ Oprogramowanie \ Microsoft \ Internet Badacz \ Magistrala, Default_Search_URL = http://go.microsoft.com/fw link/? LinkId=54896
R1 - HKLM \ Oprogramowanie \ Microsoft \ Internet Badacz \ Magistrala, Rewizja Strona = http://go.microsoft.com/fw link/? LinkId=54896
R0 - HKLM \ Oprogramowanie \ Microsoft \ Internet Badacz \ Magistrala, Początek Strona = http://go.microsoft.com/fw link/? LinkId=69157
R1 - HKCU \ Oprogramowanie \ Microsoft \ Windows \ CurrentVersion \ Internetowy Położenie, ProxyOverride = *.local
O2 - BHO: HelperObject Grupować - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7 \ SnagItBHO.dll
O2 - BHO: HP Druk Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Zobrazowanie \ Mądrze Sieć Druk \ hpswp_printenhancer.dll
O2 - BHO: Adobe PDF Czytelnik Połączenie Pomagier - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ ScriptSn.20100518021008.dll
O2 - BHO: Google Pasek narzędzi Pomagier - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Pasek narzędzi \ GoogleToolbar_32.dll
O2 - BHO: Google Pasek narzędzi Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbar Notifier \ 5.5.5126.1836 \ swg.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O2 - BHO: Jawa (tm) Gniazdko wtyczkowe 2 SSV Pomagier - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv .dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy \ jqs \ ie \ jqs_plugin.dll
O2 - BHO: HP Mądrze BHO Klasa - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Zobrazowanie \ Mądrze Sieć Druk \ hpswp_BHO.dll
O3 - Pasek narzędzi: HP przeglądać - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Zobrazowanie \ kosz \ HPDTLK02.dll
O3 - Pasek narzędzi: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7 \ SnagItIEAddin.dll
O3 - Pasek narzędzi: Google Pasek narzędzi - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Pasek narzędzi \ GoogleToolbar_32.dll
O3 - Pasek narzędzi: McAfee SiteAdvisor Pasek narzędzi - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O4 - HKLM \. \ Biegać: [Wysoki Definicja Audio Majątkowy Strona Skrót] HDAudPropShortcut.exe
O4 - HKLM \. \ Biegać: [HotKeysCmds] C:\WINDOWS\system32\hkcmd. exe
O4 - HKLM \. \ Biegać: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM \. \ Biegać: [HPHmon06] C:\WINDOWS\system32\hphmon 06.exe
O4 - HKLM \. \ Biegać: [Recguard] C:\WINDOWS\SMINST\RECGUARD .EXE
O4 - HKLM \. \ Biegać: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \. \ Biegać: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM \. \ Biegać: [Alcmtr] ALCMTR.EXE
O4 - HKLM \. \ Biegać: [IgfxTray] C:\WINDOWS\system32\igfxtr ay.exe
O4 - HKLM \. \ Biegać: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl. dll, NvStartup
O4 - HKLM \. \ Biegać: [nwiz] nwiz.exe /install
O4 - HKLM \. \ Biegać: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM \. \ Biegać: [NTI Scheduler] "C:\Program Files\Common Kartoteka \ NewTech Infosystems \ Scheduler \ Schdlr32.exe" - s
O4 - HKLM \. \ Biegać: [AppleSyncNotifier] C:\Program Files\Common Kartoteka \ Apple \ Urządzenie Przenośne Poparcie \ AppleSyncNotifier.exe
O4 - HKLM \. \ Biegać: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTr ay.dll, NvTaskbarInit
O4 - HKLM \. \ Biegać: [HP Uaktualnienie Programu] C:\Program Files\HP\HP Uaktualnienie Programu \ HPWuSchd2.exe
O4 - HKLM \. \ Biegać: [Intuit SyncManager] C:\Program Files\Common Kartoteka \ Intuit \ Sync \ IntuitSyncManager.exe startup
O4 - HKLM \. \ Biegać: [LogitechCommunicationsManager] "C:\Program Files\Common Kartoteka \ LogiShrd \ LComMgr \ Communications_Helper.exe "
O4 - HKLM \. \ Biegać: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Qu ickcam.exe" /hide
O4 - HKLM \. \ Biegać: [SunJavaUpdateSched] "C:\Program Files\Common Kartoteka \ Jawa \ Jawa Aktualizacja \ jusched.exe "
O4 - HKLM \. \ Biegać: [QuickTime Zadanie] "C:\Program Files\QuickTime\qttask .exe" - atboottime
O4 - HKLM \. \ Biegać: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mca gent.exe" /runkey
O4 - HKLM \. \ Biegać: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper. exe "
O4 - HKCU \. \ Biegać: [ctfmon.exe] C:\WINDOWS\system32\ctfmon .exe
O4 - HKCU \. \ Biegać: [EPSON PictureMate PM 260] C:\WINDOWS\System32\spool\ DRIVERS \ W32X86 \ 3 \ E_FATICGA.EXE /FU "C:\WINDOWS\TEMP\E _S83.tmp" /EF "HKCU "
O4 - HKCU \. \ Biegać: [swg] "C:\Program Files\Google\GoogleToolbar Notifier \ GoogleToolbarNotifier.exe "
O4 - HKCU \. \ Biegać: [Google Aktualizacja] "C:\Documents and Settings\HP _Administrator \ Local Położenie \ Podaniowy Dane \ Google \ Aktualizacja \ GoogleUpdate.exe " /c
O4 - HKCU \. \ Biegać: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid \ Vid.exe" - bootmode
O4 - HKCU \. \ Biegać: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBoos ter 2 \ RegistryBooster.exe /S
O4 - HKUS \ S-1-5-18 \. \ Biegać: [Picasa Medialny Detektor] C:\Program Files\Picasa2\PicasaMediaD etector.exe (Użytkownik "SYSTEM ")
O4 - HKUS \ .DEFAULT \. \ Biegać: [Picasa Medialny Detektor] C:\Program Files\Picasa2\PicasaMediaD etector.exe (Użytkownik "Brak użytkownik ")
O4 - Globalny Rozpoczęcie: APC PODNOSIĆ Status.lnk = C:\Program Files\APC\APC PowerChute Osobisty Wydanie \ Display.exe
O4 - Globalny Rozpoczęcie: Drobo Dashboard.lnk = C:\Program Files\Drobo\Drobo Deska rozdzielcza \ DroboDashboard.exe
O4 - Globalny Rozpoczęcie: HP Cyfrowy Zobrazowanie Monitor.lnk = C:\Program Files\HP\Digital Zobrazowanie \ kosz \ hpqtra08.exe
O4 - Globalny Rozpoczęcie: QuickBooks Aktualizacja Agent.lnk = C:\Program Files\Common Kartoteka \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O9 - Ekstra guzik: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA ~1 \ MI1933~1 \ OFFICE11 \ REFIEBAR.DLL
O9 - Ekstra guzik: Pokazywać lub chować HP Mądrze Sieć Druk - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Zobrazowanie \ Mądrze Sieć Druk \ hpswp_BHO.dll
O9 - Ekstra guzik: (żadny imię) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostyk \ xpnetdiag.exe
O9 - Ekstra "Narzędzie menuitem: @xpsp3res.dll, - 20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostyk \ xpnetdiag.exe
O9 - Ekstra guzik: Goniec - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Ekstra "Narzędzie menuitem: Windows Goniec - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Zaufany Strefa: http://www.excite.com
O15 - Zaufany Strefa: http://*.turbotax.com
O15 - Zaufany Strefa: http://www.vbgov.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Prawdziwy Przewaga Uzasadnienie Narzędzie) - http://go.microsoft.com/fw link/? linkid=39204
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www.costcophotocent er.com/Cos tcoActivia.cab
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Kontrola) - http://dlm.tools.akamai.co m/dlmanager/versions/activex/dlm-activex- 2.2.4.1 .cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com system operacyjny Klasa) - http://download.mcafee.com /molbin/shared/mcinsctl/4,0,0, 96/mcinsctl.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Klasa) - http://update.microsoft.co m/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab? 1174613569093
O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Klasa) - https://transfers.ds.micro soft.com/F TM/TransferSource/grTransferCtrl.cab
O16 - DPF: {9C024426-7859-4B2D-AB4C-B1E370AE7549} - http://us.mcafee.com/Apps/ WSC/en-us/WscWlanScannerCtrl.cab
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Kluczowy cpcScan) - http://www.crucial.com/con trols/cpcScanner.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Kontrola) - https://h17000.www1.hp.com /ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Klasa) - http://download.mcafee.com /molbin/shared/mcgdmgr/1,0,0,26/mcgdmgr.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.co m/NOS/getPlusPlus/1.6/gp.cab
O18 - Protokół: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O18 - Protokół: intu-help-qb2 - {84D77A00-41B5-4B8B-8ADF-86486D72E749} - C:\Program Files\Intuit\QuickBooks 2009 \ HelpAsyncPluggableProtocol.dll
O18 - Protokół: qbwc - {FC598A64-626C-4447-85B8-53150405FD57} - mscoree.dll (kartoteka chybianie)
O18 - Protokół: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra ~1 \ mcafee \ sitead~1 \ mcieplg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browse ui.dll
O22 - SharedTaskScheduler: Składowy Kategoria tajna kryjówka daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browse ui.dll
O23 - Usługa: Reklama-świadomy 2007 Usługa (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad - Świadomy 2007 \ aawservice.exe
O23 - Usługa: Adobe Aktywny Kartoteka Monitor V6 (AdobeActiveFileMonitor6.0) - Niewiadomy właściciel - C:\Program Files\Adobe\Photoshop Element 6.0 \ PhotoshopElementsFileAgent.exe
O23 - Usługa: Adobe Aktywny Kartoteka Monitor V8 (AdobeActiveFileMonitor8.0) - Adobe System Wcielać - C:\Program Files\Adobe\Elements Organizator 8.0 \ PhotoshopElementsFileAgent.exe
O23 - Usługa: APC PODNOSIĆ Usługa - Amerykanin Zasilać Zamiana Korporacja - C:\Program Files\APC\APC PowerChute Osobisty Wydanie \ mainserv.exe
O23 - Usługa: Jabłczany Urządzenie Przenośne - Apple Inc. - C:\Program Files\Common Kartoteka \ Apple \ Urządzenie Przenośne Poparcie \ AppleMobileDeviceService.exe
O23 - Usługa: Bonjour Usługa - Apple Inc. - C:\Program Files\Bonjour\mDNSResponde r.exe
O23 - Usługa: DCScheduler - Niewiadomy właściciel - C:\Program Files\FarStone\DriveClone\ Client \ cbp \ DCSchdlerSRVC.exe
O23 - Usługa: Drobo Deska rozdzielcza Usługa (DDService) - Dane Robotyka, Inc. - C:\Program Files\Drobo\Drobo Deska rozdzielcza \ Poparcie \ DDService.exe
O23 - Usługa: Diskeeper - Diskeeper Korporacja - C:\Program Files\Diskeeper Korporacja \ Diskeeper \ DkService.exe
O23 - Usługa: Kartoteka Pomocniczy Agent (FBAgent) - Farstone Technologia Inc. - C:\Program Files\FarStone\DriveClone\ Client \ Efb \ FBPAgent.exe
O23 - Usługa: FLEXnet Koncesjonowanie Usługa - Acresso Oprogramowanie Inc. - C:\Program Files\Common Kartoteka \ Macrovision Dzielić \ FLEXnet Wydawca \ FNPLicensingService.exe
O23 - Usługa: Google Aktualizacja Usługa (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\Google Update.exe
O23 - Usługa: Google Oprogramowanie Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater \ GoogleUpdaterService.exe
O23 - Usługa: InstallDriver Stołowy Kierownik (IDriverT) - Macrovision Korporacja - C:\Program Files\Common Kartoteka \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Usługa: Imapi Pomagier - Alex Feinman - C:\Program Files\Alex Feinman \ ISO Pisak \ ImapiHelper.exe
O23 - Usługa: Intuit Aktualizacja Usługa (IntuitUpdateService) - Intuit Inc. - C:\Program Files\Common Kartoteka \ Intuit \ Aktualizacja Usługa \ IntuitUpdateService.exe
O23 - Usługa: Iomega App Usługiwać - Iomega Korporacja - C:\PROGRA ~1 \ Iomega \ System32 \ AppServices.exe
O23 - Usługa: IPOD Usługa - Apple Inc. - C:\Program Files\iPod\bin\iPodService .exe
O23 - Usługa: Jawa Szybki Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.ex e
O23 - Usługa: LightScribeService Bezpośredni Dysk Etykietowanie Usługa (LightScribeService) - Hewlett-Packard Firma - c:\Program Files\Common Kartoteka \ LightScribe \ LSSrvc.exe
O23 - Usługa: LVCOMSer - Logitech Inc. - C:\Program Files\Common Kartoteka \ LogiShrd \ LVCOMSER \ LVComSer.exe
O23 - Usługa: Proces Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Kartoteka \ LogiShrd \ LVMVFM \ LVPrcSrv.exe
O23 - Usługa: McAfee SiteAdvisor Usługa - McAfee, Inc. - C:\Program Files\Common Kartoteka \ Mcafee \ McSvcHost \ McSvHost.exe
O23 - Usługa: McAfee Osobisty Zapora Usługa (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ Mcafee \ McSvcHost \ McSvHost.exe
O23 - Usługa: McAfee Usługiwać (mcmscsvc) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ McSvcHost \ McSvHost.exe
O23 - Usługa: McAfee VirusScan Spiker (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ McSvcHost \ McSvHost.exe
O23 - Usługa: McAfee Sieć Agent (McNASvc) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ McSvcHost \ McSvHost.exe
O23 - Usługa: McAfee Przeszukiwacz (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mco ds.exe
O23 - Usługa: McAfee Prokurent Usługa (McProxy) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ McSvcHost \ McSvHost.exe
O23 - Usługa: McShield - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ \ mcshield.exe
O23 - Usługa: McAfee Zapora Sedno Usługa (mfefire) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ \ mfefire.exe
O23 - Usługa: McAfee Uzasadnienie Zaufanie Ochrona Usługa (mfevtp) - McAfee, Inc. - C:\Program Files\Common Kartoteka \ McAfee \ SystemCore \ mfevtps.exe
O23 - Usługa: NVIDIA Pokaz Kierowca Usługa (NVSvc) - NVIDIA Korporacja - C:\WINDOWS\system32\nvsvc3 2.exe
O23 - Usługa: Pml Kierowca HPZ12 - HP - C:\WINDOWS\system32\HPZipm 12.exe
O23 - Usługa: QBCFMonitorService - Intuit - C:\Program Files\Common Kartoteka \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Usługa: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C:\Program Files\Common Kartoteka \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS.exe
O23 - Usługa: DCNTranProc (Tran_Process_Proc) - Niewiadomy właściciel - C:\Program Files\FarStone\DriveClone\ Client \ DCNTranProc.exe

--
End kartoteka - 17883 bytes

Odpowiedź : Dlaczego I czyścić Malware który porywać samolot mój wyszukiwarka rewizja rezultat?

Móc ty Combofix's bela.

Także bieg Tdsskiler>post bela
http://support.kaspersky.com/viruses/solutions?qid=208280684

Hitman Pro>save Xml bela http://www.surfright.nl/en/hitmanpro
Inne rozwiązania  
 
programming4us programming4us