Asystent pobierania na dobreprogramy.pl...ostrzeżenie
#41
Cześć wszystkim, jestem z redakcji dobrychprogramów.

Widzę, że kolega nie poddaje się i zbawia świat w kolejnych miejcach Wink

Chciałbym uprzejmie potwierdzić, że:

1. Tak, proponujemy korzystanie z asystenta pobierania niezarejestrowanym użytkownikom
2. Tak, asystent proponuje czasem różne oferty sponsorowane
3. Tak, cel takiego działania jest komercyjny, nie spiskowy ani trojanowy
4. O tym, że asystent proponuje dodatki, uprzedzamy przed pobraniem i do niczego nie zmuszamy
6. Delta i Babylon proponowane są przez downloadery naszej konkurencji od grubo ponad roku Wink u nas od kilku tygodni
7. Przyznaję bez bicia, że sam Delty nie używam i nie polecam Wink ale też bez przesady, nie różni się wiele od Ask Toolbara i podobnych wynalazków
8. Staramy się uważnie przeglądać oferty sponsorowane i pod żadnym pozorem nie proponować niczego, co mogłoby być szkodliwe dla użytkowników
9. Asystent pobierania to nie samo zło, pomaga w zlokalizowaniu pobranych aplikacji i ich instalacji, będzie miał też koszyk pobierania i inne nowości
10. Wolelibyśmy utrzymywać serwis innymi metodami, ale rynek reklamy w Polsce jest łaskawy tylko dla tych zdopiskiem "Grupa" w Megapanelu Wink
11. Staramy się obecnie pozyskać oferty do asystenta, które mogłyby stanowić faktycznie fajne atrakcje dla użytkowników - wierzymy, że to możliwe

Pozdrawiam
Tomek
Odpowiedz
#42
@none
dzięki za Twoje listy zmian i wkład w tej sprawie.

Merytoryczniej już...wczoraj późnym wieczorem opublikowałem na forum DePe 2 listy różnic zmian w systemie, które miały uwidocznić, jak dużo zmian w systemie dokonuje asystent w porównaniu ze zmianami, które powstają w wyniki zainstalowania (rozpakowania tylko w tym przypadku) oryginalnego archiwum - znó wziąłem za przykład AutoRuns, bo na tym malutkim programie te różnice wyglądają chyba najdrastyczniej.
Całość wykonano na systemi Win XP SP3 32-bit...testy wykonano na systemie zwirtualizowanym przy pomocy programu Shadow Defender...dzięki temu każda kopia czystego systemu przed instalacją, na której wykonano potem migawki była dokładnie taka sama. Kolejne instalacje były wykonywane kiedy system po restarcie przechodził ponownie do trybu Shadow Mode.
Pierwszy wykaz po zainstalowaniu oryginalnego AutoRunsczyli rozpakowania 4 skompresowanych plików do osobnego folderu, przeznaczonego dla tego programu
Kod:
// Snapshots Comparation (C:\Folder testy\SystemExplorerPortable\snapshots\2013_07_07_Czysty dla oryginału.ses, C:\Folder testy\SystemExplorerPortable\snapshots\2013_07_07_Po instalacji oryginału.ses)
// Report Generator Version: 4.2.2.5081
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\Perflib_Perfdata_6a0.dat
Katalog    Dodane    C:\Folder testy\AutoRuns
Plik    Dodane    C:\Folder testy\AutoRuns\Eula.txt
Plik    Dodane    C:\Folder testy\AutoRuns\autoruns.chm
Plik    Dodane    C:\Folder testy\AutoRuns\autoruns.exe
Plik    Dodane    C:\Folder testy\AutoRuns\autorunsc.exe
Plik    Zmieniono    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\DB\Agent.log    "Size=594241 Modified=2013-07-07 22:12:32"    (stara wartość="Size=593782 Modified=2013-07-07 22:04:55")
Plik    Zmieniono    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\DB\Agent.xml    "Size=21762 Modified=2013-07-07 22:12:36"    (stara wartość="Size=21771 Modified=2013-07-07 22:04:06")
Plik    Zmieniono    C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.chk    "Modified=2013-07-07 22:10:20"    (stara wartość="Modified=2013-07-07 22:04:25")
Plik    Zmieniono    C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log    "Modified=2013-07-07 22:10:20"    (stara wartość="Modified=2013-07-07 22:03:57")
Plik    Zmieniono    C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb    "Modified=2013-07-07 22:10:20"    (stara wartość="Modified=2013-07-07 22:03:57")
Plik    Zmieniono    C:\WINDOWS\system32\CCM\Logs\FSPStateMessage.log    "Size=190334 Modified=2013-07-07 22:12:13"    (stara wartość="Size=189326 Modified=2013-07-07 22:08:06")
Plik    Zmieniono    C:\WINDOWS\system32\wbem\Logs\wbemcore.log    "Size=24660 Modified=2013-07-07 22:12:08"    (stara wartość="Size=24570 Modified=2013-07-07 22:09:39")
Plik    Usunięte    C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
Wartość klucza    Zmieniono    HKLM\SOFTWARE\McAfee\Agent\lpc\lpc_throb    "1373227967"    (stara wartość="1373227764")
Wartość klucza    Zmieniono    HKLM\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\McShield\dwFilesScanned    "1481"    (stara wartość="1461")
Wartość klucza    Zmieniono    HKLM\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\McShield\szLastScanned    "C:\Folder testy\AutoRuns\autorunsc.exe"    (stara wartość="C:\WINDOWS\system32\mscms.dll")

Drugi dla Programu AutoRuns pobranego za pomocą asystenta DP, potem rozpakowanego do swojego odrębnego folderu - niestety całość listy się tam na forum nie zmieściła, ponieważ nie dysponuje ono możliwością wyświetlenia postu, który ma ponad 60 tysięcy znaków...z pełną listą posiadałby ich ponad 167 tysięcy! . Pełna lista została wysłana do Docenta na skrzynkę, bo uznałem że ktoś od nich taką listą powinien dysponować.
Nasze forum ma takie same ograniczenia, więc tu też tylko fragment listy
Kod:
// Snapshots Comparation (C:\Folder testy\SystemExplorerPortable\snapshots\2013_07_07_Asystent czysty.ses, C:\Folder testy\SystemExplorerPortable\snapshots\2013_07_07_Asystent po instalacji.ses)
// Report Generator Version: 4.2.2.5081
Katalog    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\Babylon
Katalog    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender
Katalog    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144
Katalog    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings
Katalog    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm
Katalog    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224114718357300000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224124437494700000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224138437777700000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224138968794900000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224139531172500000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224140000272900000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224141250927300000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224141578684900000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224141953838600000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224142328358600000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224144390045000000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224144671001800000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224144968787800000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224145390939400000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224145656450800000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224146015895800000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224146312247100000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224146593505900000150.xml
Plik    Dodane    C:\Documents and Settings\All Users\Dane aplikacji\McAfee\Common Framework\AgentEvents\20130707224152765982300000150.xml
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\0D1F1S1C1P0P1C1F1N1C1T1H2UtF1E1I
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\0D1F1S1C1P0P1C1F1N1C1T1H2UtF1E1I\AutoRuns Packages
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\0D1F1S1C1P0P1C1F1N1C1T1H2UtF1E1I\AutoRuns Packages\uninstaller.exe
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\CR
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\CR\Delta.crx
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared\BUSolution.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared\BabMaint.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared\Delta.ico
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared\GUninstaller.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared\SetupParams.ini
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\BabSolution\Shared\sqlite3.dll
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Babylon
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Babylon\log_file.txt
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\defaults
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\defaults\preferences
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\defaults\preferences\dflt.js
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\META-INF
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\META-INF\manifest.mf
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\META-INF\zigbert.rsa
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\META-INF\zigbert.sf
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\chrome.manifest
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\components
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\components\FFDisp.dll
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\delta.css
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\delta.xul
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\dpk.htm
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\hlprs.js
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\arwDwn.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\closeo.png
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\ae.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\bg.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\ch.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\cn.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\cz.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\de.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\eg.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\en.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\es.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\fr.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\gr.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\he.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\il.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\it.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\ja.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\jp.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\nl.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\no.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\pl.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\pt.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\ro.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\ru.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\sa.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\se.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\sv.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\tr.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\ua.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\flgs\us.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\help_16.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\home.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\icon_seperator.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\logo.PNG
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\privecy_16_hot.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\sign.jpg
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\specialoffer.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\tellafriend.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\imgs\uninstall.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\loader.xul
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\mtstart.js
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\serp.js
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\content\tmplt.js
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\extensions\[email protected]\install.rdf
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\bProtector_extensions.sqlite
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\bProtector_prefs.js
Katalog    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\searchplugins
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\searchplugins\babylon.xml
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\searchplugins\delta.xml
Plik    Dodane    C:\Documents and Settings\użytkownik\Dane aplikacji\Mozilla\Firefox\Profiles\m9wh378x.default\user.js
Katalog    Dodane    C:\Documents and Settings\użytkownik\Menu Start\Programy\BrowserDefender
Plik    Dodane    C:\Documents and Settings\użytkownik\Menu Start\Programy\BrowserDefender\Uninstall BrowserDefender.lnk
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\26.tmp
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\4f87_appcompat.txt
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\BExternal.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\BUSolForMontiera.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\BUSolForMontiera.inf
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\BUSolution.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\BUsolution.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\BabMaint.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\Babylon.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\ChromeToolbarSetup.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\ChromeToolbarSetup.inf
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\CrxInstaller.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\CrxInstaller.inf
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\Delta.ico
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\DeltaChromeTB_1001.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\DeltaTB.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\GUninstaller.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\GUninstaller_cat.zpb
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\HtmlScreens
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\HtmlScreens\loading.html
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\HtmlScreens\navError.html
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\HtmlScreens\pBar.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\IEHelper.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\MntrDLLInstall.dll
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\MntrDLLInstall.inf
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\MyDeltaTB.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\Setup.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\SetupParams.ini
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\SetupStrings.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab033.tbinst.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab091.norecovericon.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab098.claroico.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab098.claroico.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab138.deltatb_dmn.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab138.deltatb_dmn.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab148.spreg.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab149.spreg.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab149.spreg.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab187.wl.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab307.sp_pop0.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab327.ff_2.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab456.TB_OldWay.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\bab457.TB_NewWay.dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\ccp.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\ccp.inf
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\ccp.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\delta.crx
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\junk.txt
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\latest.zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\A640283F-BAB0-7891-9E9E-CC000A5F8DCB\Latest\sqlite3.dll
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla Autoruns.zip
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla Autoruns.zip\Eula.txt
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla Autoruns.zip\autoruns.chm
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla Autoruns.zip\autoruns.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\Katalog tymczasowy 1 dla Autoruns.zip\autorunsc.exe
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\550843_Setup.ZIP
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\550843_Setup.ZIP.part
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\550872_Setup.CIS
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\550872_Setup.CIS.part
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\550920_Setup.CIS
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\550920_Setup.CIS.part
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\DeltaTB.exe
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\is1890775716\uninstaller.exe
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\ie6_main.css
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\main.css
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\browse.css
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\button.css
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\checkbox.css
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\images
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\images\button-bg.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\images\progress-bg-corner.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\images\progress-bg.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\images\progress-bg2.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\css\sdk-ui\progress-bar.css
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\csshover3.htc
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\form.bmp.Mask
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\BG.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Close.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Close_Hover.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Color_Button.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Color_Button_Hover.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Grey_Button.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Grey_Button_Hover.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Icon_Generic.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Loader.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Pause_Button.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Progress.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\ProgressBar.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Quick_Specs.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\Resume_Button.png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\girl.gif
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\images\girl.swf
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\locale
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\ish546968\locale\PL.locale
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\mt_ffx
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\mt_ffx\Delta
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\mt_ffx\Delta\delta
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\mt_ffx\Delta\delta\1.8.21.5
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\nsi2.tmp
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\nsi2.tmp\Time.dll
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\nsmA.tmp
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\nsmA.tmp\Time.dll
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\nsr8.tmp
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temp\nsr8.tmp\Time.dll
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\93O13K0G
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\93O13K0G\bab098.claroico[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\93O13K0G\ccp[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\93O13K0G\desktop.ini
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\93O13K0G\jsRprt[1].srf
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\93O13K0G\latest[1].zpb
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\B3DIC9RX
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\B3DIC9RX\BUsolution[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\B3DIC9RX\DeltaChromeTB_1001[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\B3DIC9RX\bab138.deltatb_dmn[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\B3DIC9RX\desktop.ini
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GP4WWPY3
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GP4WWPY3\DeltaTB[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GP4WWPY3\bab149.spreg[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GP4WWPY3\bab457.TB_NewWay[1].dat
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\GP4WWPY3\desktop.ini
Katalog    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\W6UW48LI
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\W6UW48LI\GUninstaller_cat[1].zpb
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\W6UW48LI\desktop.ini
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\W6UW48LI\downloader-icon[1].png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\W6UW48LI\downloader-icon[2].png
Plik    Dodane    C:\Documents and Settings\użytkownik\Ustawienia lokalne\Temporary Internet Files\Content.IE5\W6UW48LI\pack[1].7z
Katalog    Dodane    C:\Folder testy\AutoRuns
Plik    Dodane    C:\Folder testy\AutoRuns\Eula.txt
Plik    Dodane    C:\Folder testy\AutoRuns\autoruns.chm
Plik    Dodane    C:\Folder testy\AutoRuns\autoruns.exe
Plik    Dodane    C:\Folder testy\AutoRuns\autorunsc.exe
Katalog    Dodane    C:\Program Files\Delta
Katalog    Dodane    C:\Program Files\Delta\delta
Katalog    Dodane    C:\Program Files\Delta\delta\1.8.21.5
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\GUninstaller.exe
Katalog    Dodane    C:\Program Files\Delta\delta\1.8.21.5\bh
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\bh\delta.dll
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\deltaApp.dll
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\deltaEng.dll
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\deltaTlbr.dll
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\deltasrv.exe
Plik    Dodane    C:\Program Files\Delta\delta\1.8.21.5\uninstall.exe
Katalog    Dodane    C:\Program Files\Mozilla Firefox\Extensions
Katalog    Dodane    C:\Program Files\Mozilla Firefox\searchplugins
Plik    Dodane    C:\WINDOWS\Tasks\EPUpdater.job
Plik    Dodane    C:\WINDOWS\system32\wbem\Logs\wbemcore.lo_
(...)


Nie wiem, jak się potoczą losy tego wydarzenia i jakie decyzje w związku z tym podejmą władze dobrychprogramów- do tej pory wszystko robili cichaczem, a informowali - lub nie - po fakcie. Czy ktoś już podjął od wczoraj jakieś decyzje - nie wiem, nie sprawdzałem. W każdym razie życzę im rozsądku jakiegoś wreszcie i postawienia sprawy jasno i zdecydowanie.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#43
Pozostaje napisanie aplikacji "Delta Removal Tool" Cool
Odpowiedz
#44
W tym całym pobieraczku jest tylko informacja o toolbarze Delta a BrowserDefender który także sie instaluje to co pies ?
Odpowiedz
#45
Tam są trzy elementy uważane za szkodliwe albo co najmniej niepożądane: Delta i Browser Defender oraz pliki Babylon, których aktywności nie zauważyłem, ale z drugiej strony wcale się temu nie przyglądałem. W logach widać, że część komponentów łączy się z babylon.com i pobiera komponenty. Możliwe, że mogą się aktywować, kiedy mamy do czynienia z programem instalowanym za pomocą instalatora, podczas np. próby sprawdzania jakiś aktualizacji, łączenia się ze strona producenta...nie wiem...może podczas wchodzenia na ich reklamy umieszczone na stronie i na pasku toolbara...to spekulacje, ale i zadanie bardziej dla analityków...nie chcę się tym aż tak drobiazgowo zajmować.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#46
Ujawnione dane osobowe, jakieś ataki DDoS na czyjś serwis, policja , sąd ... jeden głupi downloader Cool

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#47
To teraz jeszcze logi moje Smile

Raport ogólny + klasyfikator

sam rejestr robi wrażenie Smile

Kod:
[ Changes to filesystem ]
* Creates file C:\Program Files\Delta\delta\1.8.21.5\bh\delta.dll
File length: 295832 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 DLL ( 8B ) Visual Studio 2010
File type: DLL
TLS hooks: NO
File entropy: 6.37426 (79.6782%)
ssdeep signature: 6144:oo2J43WTQ2pYJ6/Ks/P2oaUoOKINAhCjzhxAt5Gno:re43WE2pYJ6/0oaHOKINyCjzhxAWno
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: 47c9e48d7bea7182c5f13f19db3bae32
* Creates file C:\Program Files\Delta\delta\1.8.21.5\deltaApp.dll
File length: 313240 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 DLL ( 8B ) Visual Studio 2010
File type: DLL
TLS hooks: NO
File entropy: 6.36045 (79.5056%)
ssdeep signature: 6144:HibsyfABvheVT6bqKsqyz1LAZmLbPX3mBZpcDF1UIxZdNZptJ31S:Csyfovh6T6WKsqyz1cmLbwcDF1UGpZPS
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: d6aa1511a390df398f4ddc9359eca507
* Creates file C:\Program Files\Delta\delta\1.8.21.5\deltaEng.dll
File length: 589720 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 DLL ( 8B ) Visual Studio 2010
File type: DLL
TLS hooks: NO
File entropy: 6.42723 (80.3404%)
ssdeep signature: 12288:GEX9a6ODk7/r+Xyf7quZLTy7KWN5mNR/3BunQqA5I+YtbXvOSZ+iAIL4nk:GEkkVyXbWI+YtLz+Uz
Adobe Malware Classifier: Unknown
Digital signature: Signed
MD5 hash: 0377f063151e389902e201e47acae8f6
* Creates file C:\Program Files\Delta\delta\1.8.21.5\deltasrv.exe
File length: 378264 bytes
File signature (PEiD): Microsoft Visual C++ ?.? [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 - 2010 ( E8 ) www.microsoft.com
File type: EXE
TLS hooks: NO
File entropy: 6.33920 (79.2400%)
ssdeep signature: 6144:t0mis7wS3AY8xp6GEFNPFaFqbXVaoQpw9yn3KSgxgOHsJox6pdBG4:GmN7wS3AY8r6GEFB8FYsHpw9yn36xgWW
Adobe Malware Classifier: Malicious
Digital signature: Signed
MD5 hash: 92eb4def3833beaff0111d33b9e5bcf5
* Creates file C:\Program Files\Delta\delta\1.8.21.5\deltaTlbr.dll
File length: 284056 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 DLL ( 8B ) Visual Studio 2010
File type: DLL
TLS hooks: NO
File entropy: 6.38932 (79.8665%)
ssdeep signature: 3072:vZEHshc6Xv4fupBYzF3nhEgHWP/6EmYQwNUt0B0riZGPE2rGtxwhq7RyNKt:vZEHKtXi0Z5/HNUt0B0+ZYWlRqE
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: f049ad70de8588c3f23d8e6378412dab
* Creates file C:\Program Files\Delta\delta\1.8.21.5\GUninstaller.exe
File length: 389632 bytes
File signature (PEiD): Microsoft Visual C++ ?.? *
File signature (Exeinfo): Microsoft Visual C++ 9.0 - Visual Studio 2008 (E8)
File type: EXE
TLS hooks: NO
File entropy: 6.30311 (78.7888%)
ssdeep signature: 6144:vhYAbQWorAPRYRtfR4FOvOKU3Lc2VnfkxtJh4MpKwgZbOo:vhYAbQWGc2/fRuOvOd4+Eo
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: b0f6507f8666e89dd9f192313d88eb98
* Creates file C:\Program Files\Delta\delta\1.8.21.5\uninstall.exe
File length: 199236 bytes
File signature (PEiD): Nullsoft PiMP Stub -> SFX [Nullsoft PiMP SFX] *
File signature (Exeinfo): Generic check : Nullsoft Install System v2.xx/ v.2.46 - http://nsis.sourceforge.net/Main_Page*ACM - Mode : Zlib Solid or unknown *Deflate
File type: EXE
TLS hooks: NO
File entropy: 7.88291 (98.5364%)
ssdeep signature: 3072:jgXdZt9P6D3XJmCow255m4VOzOf9P3zvQTr1QdD/9L78rgEhtk2ecLj6GJDsUZz:je34lq5hVOzSdQTC5V+rR5hbh
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: b11affe8f51bdd045551beba3ce83eb3
* Modifies file C:\WINDOWS\System32\CatRoot2\dberr.txt
File length: 44751 bytes
File type: Unknown
MD5 hash: edb70f24e529fe7478fe3c468aeecebe
* Modifies file C:\WINDOWS\System32\CatRoot2\edb.chk
File length: 8192 bytes
File type: Unknown
MD5 hash: 11eb04a91bf8abdf530f06d569354ba6
* Modifies file C:\WINDOWS\System32\CatRoot2\edb.log
File length: 131072 bytes
File type: Unknown
MD5 hash: cb6c0fba4a88472dc054e20b3760d92c
* Modifies file C:\WINDOWS\System32\CatRoot2\tmp.edb
File length: 1056768 bytes
File type: Unknown
MD5 hash: 3046216c45f8f6d646bcfa74dcd0da4e
* Modifies file C:\WINDOWS\System32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
File length: 3153920 bytes
File type: Unknown
MD5 hash: 859b2f5725e2ade1b7c7cce067c3aef6
* Creates file C:\WINDOWS\wininit.ini
File length: 157 bytes
File type: Unknown
MD5 hash: 58e9b5a079ad9e7af283e339e0bb8f4f
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl
File length: 6993 bytes
File type: Unknown
MD5 hash: b587d244f5698f4eb11a2620e85af3b6
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
File length: 2521040 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 DLL ( 8B ) Visual Studio 2010
File type: DLL
TLS hooks: YES
File entropy: 6.74799 (84.3499%)
ssdeep signature: 49152:NbF7BHB+1V/pU9S+bZB9GFnUkLOaumqXxa6T9BbHGUw2eIru:ZFNE3/picFn/Oame
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: 148412605e3d016fe2d9c243b227a8a1
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
File length: 2827728 bytes
File signature (PEiD): Microsoft Visual C++ ?.? [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 - 2010 ( E8 ) www.microsoft.com
File type: EXE
TLS hooks: YES
File entropy: 6.67084 (83.3855%)
ssdeep signature: 49152:4O/9huGPuJgNCfF8hzuzeGLjqqNPW5oWA0hy3sITpXgsFOev/eAJFZWMRN0:4WTBuJWwF8hSzhjqy/eAJK
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: 013a330f16b1cecbde5cb6f921689523
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings
File length: 47132 bytes
File type: Unknown
MD5 hash: f5114b0b4412872ca8a308e5ca18e171
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm
File length: 31009 bytes
File type: Unknown
MD5 hash: adf53ab32464fe4dc7d04578e56c33f2
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension\bprotector.js
File length: 4334 bytes
File type: JS
MD5 hash: 5958a2dd547e793b50d3a36f76398e5e
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\00
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\01
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\02
File length: 8 bytes
File type: Error
MD5 hash: 8a6b092e5a5b51d523abc81348eedcda
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\03
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\10
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\11
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\12
File length: 8 bytes
File type: Error
MD5 hash: 8a6b092e5a5b51d523abc81348eedcda
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\13
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\20
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\21
File length: 8 bytes
File type: Error
MD5 hash: 33cdeccccebe80329f1fdbee7f5874cb
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\22
File length: 8 bytes
File type: Error
MD5 hash: 8a6b092e5a5b51d523abc81348eedcda
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\traking_settings\23
File length: 8 bytes
File type: Error
MD5 hash: 7dea362b3fac8e00956a4952a3d4f474
* Creates file C:\Documents and Settings\All Users\Dane aplikacji\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe
File length: 2827728 bytes
File signature (PEiD): Microsoft Visual C++ ?.? [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v.10 - 2010 ( E8 ) www.microsoft.com
File type: EXE
TLS hooks: YES
File entropy: 6.67084 (83.3855%)
ssdeep signature: 49152:4O/9huGPuJgNCfF8hzuzeGLjqqNPW5oWA0hy3sITpXgsFOev/eAJFZWMRN0:4WTBuJWwF8hSzhjqy/eAJK
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: 013a330f16b1cecbde5cb6f921689523
* Creates file C:\Documents and Settings\tachion\Cookies\1BIS2F5S.txt
File length: 175 bytes
File type: Unknown
MD5 hash: 4668e90a2734cd408aa86b955de8058a
* Creates file C:\Documents and Settings\tachion\Cookies\DL40M87M.txt
File length: 145 bytes
File type: Unknown
MD5 hash: 5a850c8b7744e26ba40d6aa79b555849
* Modifies file (hidden) C:\Documents and Settings\tachion\Cookies\index.dat
File length: 32768 bytes
File type: Unknown
MD5 hash: 291365daf81eacd4328172b3bf26d5af
* Creates file C:\Documents and Settings\tachion\Dane aplikacji\0D1F1S1C1P0P1C1F1N1C1T1H2UtF1E1I\AutoRuns Packages\uninstaller.exe
File length: 1114624 bytes
File signature (PEiD): BobSoft Mini Delphi -> BoB / BobSoft *
File signature (Exeinfo): Borland Delphi ( 2.0 - 7.0 ) 1992 - www.borland.com
File type: EXE
TLS hooks: NO
File entropy: 6.59457 (82.4322%)
ssdeep signature: 12288:D6uSzswzh83eptRBBpLUlm5zckVdzfwKcp+fTSUCymNu6sBCYQhkjHvX8IxtjGIw:OW3eptHWezDdrc0TZCymNfYZPX8Itrk
Adobe Malware Classifier: Malicious
Digital signature: Unsigned
MD5 hash: 8c7fb9078a63b7e5e899e7a2dbb0db53
* Creates file C:\Documents and Settings\tachion\Dane aplikacji\BabSolution\CR\Delta.crx
File length: 16913 bytes
File type: Unknown
MD5 hash: 7732bef52def6b441309a2b203cb62d0
* Creates file C:\Documents and Settings\tachion\Dane aplikacji\Babylon\log_file.txt
File length: 9901 bytes
File type: Unknown
MD5 hash: 6209b241d337992b0efb410d95f42aaa
* Creates file C:\Documents and Settings\tachion\Menu Start\Programy\BrowserDefender\Uninstall BrowserDefender.lnk
File length: 1400 bytes
File type: LNK
MD5 hash: 496a982159a47479c1390042d409a5d4
* Creates file C:\Documents and Settings\tachion\Moje dokumenty\Autoruns.zip
File length: 550151 bytes
File type: ZIP
MD5 hash: 91ebfa3d5feac5e24e33e7072cbc15f1
* Modifies file C:\Documents and Settings\tachion\Ustawienia lokalne\Dane aplikacji\Microsoft\Internet Explorer\MSIMGSIZ.DAT
File length: 16384 bytes
File type: Unknown
MD5 hash: bee75928c1a1901bc67f3460eab267c0
* Modifies file (hidden) C:\Documents and Settings\tachion\Ustawienia lokalne\Historia\History.IE5\index.dat
File length: 32768 bytes
File type: Unknown
MD5 hash: 52cdbb37b555e6684ba0fdbbe62b7dfa
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab033.tbinst.dat
File length: 205 bytes
File type: Unknown
MD5 hash: 90713ab7a74884cd36a5fb4cfcdece8a
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab091.norecovericon.dat
File length: 174 bytes
File type: Unknown
MD5 hash: 4f6e1fdbef102cdbd379fdac550b9f48
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab098.claroico.dat
File length: 5935 bytes
File type: Unknown
MD5 hash: 69d73805f5d5a6f0aed2859ebf33ee9f
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab098.claroico.zpb
File length: 953 bytes
File type: Unknown
MD5 hash: 4d86b379ce2451be0b96cd9e8761f4c2
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab138.deltatb_dmn.dat
File length: 222 bytes
File type: Unknown
MD5 hash: af572db097a49b94d2a39b3529c844fe
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab138.deltatb_dmn.zpb
File length: 253 bytes
File type: Unknown
MD5 hash: a90f63627ee6641c7bade8da1dee7451
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab148.spreg.dat
File length: 249 bytes
File type: Unknown
MD5 hash: a4af0a0c254b38f2f9eecbf0e00b08fe
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab149.spreg.dat
File length: 249 bytes
File type: Unknown
MD5 hash: 725e7687f1a964473e922e0edb56ae05
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab149.spreg.zpb
File length: 299 bytes
File type: Unknown
MD5 hash: 57db174831d94469c02c82964d6512f4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab187.wl.dat
File length: 234 bytes
File type: Unknown
MD5 hash: 6358860cd0c336c1f91f86be701d77c4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab307.sp_pop0.dat
File length: 178 bytes
File type: Unknown
MD5 hash: 0b7be9c4b72c2c5166bfd61ca5ebbfed
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab327.ff_2.dat
File length: 179 bytes
File type: Unknown
MD5 hash: acc576624b76c140ce6e78885d279efe
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab456.TB_OldWay.dat
File length: 174 bytes
File type: Unknown
MD5 hash: 7e72d256e34635d351092955d1f8516b
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\bab457.TB_NewWay.dat
File length: 173 bytes
File type: Unknown
MD5 hash: 16abcacbdc0476a21299c697ca66ae90
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\BabMaint.exe
File length: 4608 bytes
File signature (PEiD): Nothing found *
File signature (Exeinfo): Microsoft Visual C++ ver. ~6.0~7.10
File type: EXE
TLS hooks: NO
File entropy: 4.03265 (50.4082%)
ssdeep signature: 48:iCO9ww9h+wi2B4PPCICAJPzxG7oBzlll+eqFVyCSCdYS:m2w9swJ4RPPzxQolNzwyCtd
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: 71d490c463014e4fb88b8cba700b111e
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\Babylon.dat
File length: 12384 bytes
File type: Unknown
MD5 hash: 825e5733974586a0a1229a53361ed13e
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\BExternal.dll
File length: 52736 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper *
File signature (Exeinfo): Microsoft Visual C++ v7.10/8.0/9.0 DLL ( 8B )
File type: DLL
TLS hooks: NO
File entropy: 5.26960 (65.8701%)
ssdeep signature: 768:E3JsBoVnZgPNW1q7W2ysY6FbGGhmcUbW56pOt5iSwNV2:eKonZgPN0GY6NXsVpOt5i1NV
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: 4e06bf4977d284666b53bb23f3e96a47
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\BUSolForMontiera.dll
File length: 110080 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper *
File signature (Exeinfo): Microsoft Visual C++ v7.10/8.0/9.0 DLL ( 8B )
File type: DLL
TLS hooks: NO
File entropy: 6.07990 (75.9987%)
ssdeep signature: 1536:V6jUf58AlFJcnuTcX4dT9PkeIYAu1KZuPI2fxCRJLOtfaAUAQ:VJfWWwOPku1/weCXOtfaAUAQ
Adobe Malware Classifier: Clean
Digital signature: Unsigned
MD5 hash: a1cbb10e06ef647be4ba5ab7fd1272d1
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\BUSolForMontiera.inf
File length: 197 bytes
File type: Unknown
MD5 hash: eb8d204edff91a0189b0a926f055add5
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\BUSolution.dll
File length: 699984 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ v7.10/8.0/9.0 DLL ( 8B )
File type: DLL
TLS hooks: NO
File entropy: 6.31851 (78.9814%)
ssdeep signature: 12288:mUnjel9l/kfBnMQnD3SLU2cIyvs8FTdSJ4qv9aH5W96:lnj4yOfzG5dSJ4qv9aZD
Adobe Malware Classifier: Clean
Digital signature: Signed
MD5 hash: 86ae1be2c02cc592a392129e98229a74
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\BUsolution.zpb
File length: 210884 bytes
File type: Unknown
MD5 hash: 4443a58ab7dfa19db52822c6b1681d20
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\ccp.exe
File length: 243896 bytes
File signature (PEiD): Nullsoft PiMP Stub -> SFX [Nullsoft PiMP SFX] *
File signature (Exeinfo): Generic check : Installer Nullsoft PiMP Stub/ v.2.45.1-Unicode - http://nsis.sourceforge.net ( read ovl: NullsoftInst )- Mode : Lzma
File type: EXE
TLS hooks: NO
File entropy: 7.90320 (98.7900%)
ssdeep signature: 6144:M0agjRyHuOCVVkn9Wb9hic89cNeOeMm4t5iMbAsl10RXG:M0aCwuOC97LCccOe14PzGXG
Adobe Malware Classifier: Unknown
Digital signature: Signed
MD5 hash: ed0c4d3a2b8ba0b1a3052dd3f1d49b04
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\ccp.inf
File length: 391 bytes
File type: Unknown
MD5 hash: 20df6ab3c0fc77049941d28ed37c2cf6
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\ccp.zpb
File length: 227453 bytes
File type: Unknown
MD5 hash: 185deb72870a5914ec142417cb27c2e7
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\ChromeToolbarSetup.dll
File length: 110080 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper *
File signature (Exeinfo): Microsoft Visual C++ v7.10/8.0/9.0 DLL ( 8B )
File type: DLL
TLS hooks: NO
File entropy: 6.07990 (75.9987%)
ssdeep signature: 1536:V6jUf58AlFJcnuTcX4dT9PkeIYAu1KZuPI2fxCRJLOtfaAUAQ:VJfWWwOPku1/weCXOtfaAUAQ
Adobe Malware Classifier: Clean
Digital signature: Unsigned
MD5 hash: a1cbb10e06ef647be4ba5ab7fd1272d1
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\ChromeToolbarSetup.inf
File length: 360 bytes
File type: Unknown
MD5 hash: 722e831185f9a65355f1ca3e64dacd37
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\CrxInstaller.dll
File length: 159232 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper *
File signature (Exeinfo): Microsoft Visual C++ v7.10/8.0/9.0 DLL ( 8B )
File type: DLL
TLS hooks: NO
File entropy: 6.31371 (78.9214%)
ssdeep signature: 3072:v40WllR3aPNHs4bdTqB+vhvPhgP+5UyF3:2KPNHhb92+5v5gPLm
Adobe Malware Classifier: Clean
Digital signature: Unsigned
MD5 hash: 460353ef82d2cf60f88d8dbe4028d153
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\CrxInstaller.inf
File length: 213 bytes
File type: Unknown
MD5 hash: f971cb270f9ee7db801dad02f54b2714
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\Delta.crx
File length: 16913 bytes
File type: Unknown
MD5 hash: 7732bef52def6b441309a2b203cb62d0
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\Delta.ico
File length: 5430 bytes
File type: Unknown
MD5 hash: 97ee720dd3678f23d02d166e522402ac
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\DeltaChromeTB_1001.zpb
File length: 105081 bytes
File type: Unknown
MD5 hash: 59b6b7c6d4ef7bed5a83c877126166a4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\DeltaTB.zpb
File length: 1650879 bytes
File type: Unknown
MD5 hash: f38417b54d7cb7aeb1cb8125db989adb
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\GUninstaller.exe
File length: 389632 bytes
File signature (PEiD): Microsoft Visual C++ ?.? *
File signature (Exeinfo): Microsoft Visual C++ 9.0 - Visual Studio 2008 (E8)
File type: EXE
TLS hooks: NO
File entropy: 6.30311 (78.7888%)
ssdeep signature: 6144:vhYAbQWorAPRYRtfR4FOvOKU3Lc2VnfkxtJh4MpKwgZbOo:vhYAbQWGc2/fRuOvOd4+Eo
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: b0f6507f8666e89dd9f192313d88eb98
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\GUninstaller_cat.zpb
File length: 138278 bytes
File type: Unknown
MD5 hash: b947066a6c2194742b5b74b183183ba4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\HtmlScreens\loading.html
File length: 644 bytes
File type: HTM
MD5 hash: f50fa4673555652289652753183fd1ee
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\HtmlScreens\navError.html
File length: 926 bytes
File type: HTM
MD5 hash: 0c464e407c81764ebc09eacbe41f0b3e
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\HtmlScreens\pBar.gif
File length: 3208 bytes
File type: GIF
MD5 hash: 26621cb27bbc94f6bab3561791ac013b
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\IEHelper.dll
File length: 6144 bytes
File signature (PEiD): Microsoft Visual C++ vx.x *
File signature (Exeinfo): Microsoft Visual C++ ver. ~6.0~7.10
File type: DLL
TLS hooks: NO
File entropy: 4.32073 (54.0091%)
ssdeep signature: 96:lJWaDD77eJq0VOs/i5VSSeLvuRBUl9Ct6:TT77Gq0ss/4SSeoBw8
Adobe Malware Classifier: Clean
Digital signature: Unsigned
MD5 hash: 515c257327518d876c47e8981d83c514
* Creates file (empty) C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\junk.txt
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\latest.zpb
File length: 432084 bytes
File type: Unknown
MD5 hash: 1d20fe1f203758291165f2463123ad3c
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\MntrDLLInstall.dll
File length: 153600 bytes
File signature (PEiD): Microsoft Visual C++ DLL *sign by CodeRipper *
File signature (Exeinfo): Microsoft Visual C++ v7.10/8.0/9.0 DLL ( 8B )
File type: DLL
TLS hooks: NO
File entropy: 6.22304 (77.7880%)
ssdeep signature: 3072:WZbu2dRJ6qudKAbsphoYGR70MYUN5Y7a:qj/QJspCYK0oY
Adobe Malware Classifier: Clean
Digital signature: Unsigned
MD5 hash: 2ca2bc3c55b7d409410dda6b54f92a86
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\MntrDLLInstall.inf
File length: 412 bytes
File type: Unknown
MD5 hash: b069df6d8b639fa1ffba2eddfe9c0a0f
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\MyDeltaTB.exe
File length: 1769152 bytes
File signature (PEiD): Nullsoft PiMP Stub -> SFX [Nullsoft PiMP SFX] *
File signature (Exeinfo): Generic check : Nullsoft Install System v2.xx/ v.2.46 - http://nsis.sourceforge.net/Main_Page*ACM - Mode : Zlib ( deflate-default)
File type: EXE
TLS hooks: NO
File entropy: 7.99547 (99.9434%)
ssdeep signature: 49152:35KC1DJNmDt6Cor0X65IUEbjeGgsuUo8aeZVqQ:Q7J6bF5IjeUqQ
Adobe Malware Classifier: Unknown
Digital signature: Signed
MD5 hash: 0e8f2f37a37c95df90d462c93a648b0e
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\Setup.exe
File length: 1897040 bytes
File signature (PEiD): Microsoft Visual C++ ?.? [Overlay] *
File signature (Exeinfo): Microsoft Visual C++ 9.0 - Visual Studio 2008 (E8)
File type: EXE
TLS hooks: NO
File entropy: 5.73906 (71.7383%)
ssdeep signature: 24576:yq4I0ae0CBQqIc0Lr5EF/DbCKVjrLE1XEDa5t5yYH6vuB+Q0I:1e0COE0vQLFncEE9HUu8Qp
Adobe Malware Classifier: Malicious
Digital signature: Signed
MD5 hash: c18f926ec58cc6e0b25e02feb22abfe5
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\SetupParams.ini
File length: 891 bytes
File type: Unknown
MD5 hash: 87ae4527434f21547e00bca46da155b9
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\SetupStrings.dat
File length: 91763 bytes
File type: Unknown
MD5 hash: d9711c8923111598b16b1449a296a36a
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\EF9A3537-BAB0-7891-9917-2670285FE7AC\Latest\sqlite3.dll
File length: 520234 bytes
File signature (PEiD): Nothing found [Overlay] *
File signature (Exeinfo): *** Unknown DLL ,
File type: DLL
TLS hooks: NO
File entropy: 6.56217 (82.0272%)
ssdeep signature: 6144:RgEF6lmEVKtkDCQ/kUrc7dBLhuKgrQCjBXPTnrKcCxcfKvrLJLqgx5YMk4HJ0yPF:GEEdkUrc7RuKcQCdGVtT0MkCwwV/Hn
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: 0f66e8e2340569fb17e774dac2010e31
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\644442_Setup.ZIP
File length: 550151 bytes
File type: ZIP
MD5 hash: 91ebfa3d5feac5e24e33e7072cbc15f1
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\644442_Setup.ZIP.part
File length: 25 bytes
File type: Unknown
MD5 hash: 26de5a28c811948072eb88b10b5b0c8f
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\644537_Setup.CIS
File length: 776187 bytes
File type: Unknown
MD5 hash: 2e3f22714ec835d2c3781d33239866e7
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\644537_Setup.CIS.part
File length: 27 bytes
File type: Unknown
MD5 hash: 35420301acb3c66f7cedd9a42d224aa9
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\644708_Setup.CIS
File length: 501103 bytes
File type: Unknown
MD5 hash: e4c1978326e6150488958933694a5a4e
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\644708_Setup.CIS.part
File length: 24 bytes
File type: Unknown
MD5 hash: c024ac44a27a4f6be495687fb6c3bba8
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\DeltaTB.exe
File length: 775152 bytes
File signature (PEiD): Nothing found [Overlay] *
File signature (Exeinfo): *** Unknown EXE- Checksum is Set -Std Compiler section , maybe new MS C++ compiler[DebuG] [+ DigitaL Signature]
File type: EXE
TLS hooks: NO
File entropy: 7.99622 (99.9527%)
ssdeep signature: 12288:xe0AMUW54UY7HjTtO42f6pINQ+UdS3155s2AdxXII7fhYLKT0E/sCarDCWffjOht:xeNUY7HFZp+QXdc5anN2Ly0RtjOUmJ/
Adobe Malware Classifier: Unknown
Digital signature: Signed
MD5 hash: 9ddfaa413ea85abc516e91b4251b12cd
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\is1890775716\uninstaller.exe
File length: 1114624 bytes
File signature (PEiD): BobSoft Mini Delphi -> BoB / BobSoft *
File signature (Exeinfo): Borland Delphi ( 2.0 - 7.0 ) 1992 - www.borland.com
File type: EXE
TLS hooks: NO
File entropy: 6.59457 (82.4322%)
ssdeep signature: 12288:D6uSzswzh83eptRBBpLUlm5zckVdzfwKcp+fTSUCymNu6sBCYQhkjHvX8IxtjGIw:OW3eptHWezDdrc0TZCymNfYZPX8Itrk
Adobe Malware Classifier: Malicious
Digital signature: Unsigned
MD5 hash: 8c7fb9078a63b7e5e899e7a2dbb0db53
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\ie6_main.css
File length: 1149 bytes
File type: Unknown
MD5 hash: 72654ac770ef4c7322124f8241c08d75
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\main.css
File length: 6381 bytes
File type: Unknown
MD5 hash: 794942e526a560f4f1822da26698f498
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\browse.css
File length: 337 bytes
File type: Unknown
MD5 hash: 6009d6e864f60aea980a9df94c1f7e1c
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\button.css
File length: 417 bytes
File type: Unknown
MD5 hash: 37e1ff96e084ec201f0d95feef4d5e94
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\checkbox.css
File length: 190 bytes
File type: Unknown
MD5 hash: 64773c6b0e3413c81aebc46cce8c9318
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\images\button-bg.png
File length: 131 bytes
File type: PNG
MD5 hash: 98b1de48dfa64dc2aa1e52facfbee3b0
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\images\progress-bg-corner.png
File length: 1636 bytes
File type: PNG
MD5 hash: 608f1f20cd6ca9936eaa7e8c14f366be
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\images\progress-bg.png
File length: 1105 bytes
File type: PNG
MD5 hash: e9f12f92a9eeb8ebe911080721446687
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\images\progress-bg2.png
File length: 978 bytes
File type: PNG
MD5 hash: b582d9a67bfe77d523ba825fd0b9dae3
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\css\sdk-ui\progress-bar.css
File length: 506 bytes
File type: Unknown
MD5 hash: 5335f1c12201b5f7cf5f8b4f5692e3d1
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\csshover3.htc
File length: 2893 bytes
File type: HTM
MD5 hash: 52fa0da50bf4b27ee625c80d36c67941
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\form.bmp.Mask
File length: 244 bytes
File type: Unknown
MD5 hash: d2fc989f9c2043cd32332ec0fad69c70
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\BG.png
File length: 20680 bytes
File type: PNG
MD5 hash: 339f64895b3216a22b951b47481dad75
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Close.png
File length: 207 bytes
File type: PNG
MD5 hash: c222a4f3d309721c0898606960120266
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Close_Hover.png
File length: 207 bytes
File type: PNG
MD5 hash: f5bdb3cabdc15580d97fa94aa3397c08
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Color_Button.png
File length: 808 bytes
File type: PNG
MD5 hash: ccfbcbb51598a1946b19ff56c4ae9bd1
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Color_Button_Hover.png
File length: 818 bytes
File type: PNG
MD5 hash: 0080e454f385670a88f35061cf5e38f6
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\girl.gif
File length: 85128 bytes
File type: GIF
MD5 hash: cf93305adc341979e8910929b63f3450
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\girl.swf
File length: 6289 bytes
File type: SWF
MD5 hash: 46b799eb38f52ac69202059177103e45
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Grey_Button.png
File length: 698 bytes
File type: PNG
MD5 hash: 124bc01ea52af57ca245837d87460f4b
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Grey_Button_Hover.png
File length: 719 bytes
File type: PNG
MD5 hash: 316c96f3909516e4f402cdbf793010d9
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Icon_Generic.png
File length: 1906 bytes
File type: PNG
MD5 hash: a35aeb077ffa7ffb4382c639743d29cc
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Loader.gif
File length: 10819 bytes
File type: GIF
MD5 hash: 57ca1a2085d82f0574e3ef740b9a5ead
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Pause_Button.png
File length: 577 bytes
File type: PNG
MD5 hash: 84b37cb510f50c8fea812eb308d3f03f
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Progress.png
File length: 104 bytes
File type: PNG
MD5 hash: 35a600a752d3074501de31a516860499
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\ProgressBar.png
File length: 812 bytes
File type: PNG
MD5 hash: eabb61abba55f80af418fa1128d1548d
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Quick_Specs.png
File length: 221 bytes
File type: PNG
MD5 hash: 07cd59b954e8495ad6cd6a7c11d2de86
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\images\Resume_Button.png
File length: 718 bytes
File type: PNG
MD5 hash: 9d31583bcfad58a6b9ddeaf44549a5e6
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish643000\locale\PL.locale
File length: 2023 bytes
File type: INF
MD5 hash: 60e900ab0c46d952ab8202bcc3f14dbd
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\ie6_main.css
File length: 1195 bytes
File type: Unknown
MD5 hash: 74f08d5a243ae79f1de64dffdaf846cb
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\main.css
File length: 3257 bytes
File type: Unknown
MD5 hash: 38f8c4d1de4d512dce7a68854e1d779f
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\browse.css
File length: 337 bytes
File type: Unknown
MD5 hash: 6009d6e864f60aea980a9df94c1f7e1c
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\button.css
File length: 417 bytes
File type: Unknown
MD5 hash: 37e1ff96e084ec201f0d95feef4d5e94
Odpowiedz
#48
What’s this, Delta Toolbar, BrowserDefender? look

Malware bytes Blog:

[Aby zobaczyć linki, zarejestruj się tutaj]

Anonymous is here for the people! EXPECT US.
Odpowiedz
#49
Mikuś nie wygłupiaj się z tym angielskim Tongue
Odpowiedz
#50
Dalsza część

Kod:
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\checkbox.css
File length: 190 bytes
File type: Unknown
MD5 hash: 64773c6b0e3413c81aebc46cce8c9318
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\images\button-bg.png
File length: 131 bytes
File type: PNG
MD5 hash: 98b1de48dfa64dc2aa1e52facfbee3b0
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\images\progress-bg-corner.png
File length: 1636 bytes
File type: PNG
MD5 hash: 608f1f20cd6ca9936eaa7e8c14f366be
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\images\progress-bg.png
File length: 1105 bytes
File type: PNG
MD5 hash: e9f12f92a9eeb8ebe911080721446687
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\images\progress-bg2.png
File length: 978 bytes
File type: PNG
MD5 hash: b582d9a67bfe77d523ba825fd0b9dae3
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\css\sdk-ui\progress-bar.css
File length: 506 bytes
File type: Unknown
MD5 hash: 5335f1c12201b5f7cf5f8b4f5692e3d1
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\csshover3.htc
File length: 2893 bytes
File type: HTM
MD5 hash: 52fa0da50bf4b27ee625c80d36c67941
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\BG.png
File length: 5926 bytes
File type: PNG
MD5 hash: fd61d58ecd5219ac74e210284efb82e5
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Close.png
File length: 1193 bytes
File type: PNG
MD5 hash: 4ef6e91354d224e69fa27c23aa112292
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Close_Hover.png
File length: 847 bytes
File type: PNG
MD5 hash: 22a6bb97e88adec5ec8a527a6537df39
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Color_Button.png
File length: 3277 bytes
File type: PNG
MD5 hash: c3f6147ef2d96abdc3517c6bbfd3c07f
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Color_Button_Hover.png
File length: 2746 bytes
File type: PNG
MD5 hash: 1a40a99451778671cd3efcc0649b6e66
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Grey_Button.png
File length: 2312 bytes
File type: PNG
MD5 hash: c43d97f4287e8116d4bbc057354addec
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Grey_Button_Hover.png
File length: 2187 bytes
File type: PNG
MD5 hash: ee52d17a8550ebca927b58549e8bb34b
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Loader.gif
File length: 10819 bytes
File type: GIF
MD5 hash: 57ca1a2085d82f0574e3ef740b9a5ead
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\Progress.png
File length: 191 bytes
File type: PNG
MD5 hash: 7cfcd85a7e07bc7e9bec5fa4d6115f3b
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\images\ProgressBar.png
File length: 958 bytes
File type: PNG
MD5 hash: a545de45fdd30e59d9628ee6b5576426
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\ish690890\sdk\exceptlist.txt
File length: 34 bytes
File type: Unknown
MD5 hash: f01863cce9f2a2e4dcef02f285e561af
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\nscD.tmp\Time.dll
File length: 10752 bytes
File signature (PEiD): Nothing found *
File signature (Exeinfo): *** Unknown DLL Std Compiler section
File type: DLL
TLS hooks: NO
File entropy: 6.00946 (75.1182%)
ssdeep signature: 192:oNcwTweFbs9t2n2Sgiga65/aHdaGZavaJIYX4Hw2:oNcwBFg22SEw47CPU
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: 38977533750fe69979b2c2ac801f96e6
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\nsg8.tmp\Time.dll
File length: 10752 bytes
File signature (PEiD): Nothing found *
File signature (Exeinfo): *** Unknown DLL Std Compiler section
File type: DLL
TLS hooks: NO
File entropy: 6.00946 (75.1182%)
ssdeep signature: 192:oNcwTweFbs9t2n2Sgiga65/aHdaGZavaJIYX4Hw2:oNcwBFg22SEw47CPU
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: 38977533750fe69979b2c2ac801f96e6
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temp\nsxB.tmp\Time.dll
File length: 10752 bytes
File signature (PEiD): Nothing found *
File signature (Exeinfo): *** Unknown DLL Std Compiler section
File type: DLL
TLS hooks: NO
File entropy: 6.00946 (75.1182%)
ssdeep signature: 192:oNcwTweFbs9t2n2Sgiga65/aHdaGZavaJIYX4Hw2:oNcwBFg22SEw47CPU
Adobe Malware Classifier: Unknown
Digital signature: Unsigned
MD5 hash: 38977533750fe69979b2c2ac801f96e6
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\3CEASIYO\bab457.TB_NewWay[1].dat
File length: 173 bytes
File type: Unknown
MD5 hash: 16abcacbdc0476a21299c697ca66ae90
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\3CEASIYO\BUsolution[1].zpb
File length: 210884 bytes
File type: Unknown
MD5 hash: 4443a58ab7dfa19db52822c6b1681d20
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\3CEASIYO\DeltaChromeTB_1001[1].zpb
File length: 105081 bytes
File type: Unknown
MD5 hash: 59b6b7c6d4ef7bed5a83c877126166a4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\FZ1C36ZF\bab149.spreg[1].zpb
File length: 299 bytes
File type: Unknown
MD5 hash: 57db174831d94469c02c82964d6512f4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\FZ1C36ZF\DeltaTB[1].zpb
File length: 1650879 bytes
File type: Unknown
MD5 hash: f38417b54d7cb7aeb1cb8125db989adb
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\FZ1C36ZF\latest[1].zpb
File length: 432084 bytes
File type: Unknown
MD5 hash: 1d20fe1f203758291165f2463123ad3c
* Modifies file (hidden) C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat
File length: 32768 bytes
File type: Unknown
MD5 hash: b30f5413b58807acc6fd917019e69fae
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\JTYZO0IR\bab098.claroico[1].zpb
File length: 953 bytes
File type: Unknown
MD5 hash: 4d86b379ce2451be0b96cd9e8761f4c2
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\JTYZO0IR\ccp[1].zpb
File length: 227453 bytes
File type: Unknown
MD5 hash: 185deb72870a5914ec142417cb27c2e7
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\JTYZO0IR\downloader-icon[2].png
File length: 1142 bytes
File type: PNG
MD5 hash: c395e12c46883709c60bac547f576f13
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\JTYZO0IR\jsRprt[1].srf
File length: 12 bytes
File type: Error
MD5 hash: 4ece76f14bfc9d7cf00d00144ae6c728
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\TE868FZ7\bab138.deltatb_dmn[1].zpb
File length: 253 bytes
File type: Unknown
MD5 hash: a90f63627ee6641c7bade8da1dee7451
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\TE868FZ7\GUninstaller_cat[1].zpb
File length: 138278 bytes
File type: Unknown
MD5 hash: b947066a6c2194742b5b74b183183ba4
* Creates file C:\Documents and Settings\tachion\Ustawienia lokalne\Temporary Internet Files\Content.IE5\TE868FZ7\pack[1].7z
File length: 1249624 bytes
File type: 7Z
MD5 hash: bbf88d78b25e638b84fedcb9716b6d47

[ Changes to registry ]
* Creates value "AppID=7B00300039004300350035003400430033002D0031003000390042002D0034003800330043002D0041003000360042002D004600310034003100370032004600310041003900340037007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\escort.DLL
* Creates value "AppID={D7EE8177-D51E-4F89-92B6-83EA2EC40800}" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\escortApp.DLL
binary data=7B00440037004500450038003100370037002D0044003500310045002D0034004600380039002D0039003200420036002D003800330045004100320045004300340030003800300030007D000000
* Creates value "AppID={B12E99ED-69BD-437C-86BE-C862B9E5444D}" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\escortEng.DLL
binary data=7B00420031003200450039003900450044002D0036003900420044002D0034003300370043002D0038003600420045002D004300380036003200420039004500350034003400340044007D000000
* Creates value "AppID={4E1E9D45-8BF9-4139-915C-9F83CC3D5921}" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\escorTlbr.DLL
binary data=7B00340045003100450039004400340035002D0038004200460039002D0034003100330039002D0039003100350043002D003900460038003300430043003300440035003900320031007D000000
* Creates value "AppID={39CB8175-E224-4446-8746-00566302DF8D}" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\esrv.EXE
binary data=7B00330039004300420038003100370035002D0045003200320034002D0034003400340036002D0038003700340036002D003000300035003600360033003000320044004600380044007D000000
* Creates value "(Default)=escort" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
binary data=6500730063006F00720074000000
* Creates value "(Default)=esrv" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
binary data=65007300720076000000
* Creates value "(Default)=escorTlbr" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
binary data=6500730063006F00720054006C00620072000000
* Creates value "(Default)=escortEng" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
binary data=6500730063006F007200740045006E0067000000
* Creates value "hp_url=http://www.delta-search.com/?babsrc=HP_ss&mntrId=F40508002736088A&affID=119357&tt=040713_ctrl&tsp=4937" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=68007400740070003A002F002F007700770077002E00640065006C00740061002D007300650061007200630068002E0063006F006D002F003F006200610062007300720063003D00480050005F007300730026006D006E0074007200490064003D0046003400300035003000380030003000320037003300360030003800380041002600610066006600490044003D003100310039003300350037002600740074003D003000340030003700310033005F006300740072006C0026007400730070003D0034003900330037000000
* Creates value "sp_url=http://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F40508002736088A&affID=119357&tt=040713_ctrl&tsp=4937" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=68007400740070003A002F002F007700770077002E00640065006C00740061002D007300650061007200630068002E0063006F006D002F003F0071003D007B007300650061007200630068005400650072006D0073007D0026006200610062007300720063003D00530050005F007300730026006D006E0074007200490064003D0046003400300035003000380030003000320037003300360030003800380041002600610066006600490044003D003100310039003300350037002600740074003D003000340030003700310033005F006300740072006C0026007400730070003D0034003900330037000000
* Creates value "sp_name=Delta Search" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=440065006C007400610020005300650061007200630068000000
* Creates value "tb_url=http://www.delta-search.com/?q={searchTerms}&babsrc=TB_ss&mntrId=F40508002736088A&affID=119357&tt=040713_ctrl&tsp=4937" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=68007400740070003A002F002F007700770077002E00640065006C00740061002D007300650061007200630068002E0063006F006D002F003F0071003D007B007300650061007200630068005400650072006D0073007D0026006200610062007300720063003D00540042005F007300730026006D006E0074007200490064003D0046003400300035003000380030003000320037003300360030003800380041002600610066006600490044003D003100310039003300350037002600740074003D003000340030003700310033005F006300740072006C0026007400730070003D0034003900330037000000
* Creates value "nt_url=http://www.delta-search.com/?babsrc=NT_ss&mntrId=F40508002736088A&affID=119357&tt=040713_ctrl&tsp=4937" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=68007400740070003A002F002F007700770077002E00640065006C00740061002D007300650061007200630068002E0063006F006D002F003F006200610062007300720063003D004E0054005F007300730026006D006E0074007200490064003D0046003400300035003000380030003000320037003300360030003800380041002600610066006600490044003D003100310039003300350037002600740074003D003000340030003700310033005F006300740072006C0026007400730070003D0034003900330037000000
* Creates value "kw_url=http://www.delta-search.com/?babsrc=SP_ss&mntrId=F40508002736088A&affID=119357&tt=040713_ctrl&tsp=4937&q=" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=68007400740070003A002F002F007700770077002E00640065006C00740061002D007300650061007200630068002E0063006F006D002F003F006200610062007300720063003D00530050005F007300730026006D006E0074007200490064003D0046003400300035003000380030003000320037003300360030003800380041002600610066006600490044003D003100310039003300350037002600740074003D003000340030003700310033005F006300740072006C0026007400730070003D003400390033003700260071003D000000
* Creates value "run4ie=end" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=65006E0064000000
* Creates value "hrdId=f405858b00000000000008002736088a" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660034003000350038003500380062003000300030003000300030003000300030003000300030003000380030003000320037003300360030003800380061000000
* Creates value "instlDay=00003E16" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
* Creates value "vrsni=1.8.21.5" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=31002E0038002E00320031002E0035000000
* Creates value "afltId=babsst" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=6200610062007300730074000000
* Creates value "aflt=babsst" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=6200610062007300730074000000
* Creates value "smplGrp=none" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=6E006F006E0065000000
* Creates value "tlbrId=base" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=62006100730065000000
* Creates value "instlRef=sst" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=7300730074000000
* Creates value "dfltLng=en" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=65006E000000
* Creates value "vrsnTs=1.8.21.519:09:06" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=31002E0038002E00320031002E003500310039003A00300039003A00300036000000
* Creates value "uninstallAll=true" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=74007200750065000000
* Creates value "autoRvrt=false" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660061006C00730065000000
* Creates value "rvrt=false" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660061006C00730065000000
* Creates value "admin=false" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660061006C00730065000000
* Creates value "newTab=false" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660061006C00730065000000
* Creates value "excTlbr=false" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660061006C00730065000000
* Creates value "ffxUnstlRst=true" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=74007200750065000000
* Creates value "chrInstl=all" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=61006C006C000000
* Creates value "ffxInstl=all" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=61006C006C000000
* Creates value "ieInstl=all" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=61006C006C000000
* Creates value "uninstExt=false" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=660061006C00730065000000
* Creates value "dsFFX=Delta Search" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=440065006C007400610020005300650061007200630068000000
* Creates value "dpk=b19a1b78c2c2a42e8f369403c0dd4f80" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=620031003900610031006200370038006300320063003200610034003200650038006600330036003900340030003300630030006400640034006600380030000000
* Creates value "uninstaller=C:\Program Files\Delta\delta\1.8.21.5\uninstall.exe" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\Data
binary data=43003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C0075006E0069006E007300740061006C006C002E006500780065000000
* Creates value "dfltLng=en" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}\Instl\dfltLng
binary data=65006E000000
* Creates value "(Default)=escortApp" in key HKEY_LOCAL_MACHINE\software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
binary data=6500730063006F00720074004100700070000000
* Creates value "(Default)=escrtSrvc Object" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
binary data=65007300630072007400530072007600630020004F0062006A006500630074000000
* Creates value "AppID={39CB8175-E224-4446-8746-00566302DF8D}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
binary data=7B00330039004300420038003100370035002D0045003200320034002D0034003400340036002D0038003700340036002D003000300035003600360033003000320044004600380044007D000000
* Creates value "(Default)="C:\Program Files\Delta\delta\1.8.21.5\deltasrv.exe"" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}\LocalServer32
binary data=220043003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C00640065006C00740061007300720076002E0065007800650022000000
* Creates value "ThreadingModel=610070006100720074006D0065006E0074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}\LocalServer32
* Creates value "(Default)=esrv.deltaESrvc.1" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}\ProgID
binary data=65007300720076002E00640065006C0074006100450053007200760063002E0031000000
* Creates Registry key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}\Programmable
* Creates value "(Default)={39CB8175-E224-4446-8746-00566302DF8D}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}\TypeLib
binary data=7B00330039004300420038003100370035002D0045003200320034002D0034003400340036002D0038003700340036002D003000300035003600360033003000320044004600380044007D000000
* Creates value "(Default)=esrv.deltaESrvc" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}\VersionIndependentProgID
binary data=65007300720076002E00640065006C0074006100450053007200760063000000
* Creates value "(Default)=escortIEPane Object" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
binary data=6500730063006F007200740049004500500061006E00650020004F0062006A006500630074000000
* Creates value "AppID=7B00300039004300350035003400430033002D0031003000390042002D0034003800330043002D0041003000360042002D004600310034003100370032004600310041003900340037007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
* Creates value "(Default)=C:\Program Files\Delta\delta\1.8.21.5\bh\delta.dll" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}\InprocServer32
binary data=43003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C00620068005C00640065006C00740061002E0064006C006C000000
* Creates value "ThreadingModel=610070006100720074006D0065006E0074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}\InprocServer32
* Creates value "(Default)=escort.escortIEPane.1" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}\ProgID
binary data=6500730063006F00720074002E006500730063006F007200740049004500500061006E0065002E0031000000
* Creates Registry key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}\Programmable
* Creates value "(Default)=7B00300039004300350035003400430033002D0031003000390042002D0034003800330043002D0041003000360042002D004600310034003100370032004600310041003900340037007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}\TypeLib
* Creates value "(Default)=escort.escortIEPane" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}\VersionIndependentProgID
binary data=6500730063006F00720074002E006500730063006F007200740049004500500061006E0065000000
* Creates value "(Default)=Delta Toolbar" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
binary data=440065006C0074006100200054006F006F006C006200610072000000
* Creates value "AppID={4E1E9D45-8BF9-4139-915C-9F83CC3D5921}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
binary data=7B00340045003100450039004400340035002D0038004200460039002D0034003100330039002D0039003100350043002D003900460038003300430043003300440035003900320031007D000000
* Creates value "(Default)=C:\Program Files\Delta\delta\1.8.21.5\deltaTlbr.dll" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}\InprocServer32
binary data=43003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C00640065006C007400610054006C00620072002E0064006C006C000000
* Creates value "ThreadingModel=610070006100720074006D0065006E0074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}\InprocServer32
* Creates value "(Default)=delta.deltadskBnd.1" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}\ProgID
binary data=640065006C00740061002E00640065006C0074006100640073006B0042006E0064002E0031000000
* Creates Registry key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}\Programmable
* Creates value "(Default)={4E1E9D45-8BF9-4139-915C-9F83CC3D5921}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}\TypeLib
binary data=7B00340045003100450039004400340035002D0038004200460039002D0034003100330039002D0039003100350043002D003900460038003300430043003300440035003900320031007D000000
* Creates value "(Default)=delta.deltadskBnd" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}\VersionIndependentProgID
binary data=640065006C00740061002E00640065006C0074006100640073006B0042006E0064000000
* Creates value "(Default)=escrtAx Object" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
binary data=650073006300720074004100780020004F0062006A006500630074000000
* Creates value "AppID={B12E99ED-69BD-437C-86BE-C862B9E5444D}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
binary data=7B00420031003200450039003900450044002D0036003900420044002D0034003300370043002D0038003600420045002D004300380036003200420039004500350034003400340044007D000000
* Creates value "(Default)=C:\Program Files\Delta\delta\1.8.21.5\deltaEng.dll" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}\InprocServer32
binary data=43003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C00640065006C007400610045006E0067002E0064006C006C000000
* Creates value "ThreadingModel=610070006100720074006D0065006E0074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}\InprocServer32
* Creates value "(Default)=64000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}\ProgID
* Creates Registry key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}\Programmable
* Creates value "(Default)={B12E99ED-69BD-437C-86BE-C862B9E5444D}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}\TypeLib
binary data=7B00420031003200450039003900450044002D0036003900420044002D0034003300370043002D0038003600420045002D004300380036003200420039004500350034003400340044007D000000
* Creates value "(Default)=64000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}\VersionIndependentProgID
* Creates value "(Default)=delta Helper Object" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
binary data=640065006C00740061002000480065006C0070006500720020004F0062006A006500630074000000
* Creates value "AppID=7B00300039004300350035003400430033002D0031003000390042002D0034003800330043002D0041003000360042002D004600310034003100370032004600310041003900340037007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
* Creates value "(Default)=C:\Program Files\Delta\delta\1.8.21.5\bh\delta.dll" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}\InprocServer32
binary data=43003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C00620068005C00640065006C00740061002E0064006C006C000000
* Creates value "ThreadingModel=610070006100720074006D0065006E0074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}\InprocServer32
* Creates value "(Default)=delta.deltaHlpr.1" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}\ProgID
binary data=640065006C00740061002E00640065006C007400610048006C00700072002E0031000000
* Creates Registry key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}\Programmable
* Creates value "(Default)=7B00300039004300350035003400430033002D0031003000390042002D0034003800330043002D0041003000360042002D004600310034003100370032004600310041003900340037007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}\TypeLib
* Creates value "(Default)=delta.deltaHlpr" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}\VersionIndependentProgID
binary data=640065006C00740061002E00640065006C007400610048006C00700072000000
* Creates value "(Default)=61007000700043006F007200650020004F0062006A006500630074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
* Creates value "AppID={D7EE8177-D51E-4F89-92B6-83EA2EC40800}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
binary data=7B00440037004500450038003100370037002D0044003500310045002D0034004600380039002D0039003200420036002D003800330045004100320045004300340030003800300030007D000000
* Creates value "(Default)=C:\Program Files\Delta\delta\1.8.21.5\deltaApp.dll" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}\InprocServer32
binary data=43003A005C00500072006F006700720061006D002000460069006C00650073005C00440065006C00740061005C00640065006C00740061005C0031002E0038002E00320031002E0035005C00640065006C00740061004100700070002E0064006C006C000000
* Creates value "ThreadingModel=610070006100720074006D0065006E0074000000" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}\InprocServer32
* Creates value "(Default)=delta.deltaappCore.1" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}\ProgID
binary data=640065006C00740061002E00640065006C007400610061007000700043006F00720065002E0031000000
* Creates Registry key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}\Programmable
* Creates value "(Default)={D7EE8177-D51E-4F89-92B6-83EA2EC40800}" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}\TypeLib
binary data=7B00440037004500450038003100370037002D0044003500310045002D0034004600380039002D0039003200420036002D003800330045004100320045004300340030003800300030007D000000
* Creates value "(Default)=delta.deltaappCore" in key HKEY_LOCAL_MACHINE\software\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}\VersionIndependentProgID
binary data=640065006C00740061002E00640065006C007400610061007000700043006F00720065000000
* Creates value "(Default)=escrtAx Object" in key HKEY_LOCAL_MACHINE\software\Classes\d
binary data=650073006300720074004100780020004F0062006A006500630074000000
* Creates value "(Default)={86838207-681D-469D-9511-D0DCC6F19F9B}" in key HKEY_LOCAL_MACHINE\software\Classes\d\CLSID
binary data=7B00380036003800330038003200300037002D0036003800310044002D0034003600390044002D0039003500310031002D004400300044004300430036004600310039004600390042007D000000
* Creates value "(Default)=64000000" in key HKEY_LOCAL_MACHINE\software\Classes\d\CurVer
* Creates value "(Default)=61007000700043006F007200650020004F0062006A006500630074000000" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaappCore
* Creates value "(Default)={E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaappCore\CLSID
binary data=7B00450039003700410036003600330042002D0038003100410036002D0034003900430035002D0041003600440033002D004200430042003000350042004100310044004500320036007D000000
* Creates value "(Default)=delta.deltaappCore.1" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaappCore\CurVer
binary data=640065006C00740061002E00640065006C007400610061007000700043006F00720065002E0031000000
* Creates value "(Default)=61007000700043006F007200650020004F0062006A006500630074000000" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaappCore.1
* Creates value "(Default)={E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaappCore.1\CLSID
binary data=7B00450039003700410036003600330042002D0038003100410036002D0034003900430035002D0041003600440033002D004200430042003000350042004100310044004500320036007D000000
* Creates value "(Default)=CDskBnd Object" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltadskBnd
binary data=4300440073006B0042006E00640020004F0062006A006500630074000000
* Creates value "(Default)={82E1477C-B154-48D3-9891-33D83C26BCD3}" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltadskBnd\CLSID
binary data=7B00380032004500310034003700370043002D0042003100350034002D0034003800440033002D0039003800390031002D003300330044003800330043003200360042004300440033007D000000
* Creates value "(Default)=delta.deltadskBnd.1" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltadskBnd\CurVer
binary data=640065006C00740061002E00640065006C0074006100640073006B0042006E0064002E0031000000
* Creates value "(Default)=CDskBnd Object" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltadskBnd.1
binary data=4300440073006B0042006E00640020004F0062006A006500630074000000
* Creates value "(Default)={82E1477C-B154-48D3-9891-33D83C26BCD3}" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltadskBnd.1\CLSID
binary data=7B00380032004500310034003700370043002D0042003100350034002D0034003800440033002D0039003800390031002D003300330044003800330043003200360042004300440033007D000000
* Creates value "(Default)=CescrtHlpr Object" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaHlpr
binary data=43006500730063007200740048006C007000720020004F0062006A006500630074000000
* Creates value "(Default)={C1AF5FA5-852C-4C90-812E-A7F75E011D87}" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaHlpr\CLSID
binary data=7B00430031004100460035004600410035002D0038003500320043002D0034004300390030002D0038003100320045002D004100370046003700350045003000310031004400380037007D000000
* Creates value "(Default)=delta.deltaHlpr.1" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaHlpr\CurVer
binary data=640065006C00740061002E00640065006C007400610048006C00700072002E0031000000



Dodano: 08 lip 2013, 20:13

Kod:
* Creates value "(Default)=CescrtHlpr Object" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaHlpr.1
binary data=43006500730063007200740048006C007000720020004F0062006A006500630074000000
* Creates value "(Default)={C1AF5FA5-852C-4C90-812E-A7F75E011D87}" in key HKEY_LOCAL_MACHINE\software\Classes\delta.deltaHlpr.1\CLSID
binary data=7B00430031004100460035004600410035002D0038003500320043002D0034004300390030002D0038003100320045002D004100370046003700350045003000310031004400380037007D000000
* Creates value "(Default)=escortIEPane Object" in key HKEY_LOCAL_MACHINE\software\Classes\escort.escortIEPane
binary data=6500730063006F007200740049004500500061006E00650020004F0062006A006500630074000000
* Creates value "(Default)={4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}" in key HKEY_LOCAL_MACHINE\software\Classes\escort.escortIEPane\CLSID
binary data=7B00340046004300420034003600330030002D0032004100310043002D0034004100410031002D0042003400320032002D003300340035004500380044004300380041003600440045007D000000
* Creates value "(Default)=escort.escortIEPane.1" in key HKEY_LOCAL_MACHINE\software\Classes\escort.escortIEPane\CurVer
binary data=6500730063006F00720074002E006500730063006F007200740049004500500061006E0065002E0031000000
* Creates value "(Default)=escortIEPane Object" in key HKEY_LOCAL_MACHINE\software\Classes\escort.escortIEPane.1
binary data=6500730063006F007200740049004500500061006E00650020004F0062006A006500630074000000
* Creates value "(Default)={4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}" in key HKEY_LOCAL_MACHINE\software\Classes\escort.escortIEPane.1\CLSID
binary data=7B00340046004300420034003600330030002D0032004100310043002D0034004100410031002D0042003400320032002D003300340035004500380044004300380041003600440045007D000000
* Creates value "(Default)=escrtSrvc Object" in key HKEY_LOCAL_MACHINE\software\Classes\esrv.deltaESrvc
binary data=65007300630072007400530072007600630020004F0062006A006500630074000000
* Creates value "(Default)={261DD098-8A3E-43D4-87AA-63324FA897D8}" in key HKEY_LOCAL_MACHINE\software\Classes\esrv.deltaESrvc\CLSID
binary data=7B00320036003100440044003000390038002D0038004100330045002D0034003300440034002D0038003700410041002D003600330033003200340046004100380039003700440038007D000000
* Creates value "(Default)=esrv.deltaESrvc.1" in key HKEY_LOCAL_MACHINE\software\Classes\esrv.deltaESrvc\CurVer
binary data=65007300720076002E00640065006C0074006100450053007200760063002E0031000000
* Creates value "(Default)=escrtSrvc Object" in key HKEY_LOCAL_MACHINE\software\Classes\esrv.deltaESrvc.1
binary data=65007300630072007400530072007600630020004F0062006A006500630074000000
* Creates value "(Default)={261DD098-8A3E-43D4-87AA-63324FA897D8}" in key HKEY_LOCAL_MACHINE\software\Classes\esrv.deltaESrvc.1\CLSID
binary data=7B00320036003100440044003000390038002D0038004100330045002D0034003300440034002D0038003700410041002D003600330033003200340046004100380039003700440038007D000000
* Creates value "(Default)=IXtrnlBsc" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
binary data=49005800740072006E006C004200730063000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IwebAtrbts" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
binary data=49007700650062004100740072006200740073000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IXmlCnfg" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
binary data=490058006D006C0043006E00660067000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IEvntCntr" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
binary data=4900450076006E00740043006E00740072000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IappCore" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
binary data=490061007000700043006F00720065000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IescrtSrvc" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
binary data=49006500730063007200740053007200760063000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IesrvXtrnl" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
binary data=490065007300720076005800740072006E006C000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IxpEmphszr" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
binary data=49007800700045006D007000680073007A0072000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IEscortFctry" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
binary data=49004500730063006F0072007400460063007400720079000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IRegmapDisp" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
binary data=49005200650067006D006100700044006900730070000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}\ProxyStubClsid32



Dodano: 08 lip 2013, 20:18

Kod:
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IEHostWnd" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
binary data=4900450048006F007300740057006E0064000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=Ixtrnlmain" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
binary data=49007800740072006E006C006D00610069006E000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}\TypeLib
binary data=31002E0030000000
* Creates value "(Default)=IIEWndFct" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
binary data=49004900450057006E0064004600630074000000
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}\ProxyStubClsid
* Creates value "(Default)=7B00300030003000320030003400320034002D0030003000300030002D0030003000300030002D0043003000300030002D003000300030003000300030003000300030003000340036007D000000" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}\ProxyStubClsid32
* Creates value "(Default)={4599D05A-D545-4069-BB42-5895B4EAE05B}" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}\TypeLib
binary data=7B00340035003900390044003000350041002D0044003500340035002D0034003000360039002D0042004200340032002D003500380039003500420034004500410045003000350042007D000000
* Creates value "Version=1.0" in key HKEY_LOCAL_MACHINE\software\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}\TypeLib
binary data=31002E0030000000
* Creates value "Info=433E39789C636262604903622146B36A47033363330B0B635D273337635D13275720CBD9C244D7C2C2C2D2C4CCC2D1C8CCD8B89641404060FE8EB263001E5A0C42" in key HKEY_LOCAL_MACHINE\software\Classes\Prod.cap
* Creates value "(Default)=esrv 1.0 Type Library" in key HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}\1.0



Dodano: 08 lip 2013, 20:29

Reszta do ściągnięcia tu

[Aby zobaczyć linki, zarejestruj się tutaj]



Dodano: 08 lip 2013, 20:41

Ładowność plików

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#51
Przepraszam bardzo... A czy przypadkiem post na samej górze nie został usunięty?
Jeśli to naprawdę redakcja... to czy są na to dowody?
Odpowiedz
#52
Użytkownik został sprawdzony przez redakcję i uznaliśmy, że post powinien wrócić na miejsce Smile
Odpowiedz
#53
Panowie...
Sądzę, że już najwyższy czas zapuścić kurtynę milczenia na całą tę sprawę, bo Ci co mieli wyciągnąć wnioski z tego co zostało napisane, już dawno to zrobili a pozostali dalej będą twardo stać przy swoim i twierdzić, że nic się nie stało.
Kółko wzajemnej adoracji na DP będzie dalej atakować ichito i wmawiać mu, że nie ma racji a asystent pobierania jest pozbawiony wszelkich komponentów adware

[Aby zobaczyć linki, zarejestruj się tutaj]

redakcja DP nadal będzie milczeć w tej sprawie lub będzie serwować nam jakieś majaki:
tomekb napisał(a):6. Delta i Babylon proponowane są przez downloadery naszej konkurencji od grubo ponad rokuu nas od kilku tygodni

Rozumiem, że jak konkurencja będzie serwować Ukash przez BlackHole, to DP też nie zostanie w tyle? Cool
W kilku miejscach w wątku o asystencie na forum DP padły oskarżenia (kierowane pod adresem ichito, jak rozumiem) o celowe (być może komercyjne) oczernianie DP. Spieszę więc z wyjaśnieniem: ichito jest Redaktorem SafeGroup.pl - grupy zapaleńców, której celem jest pomoc w poprawie bezpieczeństwa użytkowników Sieci. Nie zarabiamy na tym i robimy to z czystej pasji, bo chcemy, żeby Internet był miejscem bezpiecznym dla mniej świadomych użytkowników - tych samych, którzy w dobrej wierze odwiedzają DP i nieświadomie aplikują sobie syf serwowany przez ich asystenta pobierania.
Nie można udawać, że to nic takiego, bo dzięki temu DP może dołączyć do grona tych omijanych szerokim łukiem portali takich jak Download.com, Softonic czy Tucows.
Co zrobi ich Redakcja, to ich sprawa a my nie róbmy im darmowego virala.
Odpowiedz
#54
Co do tego Delta Search to KŚ podłapał temat i umieścił poradniki na swojej stronie internetowej jak to usunąć z przeglądarek:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Opera i Chrome pewnie jutro i pojutrze
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#55
He szkoda że nie wspominają o tym

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#56
tachion , rozwaliłeś mnie tym Lol
I jak dyskretnie ukryta "Instalacja zaawansowana"...
Odpowiedz
#57
No cóż...KŚ wpadł we własne sidła...powiem więcej wpadł w sidła hipokryzji podobnie jak DP albo gorzej, bo ich asystent, jak wynika ze screena odpowiada pierwszej chyba wersji z dobrychprogramów, kiedy wszystko było jeszcze bardziej niejasne i dawało mniej możliwości użytkownikowi. Ciekaw jestem, czy ten ich (KŚ) asystent też instaluje dodatkowo Browser Defender i komponenty Babylon.
Nie chciałem odświeżać wątku, żeby nie być poczytany za pieniacza albo osobę, które chce zrobić szum wokół siebie lub forum...milczałem przez 10 dni, choć pojawiły się nowe materiały/fakty świadczące o tym, że nasz tu analizy i opinie z nimi związane były słuszne. Fragment poniżej zamieściłem na DP, ponieważ tam właśnie było źródło całego zamieszania i właściwie konfliktu między użytkownikami portalu, a jego "zarządem"...cytuję go w całości
Cytat: Kiedy zaczynała się tu dyskusja na Temat asystenta i komponentów, które instaluje podważano wiarygodność opinii na temat Delty...te wątki, które linkuję i cytuję poniżej pochodzą sprzed kilku dni są zamieszczone na bleepingcomputer.com . Jeśli ktoś z ówczesnych krytykujących ma tyle siły przebicia, żeby podważyć cytowane opinie, niech się zmierzy z tematem.
Pierwszy dotyczy prezentowanych tu przez niektórych "łatwych" ponoć sposobów usuwania Delty oraz powiązania jej z Browser Defender, który instaluje się bez wiedzy użytkownika

[Aby zobaczyć linki, zarejestruj się tutaj]

Kolejny to przewodnik zatytułowany "10 NOT recommended programs to run" czyli opis niezalecanych do instalowania i uruchamiania aplikacji. Punkt 4 jest dla nas interesujący, a wszystko zaczyna się słowami "Hi. This is 10 programs kind that you should not run in your computer for securty reason or damage your systems."
Cytat: 4. Options programs in other programs installer

When you download program from sites like cnet or brothersoft, you will get its installer instead of real file,and in it will have like 4 parts in it: License Agreement,main program EULA,options and installation. The worst things is Options, there are many programs they like you to download and 90% of them are Browser Hijacker or unusable toolbars . Read everything before process to next installation steps,unchecker every optional programs. The examples of these optionals are ask toolbar,delta toolbar,babylon,Hao123 , etc.

Podkreślenia były moje, a źródło tu

[Aby zobaczyć linki, zarejestruj się tutaj]



Jest dla mnie zaszczytem, że mogę tu na tym forum wyrazić w tak powszechny do odbioru sposób swoje poglądy, wątpliwości i opinie o rzeczach, które uważam za naganne...jest dla mnie dumą i satysfakcją, że mogłem wielu pokazać fakty i w konsekwencji przestrzec przed czymś, co tylko z pozoru jest nieszkodliwe...jest dla mnie również dumą i satysfakcją, że mogłem to zrobić mając takie wsparcie wszystkich udzielających się w wątku i tych, którzy tylko ten wątek czytali. Nie sądziłem, że ilość wejść tutaj przekroczy 23 tysiące, a tak dziś się stało...nie sądziłem, że będzie on bardziej poczytny, niż wątek na DP.
Chcę wszystkim teraz właśnie podziękować...nie wiem czy to dobry moment, bo właściwie nic się wciąż nie wyjaśniło i wciąż nie ma oficjalnego stanowiska portalu w omawianej sprawie...ale chyba nie chcę z tym zwlekać. Dzięki za wsparcie, które otrzymałem tutaj na SG i nie tylko...dzięki za dodawanie otuchy, że warto tej sprawie poświęcić uwagę...nawet jeśli wynik będzie mierny lub może żaden, warto było powalczyć tym bardziej, że w tak znamienitej kompanii Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#58
Ostatnio sąsiadce czyściłem kompa po Delcie, Browser Defenderze itd. Na pewno miała program ściągnięty z DP.

Pieruństwo okropne, kompa prawie nie dało się używać (tak wolno działał). Hitman wykrył Browser Defendera jako Riskware, był też rootkit niewykrywalny (również prawdopodobnie ładujący się z DP), ale to muszę sprawdzić na virtualu. Rootkit miał kilkanaście takich samych procesów i używał procesora do 99%. Nie wspomnę ile dziadostwa AdwCleaner wykrył po tych reklamiarzach.Tak więc unikał bym serwisów, co takie śmieci serwują użytkownikom. Niektórzy użytkownicy starają się odznaczać paski itd, a mimo to nadal się instalują wraz z programem.

Zrozumiałbym jeszcze mniejszy pasek, mniejsze zło. Gdyż jest kryzys i gdybym był w sytuacji, że potrzebowałbym pieniądze to może samego babylona bym proponowałprzy instalacji, ale tyle tego dziadostwa co wielkie portale wręcz wciskają i zalecają jest grubą przesadą i kpiną z użytkowników. Nic tylko owe dodatki śledzą użytkowników, sprzedają dane firmom reklamowym i zwalniają komputer. Wszystkie dodatki powinny być klasyfikowane jako malware w mojej opinii.
Odpowiedz
#59
Ichito - dzięki za rzeczowe informacje.
Dla takich spraw warto właśnie tworzyć skupiska ludzi niezależnych, myślących.
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
#60
Proszę uprzejmie... Popularność takich praktyk rośnie w zastraszającym tempie. Chciałem wypalić XP na płytkę, a zwykle używałem do tego aplikacji ImgBurn, której tym razem nie miałem zainstalowanej.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

SpyShelter Firewall
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości