Masz wirusy..
log z Gmera robiony w nieodpowiednich warunkach :
[Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)
poczytaj i zastosuj się do
tego, i daj nowego loga z Gmera w następnym poście.
Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
FF - HKLM\Software\MozillaPlugins\@gamersfirst.com/LiveLauncher: C:\Program Files\GamersFirst\LIVE!\nplivelauncher.dll File not found
O3 - HKU\S-1-5-21-1214440339-1532298954-1606980848-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-1214440339-1532298954-1606980848-1003..\Run: [RDReminder] File not found
O4 - HKU\S-1-5-21-1214440339-1532298954-1606980848-1003..\Run: [vmreg] C:\Documents and Settings\Noname\Dane aplikacji\vmreg.exe ()
O4 - Startup: C:\Documents and Settings\Noname\Menu Start\Programy\Autostart\windate.exe ()
[2011-11-08 14:37:17 | 000,514,321 | ---- | C] () -- C:\WINDOWS\windate.exe
[2011-11-08 14:37:17 | 000,514,321 | ---- | C] () -- C:\Documents and Settings\Noname\Menu Start\Programy\Autostart\windate.exe
[2011-11-08 14:37:17 | 000,105,760 | ---- | C] () -- C:\WINDOWS\os4.exe
[2011-11-08 14:37:16 | 000,059,904 | ---- | C] () -- C:\WINDOWS\zlib1.dll
[2011-11-08 14:37:16 | 000,002,205 | ---- | C] () -- C:\WINDOWS\Bosanski.lang
[2011-11-08 14:37:16 | 000,002,199 | ---- | C] () -- C:\WINDOWS\Svenska.lang
[2011-11-08 14:37:16 | 000,002,073 | ---- | C] () -- C:\WINDOWS\Dutch.lang
[2011-11-08 14:37:16 | 000,002,056 | ---- | C] () -- C:\WINDOWS\English.lang
[2011-11-08 14:37:16 | 000,000,324 | ---- | C] () -- C:\WINDOWS\Last.dat
[2011-11-08 14:37:16 | 000,000,069 | ---- | C] () -- C:\WINDOWS\memlist.dat
[2011-11-08 14:37:16 | 000,000,042 | ---- | C] () -- C:\WINDOWS\Ic.Inf
[2011-11-08 14:37:16 | 000,000,009 | ---- | C] () -- C:\WINDOWS\Language.dat
[2011-11-08 14:37:16 | 000,000,004 | ---- | C] () -- C:\WINDOWS\test.dat
[2011-11-08 14:37:16 | 000,000,004 | ---- | C] () -- C:\WINDOWS\Open.inf
[2011-11-08 14:35:23 | 000,058,880 | -H-- | C] () -- C:\Documents and Settings\Noname\Dane aplikacji\vmreg.exe
[2011-11-08 14:37:52 | 000,323,584 | ---- | C] (Asprate) -- C:\WINDOWS\Tibia MULTI-ip changer.exe
[2011-11-08 14:37:52 | 000,045,056 | ---- | C] (Asprate) -- C:\WINDOWS\Ip Changer Updater.exe
[2011-11-07 16:20:58 | 000,061,504 | ---- | C] () -- C:\WINDOWS\System32\comglt32a.dll
O20 - AppInit_DLLs: (C:\WINDOWS\SYSTEM32\comglt32a.dll) -C:\WINDOWS\system32\comglt32a.dll ()
:Commands
[emptytemp]
[emptyflash]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).