
Avast i Cureit wykryli około 7 infekcji niestety jedyne rozwiązanie jakie zostało zaproponowane to usunięcie plików - które wykonałem

Proszę o sprawdzenie loga z OTL:
http://wklej.org/id/135134/
extras:
http://wklej.org/id/135136/
Pozdrawiam,
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-4269063892-4221354316-3019914497-1006..\Run: [cdoosoft] C:\Documents and Settings\x\Ustawienia lokalne\temp\herss.exe ()
O32 - AutoRun File - [2009-08-14 22:07:20 | 00,000,061 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
:Files
C:\m1eqos3.exe
C:\y8.exe
C:\9u.exe
C:\wbj.exe
C:\22yj2fy1.exe
C:\ktly.exe
C:\ukfbi3aw.exe
C:\mqhnawe.bat
C:\6rxt26.exe
C:\rx.exe
C:\u0riu2.exe
C:\8dtyjjf.exe
C:\w9hw8.exe
C:\WINDOWS\System32\nmdfgds2.dll
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\System32\nmdfgds1.dll
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db1b3e60-05ac-11de-a5d3-00001cd72a97}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
:Commands
[emptytemp]
[start explorer]
[Reboot]
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 30 gości