
Od jakiegoś czasu komputer nawet gdy nie jest obciążony, chodzi jak zamulony. Także czas uruchamiania się jest dość długi. Podejrzewam jakąś infekcję. Z Gmera nie zrobiłem loga ,bo komp podczas robienia, resetuje się.
D:\WINDOWS\System32\lagarith.dll
:OTL
O32 - AutoRun File - [2011-12-24 16:52:32 | 000,000,000 | ---D | M] - C:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011-12-24 16:52:48 | 000,000,000 | ---D | M] - D:\Autorun.inf -- [ NTFS ]
O33 - MountPoints2\{8a65c5f0-dfa1-11e0-8968-0023cdb4f7af}\Shell\AutoRun\command - "" = G:\ji83j.exe
O33 - MountPoints2\{8a65c5f0-dfa1-11e0-8968-0023cdb4f7af}\Shell\open\Command - "" = G:\ji83j.exe
O33 - MountPoints2\{beadd111-d56d-11e0-8948-0023cdb4f7af}\Shell\AutoRun\command - "" = F:\ji83j.exe
O33 - MountPoints2\{beadd111-d56d-11e0-8948-0023cdb4f7af}\Shell\open\Command - "" = F:\ji83j.exe
[2011-07-30 17:04:33 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2011-07-30 17:04:32 | 000,000,000 | ---D | M] -- D:\Documents and Settings\grzela\Dane aplikacji\Babylon
[2011-08-01 09:38:52 | 000,000,000 | ---D | M] -- D:\Documents and Settings\grzela\Dane aplikacji\BabylonToolbar
:Commands
[emptytemp]
[emptyflash]
:OTL
MOD - [2012-01-22 09:02:36 | 000,076,288 | RHS- | M] () -- D:\Documents and Settings\grzela\Ustawienia lokalne\Temp\cvasds0.dll
O32 - AutoRun File - [2011-12-24 16:52:32 | 000,000,000 | ---D | M] - C:\Autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011-12-24 16:52:48 | 000,000,000 | ---D | M] - D:\Autorun.inf -- [ NTFS ]
O33 - MountPoints2\{8a65c5f0-dfa1-11e0-8968-0023cdb4f7af}\Shell\AutoRun\command - "" = G:\ji83j.exe
O33 - MountPoints2\{8a65c5f0-dfa1-11e0-8968-0023cdb4f7af}\Shell\open\Command - "" = G:\ji83j.exe
O33 - MountPoints2\{beadd111-d56d-11e0-8948-0023cdb4f7af}\Shell\AutoRun\command - "" = F:\ji83j.exe
O33 - MountPoints2\{beadd111-d56d-11e0-8948-0023cdb4f7af}\Shell\open\Command - "" = F:\ji83j.exe
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKU\S-1-5-21-725345543-152049171-854245398-1003..\Run: [cdoosoft] D:\Documents and Settings\grzela\Ustawienia lokalne\Temp\herss.exe ()
[2011-07-30 17:04:33 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2011-07-30 17:04:32 | 000,000,000 | ---D | M] -- D:\Documents and Settings\grzela\Dane aplikacji\Babylon
[2011-08-01 09:38:52 | 000,000,000 | ---D | M] -- D:\Documents and Settings\grzela\Dane aplikacji\BabylonToolbar
@Alternate Data Stream - 231 bytes -> D:\Documents and Settings\All Users\Dane aplikacji\TEMP:6BE50C2B
:Files
ji83j.exe /alldrives
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
:Commands
[emptytemp]
[emptyflash]
:OTL
:Files
autorun.inf /alldrives
:Commands
[emptytemp]
[emptyflash]
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości