Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tsusbhub.sys -- (tsusbhub)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\synth3dvsc.sys -- (Synth3dVsc)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\System32\Drivers\sptd.sys -- (sptd)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\Maciej\AppData\Local\Temp\pwldipow.sys -- (pwldipow)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Maciej\AppData\Local\Temp\catchme.sys -- (catchme)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=2&cf=cab28ffa-8634-11e1-8625-001b384746fa
E - HKU\S-1-5-21-3711354623-3366052547-3928865532-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2786678
IE - HKU\S-1-5-21-3711354623-3366052547-3928865532-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=cab28ffa-8634-11e1-8625-001b384746fa&q={searchTerms}
IE - HKU\S-1-5-21-3711354623-3366052547-3928865532-1001\..\SearchScopes\{280E7A20-08A2-41DA-AE94-71BC86839310}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678\
[2012-01-26 16:40:14 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\Maciej\AppData\Roaming\mozilla\Firefox\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2012-10-12 14:38:13 | 000,000,000 | ---D | C] -- C:\Program Files\HiJack
[2012-10-12 14:34:01 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2012-10-12 14:33:05 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012-10-12 14:38:13 | 000,000,000 | ---D | C] -- C:\Users\Maciej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HiJackThis
@Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:DD4DD9B9
@Alternate Data Stream - 135 bytes -> C:\ProgramData\TEMP:15B79D44
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:0B4227B4
:Commands
[emptytemp]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
Użyj
AdwCleaner i kliknij w nim
Delete (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator)
Pokaż raport z niego
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzyła się po restarcie).