log z Gmera robiony w nieodpowiednich warunkach :
DRV - [2009-10-17 21:26:43 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- D:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)
poczytaj
programy emulujące napędyDo tego wersja Gmera jest stara : proszę pobrać najnowszą i wykonać zgodnie z zasadami
potem:
Uruchom OTL i w oknie Custom Scans/Fixes wklej :
:OTL
IE - HKCU\..\URLSearchHook: {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - D:\Program Files\XfireXO\tbXfi1.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O2 - BHO: (XfireXO Toolbar) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - D:\Program Files\XfireXO\tbXfi1.dll (Conduit Ltd.)
O2 - BHO: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (XfireXO Toolbar) - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - D:\Program Files\XfireXO\tbXfi1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - D:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (XfireXO Toolbar) - {5E5AB302-7F65-44CD-8211-C1D4CAACCEA3} - D:\Program Files\XfireXO\tbXfi1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (free-downloads.net Toolbar) - {ECDEE021-0D17-467F-A1FF-C7A115230949} - D:\Program Files\free-downloads.net\tbfree.dll (Conduit Ltd.)
:Files
D:\Program Files\free-downloads.net
D:\Documents and Settings\Kobyłka\Dane aplikacji\Mozilla\Firefox\Profiles\24ndg11j.default\extensions\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}
D:\WINDOWS\MBR.exe
D:\WINDOWS\System32\IEDFix.C.exe
D:\WINDOWS\System32\404Fix.exe
D:\WINDOWS\System32\o4Patch.exe
D:\WINDOWS\System32\Agent.OMZ.Fix.exe
D:\WINDOWS\System32\VCCLSID.exe
D:\WINDOWS\System32\VACFix.exe
D:\WINDOWS\System32\IEDFix.exe
D:\WINDOWS\System32\SrchSTS.exe
D:\WINDOWS\System32\swxcacls.exe
D:\WINDOWS\System32\swreg.exe
D:\WINDOWS\System32\Process.exe
D:\WINDOWS\System32\CF29864.exe
:Commands
[emptytemp]
Kliknij w Run Fix. I potwierdź reset kompa .
Następnie uruchamiasz OTL z opcją Run Scan. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia komputera + log z Gmera ( nowa wersja z usuniętym programem emulującym + sptd.sys)