Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
O4 - HKCU..\RunOnce: [6F638BC80008FD275568D3FC81CB3EF3] C:\Documents and Settings\All Users\Dane aplikacji\6F638BC80008FD275568D3FC81CB3EF3\6F638BC80008FD275568D3FC81CB3EF3.exe ()
[2012-08-21 20:22:49 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Meta\Menu Start\Programy\Live Security Platinum
[2012-08-21 20:21:53 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\6F638BC80008FD275568D3FC81CB3EF3
[2012-08-21 20:22:49 | 000,002,220 | ---- | M] () -- C:\Documents and Settings\Meta\Pulpit\Live Security Platinum.lnk
[2012-08-07 16:20:17 | 000,000,051 | ---- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\mrxmxmabeblmxsa
[2012-08-07 16:20:10 | 000,061,440 | ---- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\umnfaqyc.exe
[2012-08-21 20:32:01 | 000,000,697 | -HS- | C] () -- C:\comment.htt
@Alternate Data Stream - 48 bytes -> C:\Documents and Settings\All Users\DRM:احتضان
:Commands
[emptytemp]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
Użyj
AdwCleaner i kliknij w nim
Delete (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator)
Pokaż raport z niego
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzyła się po restarcie). ( daj dwa logi z OTL ( otl.txt i extras.txt). Zabrakło też logu z Gmera , dodaj go