

Z góry dzięki

:OTL
O4 - Startup: C:\Users\wow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
O13 - gopher Prefix: missing
O32 - AutoRun File - [2008-11-15 11:52:50 | 000,161,088 | R--- | M] (Take-Two Interactive Software, Inc.) - E:\Autorun.exe -- [ UDF ]
O32 - AutoRun File - [2008-10-11 19:03:48 | 000,000,054 | R--- | M] () - E:\Autorun.inf -- [ UDF ]
O33 - MountPoints2\{0dfde3c9-c523-11dd-b3b6-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{0dfde3c9-c523-11dd-b3b6-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Autorun.exe -- [2008-11-15 11:52:50 | 000,161,088 | R--- | M] (Take-Two Interactive Software, Inc.)
O33 - MountPoints2\{55045957-4691-11de-bc60-00221545c846}\Shell\AutoRun\command - "" = e9naq.exe
O33 - MountPoints2\{55045957-4691-11de-bc60-00221545c846}\Shell\open\Command - "" = e9naq.exe
@Alternate Data Stream - 24 bytes -> C:\Windows:2120371A7EDEC350
@Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:8CE646EE
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:DF462FF6
@Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:B3D74A13
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:6BE50C2B
@Alternate Data Stream - 106 bytes -> C:\ProgramData\TEMP:1CE11B51
:Files
C:\Windows\8A809006C25A4A3A9DAB94659BCDB107.TMP
C:\Windows\tasks\User_Feed_Synchronization-{B64FA48C-6568-4677-BD1D-152B5025D125}.job
C:\Windows\tasks\User_Feed_Synchronization-{40DB6DF7-75A6-47F3-B8AE-08F07F33040D}.job
C:\Windows\tasks\User_Feed_Synchronization-{0D9E9840-420F-4245-A4F5-62B4C4F9B829}.job
C:\Windows\tasks\Norton Security Scan for Michał.job
C:\Users\wow\AppData\Local\Temp*.html
C:\Users\wow\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
:REG
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[clearallrestorepoints]
All processes killed
Error: Unable to interpret <[emptytemp]> in the current context!
Error: Unable to interpret <[emptyflash]> in the current context!
Error: Unable to interpret <[resethosts]> in the current context!
Error: Unable to interpret <[clearallrestorepoints]> in the current context!
OTL by OldTimer - Version 3.2.12.1 log created on 09182010_161222
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
2010-05-14 Nic nie znaleziono
[G DATA]
2010-05-14 Nic nie znaleziono
[Avast! antivirus]
2010-05-14 Nic nie znaleziono
[Ikarus]
2010-05-14 Nic nie znaleziono
[Grisoft AVG Anti-Virus]
2010-05-14 Nic nie znaleziono
[Kaspersky Anti-Virus]
2010-05-14 Nic nie znaleziono
[Avira AntiVir]
2010-05-14 Nic nie znaleziono
[ESET NOD32]
2010-05-14 Nic nie znaleziono
[Softwin BitDefender]
2010-05-14 Nic nie znaleziono
[Panda Antivirus]
2010-05-14 Nic nie znaleziono
[ClamAV]
2010-05-14 Nic nie znaleziono
[Quick Heal]
2010-05-14 Nic nie znaleziono
[CPsecure]
2010-05-14 Nic nie znaleziono
[Sophos]
2010-05-11 Nic nie znaleziono
[Dr.Web]
2010-05-14 Nic nie znaleziono
[VirusBlokAda VBA32]
2010-05-13 Nic nie znaleziono
[Frisk F-Prot Antivirus]
2010-05-14 Nic nie znaleziono
[VirusBuster]
2010-05-14 Nic nie znaleziono
[F-Secure Anti-Virus]
2010-05-14 Nic nie znaleziono
2010-05-14 Nic nie znaleziono
[G DATA]
2010-05-14 Nic nie znaleziono
[Avast! antivirus]
2010-05-14 Nic nie znaleziono
[Ikarus]
2010-05-14 Nic nie znaleziono
[Grisoft AVG Anti-Virus]
2010-05-14 Nic nie znaleziono
[Kaspersky Anti-Virus]
2010-05-14 Nic nie znaleziono
[Avira AntiVir]
2010-05-14 Nic nie znaleziono
[ESET NOD32]
2010-05-14 Nic nie znaleziono
[Softwin BitDefender]
2010-05-14 Nic nie znaleziono
[Panda Antivirus]
2010-05-14 Nic nie znaleziono
[ClamAV]
2010-05-14 Nic nie znaleziono
[Quick Heal]
2010-05-14 Nic nie znaleziono
[CPsecure]
2010-05-14 Nic nie znaleziono
[Sophos]
2010-05-11 Nic nie znaleziono
[Dr.Web]
2010-05-14 Nic nie znaleziono
[VirusBlokAda VBA32]
2010-05-13 Nic nie znaleziono
[Frisk F-Prot Antivirus]
2010-05-14 Nic nie znaleziono
[VirusBuster]
2010-05-14 Nic nie znaleziono
[F-Secure Anti-Virus]
2010-05-14 Nic nie znaleziono
Nazwa pliku: lxczcoms.exe
Stan:
Skanowanie zakończone. 0 z 19 skanerów zgłaszają wirusy.
Skanowanie podjęte w: pią 14 maj 2010 22:57:16 (CET) Link stały
[ArcaVir]
2010-05-14 Nic nie znaleziono
[G DATA]
2010-05-14 Nic nie znaleziono
[Avast! antivirus]
2010-05-14 Nic nie znaleziono
[Ikarus]
2010-05-14 Nic nie znaleziono
[Grisoft AVG Anti-Virus]
2010-05-14 Nic nie znaleziono
[Kaspersky Anti-Virus]
2010-05-14 Nic nie znaleziono
[Avira AntiVir]
2010-05-14 Nic nie znaleziono
[ESET NOD32]
2010-05-14 Nic nie znaleziono
[Softwin BitDefender]
2010-05-14 Nic nie znaleziono
[Panda Antivirus]
2010-05-14 Nic nie znaleziono
[ClamAV]
2010-05-14 Nic nie znaleziono
[Quick Heal]
2010-05-14 Nic nie znaleziono
[CPsecure]
2010-05-14 Nic nie znaleziono
[Sophos]
2010-05-11 Nic nie znaleziono
[Dr.Web]
2010-05-14 Nic nie znaleziono
[VirusBlokAda VBA32]
2010-05-13 Nic nie znaleziono
[Frisk F-Prot Antivirus]
2010-05-14 Nic nie znaleziono
[VirusBuster]
2010-05-14 Nic nie znaleziono
[F-Secure Anti-Virus]
2010-05-14 Nic nie znaleziono
:OTL
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\ProgramData\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O4 - Startup: C:\Users\wow\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
O13 - gopher Prefix: missing
@Alternate Data Stream - 24 bytes -> C:\Windows:2120371A7EDEC350
@Alternate Data Stream - 130 bytes -> C:\ProgramData\TEMP:8CE646EE
@Alternate Data Stream - 129 bytes -> C:\ProgramData\TEMP:DF462FF6
@Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:B3D74A13
@Alternate Data Stream - 113 bytes -> C:\ProgramData\TEMP:6BE50C2B
@Alternate Data Stream - 106 bytes -> C:\ProgramData\TEMP:1CE11B51
:Files
C:\Users\wow\AppData\Local\TempaD1440.html
C:\Users\wow\AppData\Local\TempZm1440.html
C:\Windows\tasks\User_Feed_Synchronization-{0D9E9840-420F-4245-A4F5-62B4C4F9B829}.job
:Commands
[emptytemp]
[emptyflash]
[clearallrestorepoints]
09-17 21:15:29 | 000,218,624 | ---- | C] () -- C:\rrc.exe
[2010-09-17 21:15:29 | 000,181,188 | ---- | C] () -- C:\instlr.rar
[2010-09-17 21:15:29 | 000,002,037 | ---- | C] () -- C:\font00.lnk
[2010-09-17 21:15:29 | 000,000,039 | ---- | C] () -- C:\conf.ini
[0000]
0=šĘ›’„”~¶Ž‡’‰…ÂŚ€
1=“Ž‘
:OTL
:Files
C:\rrc.exe
C:\instlr.rar
C:\font00.lnk
C:\conf.ini
:Commands
[emptytemp]
[emptyflash]
:OTL
@Alternate Data Stream - 118 bytes -> C:\ProgramData\TEMP:1CE11B51
:Files
C:\ProgramData\.zreglib
C:\Windows\tasks\User_Feed_Synchronization-{0D9E9840-420F-4245-A4F5-62B4C4F9B829}.job
:Commands
[emptytemp]
[emptyflash]
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 49 gości