to nie koniec. przeskanuj jeszcze raz zobacz czy Kasper nic nie znalazł
Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- -- (SiteAdvisor Service)
SRV - File not found [Auto | Stopped] -- -- (SeaPort)
SRV - File not found [Auto | Stopped] -- -- (PSI_SVC_2)
SRV - File not found [Auto | Stopped] -- -- (PnkBstrA)
SRV - File not found [Auto | Stopped] -- -- (pdfcDispatcher)
SRV - File not found [Auto | Stopped] -- -- (myAgtSvc)
SRV - File not found [Auto | Stopped] -- -- (HPDrvMntSvc.exe)
SRV - File not found [Auto | Stopped] -- -- (HP Support Assistant Service)
SRV - File not found [Auto | Stopped] -- -- (AMD External Events Utility)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?l=dis&o=15183
[2011/02/01 19:05:08 | 000,002,333 | ---- | M] () -- C:\Users\Compaq\AppData\Roaming\Mozilla\Firefox\Profiles\55dupccz.default\searchplugins\askcom.xml
O4 - HKLM..\Run: [SEDG Agent] C:\windows\System32\28463\SEDG.exe ()
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 File not found
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
[2012/01/22 18:17:37 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2012/01/08 18:12:12 | 000,000,000 | -HSD | C] -- C:\Windows\System32\28463
[2011/12/26 13:03:16 | 000,000,000 | -HSD | C] -- C:\Users\Compaq\AppData\Local\439046a7
[2012/01/22 16:51:40 | 000,000,000 | -HS- | M] () -- C:\Windows\System32\dds_log_trash.cmd
[emptytemp]
[emptyflash]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
c:\windows\system32\PnkBstrA.exe . . . jest zainfekowany!!
c:\windows\system32\PnkBstrA.exe . . . was deleted!! You should re-install the program it pertains to
.
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe . . . jest zainfekowany!!
c:\program files\Common Files\Protexis\License Service\PsiService_2.exe . . . was deleted!! You should re-install the program it pertains to
musisz przeinstalować, punkbustera a to drugie jest od Protexis Licensing V2,
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).