Infekcji tu żadnej nie widzę.
Ale jest zły śmieć .
[2014-03-09 00:21:01 | 000,000,000 | ---D | C] -- C:\Program Files\Mega Browse
[2014-03-09 00:20:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
[2014-03-09 00:20:35 | 000,000,000 | ---D | C] -- C:\Program Files\7-Zip
Skąd ściągałeś "7-zip" ?
Uruchom
OTL i w oknie
Własne opcje skanowania/Skrypt wklej to:
:OTL
SRV - [2014-03-12 18:32:17 | 000,112,416 | ---- | M] () [Auto | Running] -- C:\Program Files\Mega Browse\bin\utilMegaBrowse.exe -- (Util Mega Browse)
SRV - [2014-03-12 18:29:10 | 000,112,416 | ---- | M] () [Auto | Running] -- C:\Program Files\Mega Browse\updateMegaBrowse.exe -- (Update Mega Browse)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)
DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\fdeunnxa.sys -- (iedfpxw)
O4 - HKU\S-1-5-21-1365965694-1176401120-359022797-1001..\Run: [DS3 Tool] C:\Program Files\MotioninJoy\ds3\DS3_Tool.exe -mini File not found
[2014-03-09 00:21:01 | 000,000,000 | ---D | C] -- C:\Program Files\Mega Browse
[2014-02-12 19:44:07 | 000,385,614 | ---- | C] () -- C:\Windows\System32\ApnDatabase.xml
:Reg
[-HKEY_USERS\S-1-5-21-1365965694-1176401120-359022797-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[emptytemp]
Kliknij w
Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom
OTL ponownie, tym razem kliknij
Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.
.