spróbuj skasować te pliki: do kosza ręcznie
[2009-02-10 22:50:02 | 000,000,000 | ---- | M] ()(C:\WINNT\?) -- C:\WINNT\
[2009-02-10 22:50:02 | 000,000,000 | ---- | C] ()(C:\WINNT\?) -- C:\WINNT\
ten plik/i :
C:\WINNT\System32\internat.exe
przeskanuj tu
http://virusscan.jotti.org/
i tu :
http://www.virustotal.com/
i daj raporty ze skanu w następnym poście
Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
O3 - HKU\S-1-5-21-1715567821-1770027372-839522115-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1715567821-1770027372-839522115-1000\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O16 - DPF: {31564D57-0000-0010-8000-00AA00389B71} http://codecs.microsoft.com/codecs/i386/wmvax.cab (Reg Error: Key error.)
O16 - DPF: {32564D57-0000-0010-8000-00AA00389B71} http://codecs.microsoft.com/codecs/i386/wmv8ax.cab (Reg Error: Key error.)
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} http://www.eset.eu/buxus/docs/OnlineScanner.cab (Reg Error: Key error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38228.9570833333 (Reg Error: Key error.)
O20 - Winlogon\Notify\wzcnotif: DllName - wzcdlg.dll - C:\WINNT\System32\wzcdlg.dll (Microsoft Corporation)
@Alternate Data Stream - 6900 bytes -> C:\Documents and Settings\Grzesik\Pulpit\70be1d7dfc.jpeg:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 176 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:0CE7F3C9
@Alternate Data Stream - 13164 bytes -> C:\Documents and Settings\Grzesik\Pulpit\dowod.JPG:Q30lsldxJoudresxAaaqpcawXc
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:BC359956
:Files
C:\WINNT\system32\MSTask.exe?
:Services
Schedule
:Commands
[emptytemp]
[emptyflash]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie). + Gmer ( spróbuj cały skan wykonać ) , może w awaryjnym się uda