Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- C:\windows\system32\SearchIndexer.exe /Embedding -- (WSearch)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (mfeavfk01)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\SystemRequirementsLab\cpudrv.sys -- (cpudrv)
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\Bogdan\AppData\Local\Temp\awrdipog.sys -- (awrdipog)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-2577284751-2115272392-125110030-1004\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
[2010-09-27 01:10:25 | 000,002,432 | ---- | C] () -- C:\Users\Bogdan\AppData\Local\TempbF3924.html
[2010-09-22 11:13:09 | 000,002,432 | ---- | C] () -- C:\Users\Bogdan\AppData\Local\TempJt5608.html
[2010-09-16 14:09:51 | 000,002,432 | ---- | C] () -- C:\Users\Bogdan\AppData\Local\Tempbe4400.html
[2010-03-28 12:25:07 | 000,002,432 | ---- | C] () -- C:\Users\Bogdan\AppData\Local\TempUD5720.html
[2010-03-15 15:27:42 | 000,002,432 | ---- | C] () -- C:\Users\Bogdan\AppData\Local\TempOr1816.html
[2010-03-14 17:11:58 | 000,002,432 | ---- | C] () -- C:\Users\Bogdan\AppData\Local\TempWP1612.html
[2010-03-10 18:12:59 | 000,000,032 | -H-- | C] () -- C:\Program Files\reqtt.dll
@Alternate Data Stream - 709 bytes -> C:\Users\Bogdan\Documents\oferta dach.eml:OECustomProperty
@Alternate Data Stream - 143 bytes -> C:\Users\Bogdan\AppData\Roaming\default.rss:OECustomProperty
:Commands
[emptytemp]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
Otwórz Notatnik i wklej w nim:
reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f
ipconfig /flushdns
netsh winsock reset
netsh int ip reset c:\resetlog.txt
pause
Z menu Notatnika -> Plik > Zapisz jako -> Ustaw rozszerzenie na Wszystkie pliki -> Zapisz jako FIX.BAT i uruchom ten plik. Zresetuj komputer
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzyła się po restarcie).
Autor postu otrzymał pochwałę