Przy skanowaniu podepnij wszystkie pendrivy, karty pamięci, itp., gdyż jest infekcja z mediów przenośnych:
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - (2012-05-21 18:22:39 | 000,000,000 | ---- | M) () - C:\AUTOEXEC.BAT -- ( NTFS )
O32 - AutoRun File - (2013-03-26 20:26:38 | 000,000,063 | RHS- | M) () - J:\autorun.inf -- ( NTFS )
O33 - MountPoints2\{82b4ca78-a448-11e1-af0f-00241d29a752}\Shell - "" = AutoRun
O33 - MountPoints2\{82b4ca78-a448-11e1-af0f-00241d29a752}\Shell\AutoRun\command - "" = H:\SETUP.EXE
O33 - MountPoints2\{82b4ca78-a448-11e1-af0f-00241d29a752}\Shell\configure\command - "" = H:\SETUP.EXE
O33 - MountPoints2\{82b4ca78-a448-11e1-af0f-00241d29a752}\Shell\install\command - "" = H:\SETUP.EXE
O33 - MountPoints2\{ca63a5fa-a4ea-11e1-af12-00241d29a752}\Shell\AutoRun\command - "" = D:\2u923g01.exe
O33 - MountPoints2\{ca63a5fa-a4ea-11e1-af12-00241d29a752}\Shell\open\Command - "" = D:\2u923g01.exe
O33 - MountPoints2\{efa07bc0-203a-11e2-b3d0-00241d29a752}\Shell - "" = AutoRun
O33 - MountPoints2\{efa07bc0-203a-11e2-b3d0-00241d29a752}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile (open) -- "%1" %*
O35 - HKLM\..exefile (open) -- "%1" %*
O37 - HKLM\...com (@ = comfile) -- "%1" %*
O37 - HKLM\...exe (@ = exefile) -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
Na dodatek siedzą takie brzydkie rzeczy jak:
C:\Documents and Settings\Kamilek\Ustawienia lokalne\Temp\cvasds0.dll
C:\Documents and Settings\Kamilek\Dane aplikacji\regsrv34.exe
C:\Documents and Settings\Kamilek\Dane aplikacji\{88EED464-348D-42CD-A8B4-261D5EA21876}\winsyn.exe
C:\Documents and Settings\Kamilek\Dane aplikacji\{E9CE56E8-E32C-489E-ABBE-7B863C63AD13}\winsyn64.exe
No i cała masa kopii w stylu:
C:\Documents and Settings\Kamilek\Dane aplikacji\BD.exe
C:\Documents and Settings\Kamilek\Dane aplikacji\164.exe
C:\Documents and Settings\Kamilek\Dane aplikacji\125.exe
C:\Documents and Settings\Kamilek\Dane aplikacji\11B.exe
oraz jakieś krzaczory, których forum nie jest w stanie wyświetlić.
Do wyrzucenia jest też adware'owa wyszukiwarka i pasek v9.com.
Nie odczuwasz jakichś trudności przy uruchamianiu plików .exe?
Odsyłam Cię na
www.fixitpc.pl, do działu Diagnostyka malware >> Dział pomocy doraźnej. Zapoznaj się z przyklejonymi tematami, stwórz wątek, zamieść tam nowy log OTL, pokaż log Combofixa, który zrobiłeś (nie używaj go więcej na własną rękę).