
Oto scan z ComboFixa

- Kod: Zaznacz wszystko
http://www.wklej.eu/index.php?id=c0a3d90e9a
Pozdrawiam
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
http://www.wklej.eu/index.php?id=c0a3d90e9a
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14 ( )
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15
Jeśli to nie wystarcza napiszcie
ciągle mi się tworzą nowe wirusy
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
ciągle mi się tworzą nowe wirusy
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15
http://forum.dobreprogramy.pl/ciagle-tworzenie-sie-wirusow-t438334.html
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15 ( )
No action taken.
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15 ( )
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.107 Safari/534.13
kominekl napisał(a):Usunąłeś to co znalazł Malwarebytes?
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15
kominekl napisał(a):Źródłem infekcji prawdopodobnie jest UsbFix, więc poczekamy na log z niego.
:OTL
[2009-10-03 18:03:54 | 000,002,381 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\sukoku119.xml
[2009-11-04 14:20:15 | 000,002,381 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\sukoku125.xml
[2011-03-05 22:13:58 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-1677128483-725345543-1003.job
[2011-03-05 22:13:57 | 000,000,278 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1004336348-1677128483-725345543-1006.job
[2011-03-05 17:26:21 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1004336348-1677128483-725345543-1003.job
:Files
C:\found.000
D:\AUTORUN.FCB
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"=-
"WinampAgent"=-
:Commands
[clearallrestorepoints]
Adobe Reader 9.4.0 - Polish
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.15) Gecko/20110303 Firefox/3.6.15 ( )
Chyba raczej pamięć przenośna.
Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]