12 Lut 2012, 17:13
12 Lut 2012, 18:35
:OTL
IE - HKU\S-1-5-21-2759657243-3996208387-2974778866-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=;ftp=;https=;
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:Files
C:\Users\user\EurekaLog
C:\Users\user\DoctorWeb
C:\Windows\temp
C:\$RECYCLE.BIN
:Commands
[clearallrestorepoints]
[emptytemp]
12 Lut 2012, 20:27
kominekl: Nic ciekawego nie znaleziono.
Przeglądanie jednostek systemowych: Stwierdzono sygnaturę infekcji na:
c:\autorun.inf (SLC) Nazwa wirusa: Trojan.Win32.Emcodec.F
c:\programdata\microsoft\microsoft security client\support\mssecurityclient_setup_mp_ambits_install.log (HEU [SIG[356]])
Nazwa wirusa: AntiMalwarePro
d:\auto\elektronika i elektrotechnika samochodowa\ab-com up by dunaj2\ab-com.exe (HEU [SIG[3802]])
Nazwa wirusa: Trojan.Win32.Malware
12 Lut 2012, 21:02
14 Lut 2012, 19:31