UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)

UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3

UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)

UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3
uruchom
CMD
wpisz polecenie:
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)
Wolumin w stacji K nie ma etykiety.
Numer seryjny woluminu: 61E0-4811
Katalog: K:\
2010-02-05 21:05 112˙640 ws.exe
1 plik(˘w) 112˙640 bajt˘w
0 katalog(˘w) 7˙489˙429˙504 bajt˘w wolnych

UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3
w oknie Custom Scans/Fixes wklej::OTL
O32 - AutoRun File - [2010-01-31 18:43:00 | 000,000,094 | -HS- | M] () - J:\autorun.inf -- [ FAT32 ]
O32 - Unable to obtain root file information for disk K:\
O33 - MountPoints2\{50e69b8c-4156-11df-bf46-001f1f6bdc93}\Shell\AutoRun\command - "" = K:\ws.exe -- [2010-02-05 21:05:24 | 000,112,640 | -H-- | M] ()
O33 - MountPoints2\{50e69b8c-4156-11df-bf46-001f1f6bdc93}\Shell\open\Command - "" = K:\ws.exe -- [2010-02-05 21:05:24 | 000,112,640 | -H-- | M] ()
:Files
K:\ws.exe
J:\ws.exe
C:\ws.exe
E:\ws.exe
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
:Commands
[emptytemp]
Tylko że w tym katalogu są jeszcze inne pliki w w logu jest że tylko jeden.
Jest autorun.inf, i jakieś inne pliki. Jest też katalog w którym są pliki i foldery o dziwnych nazwach, jakieś krzaczki się pojawiają. I nie można tego wszystkiego usunać

Zarejestrowani użytkownicy: Bing [Bot]