Musisz wyjaśnić jedną sprawę, bo nic dziwnego, że ten syf wraca, skoro widzę to:
[2013-10-11 08:44:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 6.3
[2013-10-11 08:44:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Cheat Engine 6.3
[2013-10-11 08:43:15 | 008,065,840 | ---- | C] (Cheat Engine ) -- C:\Users\Użytkownik\Desktop\CheatEngine63.exe
[2013-10-11 08:26:14 | 002,027,520 | ---- | C] (Hewlett-Packard) -- C:\Users\Użytkownik\Desktop\Legent Online Hack Generator (H.v.e Hacker Team).exe
dziś rano to badziewie ktoś pobrał i go użył...
Zrobimy teraz trochę inaczej:
1. Wklej w OTL:
:OTL
SRV - [2013-10-03 22:45:40 | 000,065,312 | ---- | M] (lucky leap) [Auto | Running] -- C:\Program Files (x86)\lucky leap\updateluckyleap.exe -- (Update lucky leap)
O2 - BHO: (lucky leap) - {d77aa852-def3-43cb-a3f5-bd679de72f32} - C:\Program Files (x86)\lucky leap\luckyleapBHO.dll (luckyleap)
O4 - HKLM..\Run: [Windows Live Messenger] C:\Users\Użytkownik\Desktop\Legend Online Facebook Cheats.exe (Zarius Judea)
O4 - HKU\S-1-5-21-1625950827-689938314-3330909850-1000..\Run: [Windows Live Messenger] C:\Users\Użytkownik\Desktop\Legend Online Facebook Cheats.exe (Zarius Judea)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
SRV - [2013-09-20 00:45:18 | 000,038,440 | ---- | M] (Just Develop It) [Auto | Running] -- C:\Program Files (x86)\MyPC Backup\BackupStack.exe -- (BackupStack)
[2013-10-11 10:11:46 | 000,000,000 | ---D | C] -- C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
[2013-10-11 10:11:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup
[2013-10-11 10:11:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\lucky leap
[2013-10-11 08:44:32 | 000,000,000 | ---D | C] -- C:\Users\Użytkownik\Documents\My Cheat Tables
[2013-10-11 08:44:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cheat Engine 6.3
[2013-10-11 08:44:18 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Cheat Engine 6.3
[2013-10-11 08:43:15 | 008,065,840 | ---- | C] (Cheat Engine ) -- C:\Users\Użytkownik\Desktop\CheatEngine63.exe
[2013-10-11 08:26:14 | 002,027,520 | ---- | C] (Hewlett-Packard) -- C:\Users\Użytkownik\Desktop\Legent Online Hack Generator (H.v.e Hacker Team).exe
[2013-10-10 15:12:52 | 001,363,395 | ---- | C] (Zarius Judea) -- C:\Users\Użytkownik\Desktop\Legend Online Facebook Cheats.exe
[2013-10-09 13:02:26 | 000,000,000 | ---D | C] -- C:\ProgramData\SearchNewTab
[2013-10-09 13:01:58 | 000,000,000 | ---D | C] -- C:\ProgramData\SummerSoft
[2013-10-09 13:00:59 | 000,000,000 | ---D | C] -- C:\ProgramData\DOwnload kEeapEr
[2013-10-09 13:00:31 | 000,000,000 | ---D | C] -- C:\ProgramData\InstallMate
[2013-09-11 22:35:56 | 000,000,000 | ---D | C] -- C:\Users\Użytkownik\AppData\Local\BonanzaDealsLive
[2013-09-11 22:35:56 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive
:Files
C:\Users\Użytkownik\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
C:\Program Files (x86)\MyPC Backup
:Commands
[reboot]
Klikasz
Wykonaj skrypt. Podajesz log z usuwania.
2. Użyj AdwCleaner
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji
Clean i podaj utworzony log.
3. Wykonaj nowe logi z OTL opcją
SkanujKolejność jak podałem.