UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
Rootkit ZeroAccess. Uruchom Kaspersky TDSSKiller
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292, wszystkim wykrytym zagrożeniom przyznaj akcję Skip i podaj raport ze skanowania.
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
User select action: Delete
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p73687, podaj raport z Niego oraz nowe logi z OTL
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
http://support.kaspersky.com/downloads/ ... 9/avg8.zip.
KLeaner.exe.Folder::
c:\documents and settings\LocalService\Ustawienia lokalne\Dane aplikacji\ESET
c:\program files\ESET
c:\documents and settings\All Users\Dane aplikacji\ESET
c:\documents and settings\admin\Ustawienia lokalne\Dane aplikacji\40602e42
zapisz jako
CFScript.txt
O4 - HKLM..\Run: [WOOWATCH] C:\Program Files\neostrada tp\Watch.exe (France Télécom R&D)
http://www.forum.pobieralnia.pl/index.php?/topic/3647-konfiguracja-neostrady-reczna/
Winamp Toolbar i gry Toolbar.
w oknie Własne opcje skanowania/skrypt wklej::OTL
DRV - File not found [Kernel | On_Demand | Running] -- -- (catchme)
IE - HKCU\..\URLSearchHook: {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\prxtbgr2.dll (Conduit Ltd.)
O2 - BHO: (XBTP01621 Class) - {F6104497-54FD-4688-9162-5115CC8AB0FB} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll File not found
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O16 - DPF: {292D296B-18FA-4D61-98C7-1E1DA9B52B03} https://www.certum.pl/odnowienia/proCertumWebSign8.CAB (proCertumWebSign.SecureSignCtrl)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178544401555 (WUWebControl Class)
:Files
C:\WINDOWS\PEV.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe
C:\Documents and Settings\admin\Dane aplikacji\ArcaBit
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\CurrentVersion\Run]
"AdslTaskBar"=-
"AutoRegisterCerts"=-
"SoundMan"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"DrvMon.exe"=-
:Commands
[clearallrestorepoints]
[emptytemp]
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p107754
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
. Nie otrzymałeś w takim wypadku odpowiedzi, bo nie było sprawdzających
.
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0
http://kb.eset.com/esetkb/index?page=co ... &actp=LIST (uruchamiasz w trybie awaryjnym). Po jego użyciu podaj nowe logi z OTL. 
UA: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; .NET4.0C)

UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:8.0) Gecko/20100101 Firefox/8.0

UA: Mozilla/5.0 (Windows NT 5.1; rv:8.0) Gecko/20100101 Firefox/8.0
. Obecna instrukcja jest następująca. Odinstaluj resztki po ESET
http://kb.eset.com/esetkb/index?page=co ... &actp=LIST. Zainstaluj go po tym od nowa. Następnie przeanalizuj plik
c:\windows\system32\drivers\netbt.sys na
http://www.virustotal.com/ i podaj wyniki. Po tym podajesz nowe logi z OTL.
Zarejestrowani użytkownicy: Brak zarejestrowanych użytkowników