Proszę o sprawdzenie logów:
- Combofix
http://www.wklej.eu/index.php?id=4bfcb482d0
- HiJackThis
http://www.wklej.eu/index.php?id=bad8ecec69
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3
O4 - HKLM\..\Run: [rs32net] E:\WINDOWS\System32\rs32net.exe
O4 - HKLM\..\Run: [braviax] E:\WINDOWS\system32\braviax.exe
O4 - HKLM\..\Run: [lphcguaj0ea8p] E:\WINDOWS\system32\lphcguaj0ea8p.exe
O4 - HKLM\..\Run: [brastk] brastk.exe
O4 - HKCU\..\Run: [braviax] E:\WINDOWS\system32\braviax.exe
O20 - AppInit_DLLs: karna.dat
O20 - Winlogon Notify: WinCtrl32 - E:\WINDOWS\SYSTEM32\WinCtrl32.dll
O20 - Winlogon Notify: ydhxdc - E:\WINDOWS\SYSTEM32\ydhxdc32.dll
O23 - Service: ICF - Unknown owner - E:\WINDOWS\system32\svchost.exe:ext.exe

UA: Opera/9.60 (Windows NT 5.1; U; pl) Presto/2.1.1
File::
E:\WINDOWS\system32\ydhxdc32.dll
E:\WINDOWS\system32\ydhxdc.dll
E:\Documents and Settings\Koval\drwvas.exe
E:\WINDOWS\system32\drivers\ati3egxx.sys
Folder::
E:\WINDOWS\CD95F661A5C444F5A6AAECDD91C240B7.TMP
Driver::
Winyj06
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ydhxdc]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ati3egxx.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winlg35.sys]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winyj06.sys]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"High Definition Audio Property Page Shortcut"=-
zapisz jako
CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)


Zarejestrowani użytkownicy: Bing [Bot]