przez kominekl » 07 Wrz 2011, 18:44
UA: Mozilla/5.0 (Windows NT 5.1; rv:6.0.1) Gecko/20100101 Firefox/6.0.1
Wykonaj poniższy skrypt w trybie awaryjnym.
Uruchom OTL

w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O20 - Winlogon\Notify\cryptnet32: DllName - cryptnet32.dll - File not found
O33 - MountPoints2\{9107891c-a5d0-11df-b7e7-89d6f704b7c5}\Shell - "" = AutoRun
O33 - MountPoints2\{9107891c-a5d0-11df-b7e7-89d6f704b7c5}\Shell\AutoRun\command - "" = F:\setup.exe AUTORUN=1
O33 - MountPoints2\{c7a60250-a5d8-11df-b7eb-8216ad039ec8}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{c7a60250-a5d8-11df-b7eb-8216ad039ec8}\Shell\Open(&0)\command - "" = Recycled\ctfmon.exe
[2011-09-06 21:16:00 | 000,001,036 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2011-09-06 21:03:40 | 000,001,032 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
:Files
C:\WINDOWS\System32\dll.dll
C:\WINDOWS\System32\shimg.dll
C:\WINDOWS\System32\drivers\str.sys
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
[HKEY_USERS\S-1-5-21-842925246-1454471165-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Autor postu otrzymał pochwałęKiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.