Uruchom HijackThis
Do a system scan only
w okienku programu pokaże się log
zaznacz kratki przy podanych wpisach
klikasz
Fix checked- Kod: Zaznacz wszystko
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RelevantKnowledge] C:\program files\relevantknowledge\rlvknlg.exe -boot
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Pobierz
Combofix, ale nie uruchamiaj. Wklej do notatnika:
- Kod: Zaznacz wszystko
Folder::
C:\program files\relevantknowledge
C:\program files\SeekappSrch
C:\Documents and Settings\All Users\Dane aplikacji\SeekappSrch
File::
C:\DOCUME~1\piotrek\USTAWI~1\Temp\winwwtcb.exe
C:\DOCUME~1\piotrek\USTAWI~1\Temp\wingddgxx.exe
Driver::
SeekappSrch Service
Plik
zapisz jako
CFScript.txt
Przeciągnij i upuść ikonkę
CFScript.txt na ikonkę
ComboFix.exe Rozpocznie się usuwanie i powstanie log, który dajesz na forum.