Wylecz pamięci przenośne
Flash Disinfector lub sformatuj
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod: Zaznacz wszystko
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
Uruchom OTL

w oknie
Custom Scans/Fixes wklej:
:OTL
PRC - [2007-10-17 20:30:07 | 00,974,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
O4 - HKU\S-1-5-21-436374069-1364589140-839522115-500..\Run: [cdoosoft] C:\Documents and Settings\MasterAdmin\Ustawienia lokalne\Temp\herss.exe ()
O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\TDiagnostic.exe ()
O32 - AutoRun File - [2009-12-20 14:22:25 | 00,000,057 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-12-20 14:22:25 | 00,000,057 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-12-20 14:22:25 | 00,000,057 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-12-20 14:22:25 | 00,000,057 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-12-20 14:22:25 | 00,000,057 | RHS- | M] () - G:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{59fe03de-ed60-11de-aab3-806d6172696f}\Shell\AutoRun\command - "" = D:\qbr2q.exe -- [2009-10-21 17:49:54 | 00,113,953 | RHS- | M] ()
O33 - MountPoints2\{59fe03de-ed60-11de-aab3-806d6172696f}\Shell\open\Command - "" = D:\qbr2q.exe -- [2009-10-21 17:49:54 | 00,113,953 | RHS- | M] ()
:Files
C:\Documents and Settings\MasterAdmin\Ustawienia lokalne\Temp\herss.exe
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\TDiagnostic.exe
D:\qbr2q.exe
C:\qbr2q.exe
E:\qbr2q.exe
F:\qbr2q.exe
G:\qbr2q.exe
:Commands
[emptytemp]
[start explorer]
[reboot]
Klikasz
Run Fix. Dajesz log z usuwania + nowy log z OTL
Po wykonaniu zrób
pełne skanowanie Dr.Web CureIt - jeśli coś znajdzie wylecz/usuń i daj raport (Plik

Zapisz Listę Raportu)