Kod :
:OTL
PRC - [2013-03-06 14:57:02 | 003,415,064 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\[email protected]
PRC - [2013-01-19 13:23:33 | 001,383,092 | ---- | M] () -- C:\Documents and Settings\bidzj\Dane aplikacji\nservice32.exe
PRC - [2008-07-20 12:51:20 | 000,042,667 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\winlogon.exe
PRC - [2008-07-20 12:51:20 | 000,042,667 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\services.exe
PRC - [2008-07-20 12:51:20 | 000,042,667 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\lsass.exe
MOD - [2013-03-06 14:57:02 | 003,415,064 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\[email protected]
MOD - [2013-02-25 17:31:55 | 002,305,600 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\bigup2.dll
MOD - [2013-02-15 21:30:09 | 000,242,920 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\lightupdate.dll
MOD - [2013-02-15 21:30:09 | 000,115,712 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\zlib1.dll
MOD - [2013-02-15 21:30:09 | 000,062,464 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\pxd.dll
MOD - [2013-01-21 08:19:02 | 022,220,288 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\Chrome\1.1180.832\libcef.dll
MOD - [2013-01-21 08:19:02 | 000,628,224 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\Chrome\1.1180.832\libGLESv2.dll
MOD - [2013-01-21 08:19:02 | 000,110,592 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\Chrome\1.1180.832\libEGL.dll
MOD - [2013-01-19 13:23:33 | 001,383,092 | ---- | M] () -- C:\Documents and Settings\bidzj\Dane aplikacji\nservice32.exe
MOD - [2013-01-17 10:35:19 | 014,586,888 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\Chrome\1.1180.832\npswf32.dll
MOD - [2013-03-17 23:51:25 | 000,116,736 | RHS- | M] () -- C:\WINDOWS\system32\mgking0.dll
MOD - [2008-07-20 12:51:20 | 000,042,667 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\winlogon.exe
MOD - [2008-07-20 12:51:20 | 000,042,667 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\services.exe
MOD - [2008-07-20 12:51:20 | 000,042,667 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\lsass.exe
O2 - BHO: (IE MANAGER) - {DE274C2C-2133-4B4B-93B3-8F21486DABC0} - C:\Documents and Settings\bidzj\Dane aplikacji\IE\bho.dll ()
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\sempalong.exe ()
O4 - HKCU..\Run: [GameCenterMailRu] "C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Mail.Ru\GameCenter\[email protected]" -autostart File not found
O4 - HKCU..\Run: [king_mg] C:\WINDOWS\System32\mgking.exe ()
O4 - HKCU..\Run: [nservice32] C:\Documents and Settings\bidzj\Dane aplikacji\nservice32.exe ()
O4 - HKCU..\Run: [Tok-Cirrhatus] C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\smss.exe ()
O4 - Startup: C:\Documents and Settings\bidzj\Menu Start\Programy\Autostart\Empty.pif ()
O32 - AutoRun File - [2013-03-17 23:51:25 | 000,000,007 | -HS- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2013-03-17 23:55:11 | 000,000,051 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2013-03-17 23:55:11 | 000,000,051 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2013-03-17 23:55:11 | 000,000,051 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{19ed8116-722e-11e2-bec1-001d7db76149}\Shell\AutoRun\command - "" = H:\w9.exe
O33 - MountPoints2\{19ed8116-722e-11e2-bec1-001d7db76149}\Shell\open\Command - "" = H:\w9.exe
O33 - MountPoints2\{a3de999a-82a1-11e2-bef4-001d7db76149}\Shell\AutoRun\command - "" = H:\w9.exe
O33 - MountPoints2\{a3de999a-82a1-11e2-bef4-001d7db76149}\Shell\open\Command - "" = H:\w9.exe
[2013-03-17 07:37:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
[2013-03-17 07:36:51 | 000,000,000 | ---D | C] -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
[2013-03-17 07:31:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-17
[2013-03-17 23:56:01 | 000,000,051 | RHS- | M] () -- C:\autorun.inf
[2013-03-17 23:51:49 | 000,012,393 | ---- | M] () -- C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Update.12.Bron.Tok.bin
[2013-03-17 23:51:25 | 000,116,736 | RHS- | M] () -- C:\WINDOWS\System32\mgking0.dll
[2012-12-29 14:52:18 | 000,181,760 | RHS- | C] () -- C:\WINDOWS\System32\mgking.exe
[2012-12-29 14:52:18 | 000,116,736 | RHS- | C] () -- C:\WINDOWS\System32\mgking0.dll
:Files
C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\Bron.*
C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\*Bron*
C:\Documents and Settings\bidzj\Ustawienia lokalne\Dane aplikacji\*.exe
:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
:Commands
[resethosts]
[emptytemp]
i naciśnij Wykonaj Skrypt. Podaj log z usuwania ( pojawi się po restarcie ) i nowy z OTL z opcji skanuj.
Zakładki