O4 - HKLM..\Run: [ATIModeChange] C:\WINDOWS\System32\Ati2mdxx.exe (ATI Technologies, Inc.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] C:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NVMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: [ChomikBox] C:\Program Files\ChomikBox\chomikbox.exe ( )
O4 - HKCU..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKCU..\Run: [PicPick Start] C:\Program Files\PicPick\picpick.exe (NTeWORKS)
To zbędniki w autostarcie. Usunę je później skryptem.
"BabylonToolbar" = Babylon toolbar on IE
"V9Software" = V9 HomeTool
"UnityWebPlayer" = Unity Web Player
DRV - [2006-08-11 15:47:13 | 000,059,776 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfsync04.sys -- (sfsync04) StarForce Protection Synchronization Driver (version 4.x)
DRV - [2006-07-05 14:46:06 | 000,063,352 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01a.sys -- (sfdrv01a) StarForce Protection Environment Driver (version 1.x.a)
DRV - [2006-06-14 16:56:56 | 000,013,680 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
Babylon Toolbar, jak i v9 Software to zbędne paski narzędziowe. Unity Web Player zaliczam do tego samego koszyka, co vShare`a. Odinstaluj to oprogramowanie. Ostatnie wpisy to wpisy starych sterowników od zapory StarForce. Należy je usunąć. W tym celu pobierz to ->
Dostępne tylko dla zarejestrowanych użytkowników -> wypakuj -> uruchom plik -> sfdrvrem.exe.
"C:\WINDOWS\explorer.exe" = C:\WINDOWS\explorer.exe:*:Enabled:ipsec -- (Microsoft Corporation)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\npngnn.sys -- (amsint32)
To cechy charakterystyczne infekcji plików wykonywalnych Sality. Jej usunięcie jest ciężkie i czasem kończy się formatowaniem. Jednak najpierw powalczymy

. Rozegramy to punktowo.
1. Usuń punkty przywracania systemu (punkt 4 w linku) ->
http://www.hotfix.pl/odchudzanie-system ... tm#restore.
2. Użyj szczepionki ->
Dostępne tylko dla zarejestrowanych użytkowników.
3. Pobierz Dr.Web Cure It ->
http://www.hotfix.pl/articles.php?article_id=193. Zapisz go pod losową nazwą i rozszerzeniem (np. gerh64.exe). Wykonuj pełne skanowania kilka razy dotąd, dopóki skaner nie będzie nic znajdował. Lecz, co się da, resztę usuwaj.
4. Podaj nowe logi z OTL ->
http://hotfix.pl/articles.php?article_id=143.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.