Logi.
W trybie awaryjnym uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found.
:Files
C:\Users\user\Desktop\revosetup.exe
C:\Windows\temp
$RECYCLE.BIN /alldrives
C:\ComboFix
C:\32788R22FWJFW
C:\Windows\NIRCMD.exe
C:\Users\user\AppData\Local\Winamp Toolbar
:Reg
[HKEY_USERS\S-1-5-21-259418476-3536411027-292623531-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"IPLA!"=-
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.