Prosiłbym o sprawdzenie logów z programu OTL:
Extras:
Kod: Zaznacz cały
http://wklej.org/id/810175/
Otl:
Kod: Zaznacz cały
http://wklej.org/id/810176/
Kod: Zaznacz cały
http://wklej.org/id/810175/
Kod: Zaznacz cały
http://wklej.org/id/810176/
Logi.
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\vmnetadapter.sys -- (VMnetAdapter)
DRV - File not found [Kernel | Boot | Stopped] -- system32\DRIVERS\vmci.sys -- (vmci)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Daniel\AppData\Local\Temp\ALSysIO.sys -- (ALSysIO)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-640529320-64700177-2771361684-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
:Files
C:\Windows\tasks\*.*
C:\Users\Daniel\AppData\Local\Temp
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Kod: Zaznacz cały
http://wklej.org/id/810277/
Kod: Zaznacz cały
http://wklej.org/id/810285/
Kod: Zaznacz cały
http://wklej.org/id/810286/
Kod: Zaznacz cały
http://hostuje.net/file.php?id=5b89d5ca4237ee9390e35a11cd1617a8
Autoruns.
Adobe ARM
AMD AVT
BCSSync
BrMfcWnd
ControlCenter3
HDAudDeck
StartCCC
SunJavaUpdateSched
WinampAgent
Microsoft Windows
DAEMON Tools Lite
EADM
Wszystko.
Wszystko.
AdobeARMservice
AMD External Events Utility
AMD FUEL Service
Bonjour Service
FLEXnet Licensing Service
Microsoft SharePoint Workspace Audit Service
MozillaMaintenance
ose
osppsvc
PnkBstrA
WinDefend
WMPNetworkSvc
Logi.
:OTL
:Files
C:\ProgramData\EA Logs
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Kod: Zaznacz cały
http://wklej.org/id/810348/
Kod: Zaznacz cały
http://wklej.org/id/810353/
Reasumacja.
Schaf pisze:nie bardzo wiem co jak usuwać przez ten program
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości