Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
O4 - HKLM..\Run: [Bron-Spizaetus] C:\WINDOWS\ShellNew\sempalong.exe ()
O4 - HKU\S-1-5-21-776561741-1788223648-839522115-1004..\Run: [Tok-Cirrhatus] C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\smss.exe ()
O4 - Startup: C:\Documents and Settings\Krzysztof\Menu Start\Programy\Autostart\Empty.pif ()
[2012-10-21 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-21
[2012-10-20 03:44:09 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-20
[2012-10-19 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-19
[2012-10-18 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-18
[2012-10-17 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-17
[2012-10-16 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-16
[2012-10-15 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-15
[2012-10-14 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-14
[2012-10-13 01:53:57 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-13
[2012-10-12 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-12
[2012-10-11 00:00:02 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-11
[2012-10-10 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-10
[2012-10-09 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-9
[2012-10-08 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-8
[2012-10-07 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-7
[2012-10-06 01:31:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-6
[2012-10-05 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-5
[2012-10-04 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-4
[2012-10-03 00:00:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-3
[2012-10-02 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-2
[2012-10-01 00:00:01 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-1
[2012-09-30 12:46:36 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
[2012-09-30 12:45:53 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
[2012-09-30 12:40:35 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok-12-30
[2012-10-20 23:27:24 | 000,012,393 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.tok.A12.em.bin
[2012-09-30 12:18:06 | 000,042,713 | -H-- | C] () -- C:\WINDOWS\eksplorasi.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\winlogon.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\smss.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\services.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Moje dokumenty\Moje dokumenty.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\lsass.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\WINDOWS\System32\Krzysztof's Setting.scr
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\inetinfo.exe
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Menu Start\Programy\Autostart\Empty.pif
[2012-09-30 12:18:06 | 000,042,713 | ---- | C] () -- C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\csrss.exe
@Alternate Data Stream - 188 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:1CE11B51
:Files
C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\winlogon.exe
C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\services.exe
C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\lsass.exe
C:\Documents and Settings\Krzysztof\Ustawienia lokalne\Dane aplikacji\Bron.*
:Commands
[emptytemp]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
* zrób pełny skan
Malwarebytes Anti-Malware (zaktualizuj, gdy coś znajdzie pokaż raport, i usuń wszystko to czego nie znasz za pomocą tego programu )
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzyła się po restarcie).