Adware.Virtumonde i PrivacyRemover.M64

Chyba już wam znane /cenzura/, które zmula komputer i wyłącza niektóre opcje w właściwościach i nie tylko… Teraz ja mam ten problem.

Log z HijackThis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:34:31, on 2008-09-15

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\Analog Devices\SoundMAX\Smax4.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Winamp\winampa.exe

C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe

C:\Program Files\SimpleCenter\bin\win\sclauncher.exe

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\lphcg1aj0ep8c.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Konnekt\konnekt.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\DAEMON Tools Lite\daemon.exe

D:\Gry\Valve\Steam\Steam.exe

C:\Program Files\CPU-Control\CPU_Control.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Spyware Doctor\pctsAuxs.exe

C:\Program Files\Spyware Doctor\pctsSvc.exe

C:\Program Files\Spyware Doctor\pctsTray.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"

O4 - HKLM\..\Run: [MP10_EnsureFileVer] C:\WINDOWS\inf\unregmp2.exe /EnsureFileVersions

O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles

O4 - HKLM\..\Run: [sclauncher] C:\Program Files\SimpleCenter\bin\win\sclauncher.exe

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe

O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Program Files\RivaTuner v2.09\RivaTuner.exe" /S

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [BearShare] "C:\Program Files\BearShare\BearShare.exe" /pause

O4 - HKLM\..\Run: [lphcg1aj0ep8c] C:\WINDOWS\system32\lphcg1aj0ep8c.exe

O4 - HKLM\..\Run: [inrhcl1aj0ep8c] C:\Documents and Settings\CPL\Ustawienia lokalne\Temp\.tt23.tmp.exe /CR=F4DFC728A8162E5B632014E10B9E743A52659D6A43DD9FB20BA135C61CE54B6E247AF905F4EE3E98947C936990E85C1D89DA625D6027A4216D13DA4A9FDE67A714ACDB14F0D15FBCB89247C579048FA63DA48D

O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Konnekt] "C:\Program Files\Konnekt\konnekt.exe" /autostart

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [Orb] "C:\Program Files\Orb Networks\Orb\bin\OrbTray.exe" /background

O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear

O4 - HKCU\..\Run: [Steam] "D:\Gry\Valve\Steam\Steam.exe" -silent

O4 - HKCU\..\Run: [CPU_Control] C:\Program Files\CPU-Control\CPU_Control.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files\Nokia\NNPCS\RunLauncher.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: bw+0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: offline-8876480 - {33B9AEE9-844C-4EF8-BD56-9C17518AAC36} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe


--

End of file - 20177 bytes

Czym jeszcze zrobić scan?

Może do tej pory powstała jakaś aplikacja usuwająca to bez zbędnego kombinowania?

Proszę o pomoc, z góry dzięki

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

done.

Po zainstalowaniu programu poprostu dać uruchom cleaner? Jest tam kilka opcji.

done.

Po 18 minutach skanowania już widze, że wykryto 2 obiekty zainfekowane, a jest dopiero 4% skanowania :stuck_out_tongue:

Ale są one na pewno na dysku C:/

Tak Oczywiście zamknij wszystkie przeglądarki internetowe. Zrobisz to po zakończeniu skanowania Kasperskim

Przeczyść także rejestr.

No cóż to może trochę potrwać ale poczekaj aż skończy nie przerywaj. Jak zakończy pojawi się opcja zapisu raportu do pliku więc dasz ten raport na forum i będziemy usuwać.

:slight_smile:

Mam nadzieje, że masz troche czasu, bo to może potrwać kilka godzin skoro po 30 minutach mam 5% przeskanowane :smiley: 320GB to troche jest :stuck_out_tongue:

Tym się nie martw ktoś na pewno pomoże.

:slight_smile:

15%, a już

8 wykrytych

16 zainfekowanych… eh

15 wrzesień 2008 12:14:23

System operacyjny: Microsoft Windows XP Home Edition, Dodatek Service Pack 2 (Build 2600)

Kaspersky Online Scanner wersja: 5.0.98.1

Ostatnia aktualizacja Kaspersky Anti-Virus15/09/2008

Liczba wpisów w bazie danych Kaspersky Anti-Virus1234521

Ustawienia skanowania

Skanowanie przy użyciu następujących baz danych rozszerzone

Skanuj archiwa tak

Skanuj pocztowe bazy danych tak

Obszar skanowania Mój komputer

A:\

C:\

D:\

E:\

F:\

G:\

H:\

I:\

J:\

Statystyki skanowania

Liczba skanowanych obiektów 78607

Liczba wykrytych wirusów 8

Liczba zainfekowanych obiektów 16

Liczba podejrzanych obiektów 0

Czas trwania skanowania 01:45:53

Nazwa zainfekowanego obiektu Nazwa wirusa Ostatnie działanie

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr0.dat Object is locked pominięty

C:\Documents and Settings\All Users\Dane aplikacji\Microsoft\Network\Downloader\qmgr1.dat Object is locked pominięty

C:\Documents and Settings\CPL\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\cert8.db Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\content-prefs.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\cookies.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\downloads.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\formhistory.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\key3.db Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\parent.lock Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\permissions.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\places.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\places.sqlite-journal Object is locked pominięty

C:\Documents and Settings\CPL\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\search.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\CPL\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\Cache_CACHE_001_ Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\Cache_CACHE_002_ Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\Cache_CACHE_003_ Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\Cache_CACHE_MAP_ Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Dane aplikacji\Mozilla\Firefox\Profiles\brw8qb1l.default\urlclassifier3.sqlite Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Temp\etilqs_Dl050TBA4UejLoNZIbyd Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Temp~DF2DE5.tmp Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Temp~DF3B00.tmp Object is locked pominięty

C:\Documents and Settings\CPL\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Cookies\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Historia\History.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\index.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked pominięty

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat Object is locked pominięty

C:\Documents and Settings\NetworkService\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\UsrClass.dat.LOG Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked pominięty

C:\Program Files\Alwil Software\Avast4\DATA\report\Osłona rezydentna.txt Object is locked pominięty

C:\Program Files\Konnekt\data\log\konnekt_live_08-09-15[01].log Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\BWDocMap.pht Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\BWInfopakMap.pht Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\chandir.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\chandir.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\chn.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\chn.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\D0000000.FCS Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\inuse.txt Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\L0000003.FCS Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\main.log Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_die.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_die.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_dnd.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_dnd.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_ext.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_ext.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_rcv.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\prs_rcv.idx Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\storydb.dat Object is locked pominięty

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\CPL\Data\storydb.idx Object is locked pominięty

C:\Program Files\mIRC\mirc.exe Zainfekowanych: not-a-virus:Client-IRC.Win32.mIRC.63 pominięty

C:\Program Files\Mozilla Firefox\plugins\NPMyGlSh.dll Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.i pominięty

C:\Program Files\Trend Micro\HijackThis\backups\backup-20080915-095202-526.dll Zainfekowanych: not-a-virus:WebToolbar.Win32.MyWebSearch.dh pominięty

C:\RECYCLER\S-1-5-21-790525478-1844823847-725345543-1004\Dc1\Quarantine\C\Documents and Settings\CPL\Ustawienia lokalne\Temp.tt23.tmp.exe.vir Zainfekowanych: not-a-virus:FraudTool.Win32.XPAntivirus.sg pominięty

C:\RECYCLER\S-1-5-21-790525478-1844823847-725345543-1004\Dc1\Quarantine\C\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL.vir Zainfekowanych: not-a-virus:WebToolbar.Win32.MyWebSearch.dh pominięty

C:\RECYCLER\S-1-5-21-790525478-1844823847-725345543-1004\Dc1\Quarantine\C\Program Files\MyGlobalSearch\bar\1.bin\NPMYGLSH.DLL.vir Zainfekowanych: not-a-virus:AdTool.Win32.MyWebSearch.i pominięty

C:\RECYCLER\S-1-5-21-790525478-1844823847-725345543-1004\Dc1\Quarantine\C\WINDOWS\system32\lphcg1aj0ep8c.exe.vir Zainfekowanych: Backdoor.Win32.Frauder.fi pominięty

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked pominięty

C:\System Volume Information_restore{A253931D-2746-4914-B538-D345A33F64F4}\RP78\change.log Object is locked pominięty

C:\WINDOWS\Debug\PASSWD.LOG Object is locked pominięty

C:\WINDOWS\SchedLgU.Txt Object is locked pominięty

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked pominięty

C:\WINDOWS\Sti_Trace.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked pominięty

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked pominięty

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked pominięty

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\default Object is locked pominięty

C:\WINDOWS\system32\config\default.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SAM Object is locked pominięty

C:\WINDOWS\system32\config\SAM.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY Object is locked pominięty

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked pominięty

C:\WINDOWS\system32\config\software Object is locked pominięty

C:\WINDOWS\system32\config\software.LOG Object is locked pominięty

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked pominięty

C:\WINDOWS\system32\config\system Object is locked pominięty

C:\WINDOWS\system32\config\system.LOG Object is locked pominięty

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked pominięty

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked pominięty

C:\WINDOWS\Temp\Perflib_Perfdata_6d4.dat Object is locked pominięty

C:\WINDOWS\Temp\Perflib_Perfdata_898.dat Object is locked pominięty

C:\WINDOWS\Temp_avast4_\Webshlock.txt Object is locked pominięty

C:\WINDOWS\wiadebug.log Object is locked pominięty

C:\WINDOWS\wiaservc.log Object is locked pominięty

C:\WINDOWS\WindowsUpdate.log Object is locked pominięty

D:\Gry\bot2\nuBot\inst_nuBot.exe/bpkhk.dll Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.163 pominięty

D:\Gry\bot2\nuBot\inst_nuBot.exe/bpk.exe Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.ad pominięty

D:\Gry\bot2\nuBot\inst_nuBot.exe/rinst.exe Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.bx pominięty

D:\Gry\bot2\nuBot\inst_nuBot.exe RAR: zainfekowany - 3 pominięty

D:\Gry\bot2\nuBot.rar/nuBot/inst_nuBot.exe/bpkhk.dll Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.163 pominięty

D:\Gry\bot2\nuBot.rar/nuBot/inst_nuBot.exe/bpk.exe Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.ad pominięty

D:\Gry\bot2\nuBot.rar/nuBot/inst_nuBot.exe/rinst.exe Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.bx pominięty

D:\Gry\bot2\nuBot.rar/nuBot/inst_nuBot.exe Zainfekowanych: not-a-virus:Monitor.Win32.Perflogger.bx pominięty

D:\Gry\bot2\nuBot.rar RAR: zainfekowany - 4 pominięty

D:\Gry\Valve\Steam\logs\connection_log.txt Object is locked pominięty

D:\Gry\Valve\Steam\Steam.log Object is locked pominięty

D:\Gry\Valve\Steam\SteamApps\winui.gcf Object is locked pominięty

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

File “C:\Program Files\Mozilla Firefox\plugins\NPMyGlSh.dll” deleted successfully.

File “C:\Program Files\Trend Micro\HijackThis\backups\backup-20080915-095202-526.dll” deleted successfully.

File “D:\Gry\bot2\nuBot\inst_nuBot.exe” deleted successfully.

File “D:\Gry\bot2\nuBot.rar” deleted successfully.

Error: folder “C:\RECYCLER\S-1-5-21-790525478-1844823847-725345543-1004\Dc1” not found!

Deletion of folder “C:\RECYCLER\S-1-5-21-790525478-1844823847-725345543-1004\Dc1” failed!

Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)

–> the object does not exist

Completed script processing.

*******************

Finished! Terminate.

No widzę że opróżniłeś kosz. Reszta usunięta. Usuń Avengera. Powinno być OK

:slight_smile:

A czy ten wirus jest jakiś świerzy? Bo dużo osób go miało pod koniec sierpnia, więc tak mnie to zaciekawiło :P?

Fajnie, ale nagle mi głos zniknął, a miałem jakieś 5min temu lol :stuck_out_tongue:

Ok all should be fine :stuck_out_tongue: