Avast wykrywa rootkit Win32:Evo-gen [Susp];stary komunikat o błędzie SetConfig.exe

Cześć,

mam kilka problemów:

 

1. Avast znalazł rootkit. Win32:Evo-gen [susp].

Informuje o nim po kilku minutach od uruchomienia systemu. Avast usuwa go, restartuje komputer, skanuje podczas uruchomienia systemu i znów go znajduje.

ścieżka: SVC: ServiceLayer > C:\Program files\PC Connectivity Solution\ServiceLayer.exe

 

Malwarebytes (Anti-Malware) nic nie wykrywa.

 

2. Komunikat o błędzie SetConfig.exe - błąd aplikacji

Przy każdym starcie Windows XP wyskakuje poniższy komunikat. Pojawia się mniej więcej od roku, chyba kiedyś poszalałem programem „Odkurzacz” i to może być efekt nieumiejętnego czyszczenia.

Komunikat o błędzie SetConfig.exe - błąd aplikacji

Instrukcja spod „0x656c6946” odwołuje się do pamięci pod adresem „0x656c6946”. Pamięć nie może być „read”.

Kliknij przycisk OK, aby przerwać działanie aplikacji

Kliknij przyciska Anuluj, aby rozpocząć debugowanie programu

Wybór OK lub Anuluj nie rozwiązuje problemu.

 

3. Chciałbym też pozbyć się V9.

 

Log FRST

http://www.wklej.org/id/1545636/

Addition

http://www.wklej.org/id/1545645/

 

Proszę o pomoc

Otwórz Notatnik i wklej:

Hosts:
Task: C:\WINDOWS\Tasks\PMTask.job = C:\PROGRA~1\ThinkPad\UTILIT~1\PWMIDTSK.EXE
HKU\S-1-5-21-73586283-261903793-725345543-1003\...\MountPoints2: {5f1a636a-365d-11dd-9108-001e4cfb8d15} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
S4 IntelIde; No ImagePath
S3 PcdrNdisuio; system32\DRIVERS\pcdrndisuio.sys [X]
U1 WS2IFSL; No ImagePath
2014-11-15 11:38 - 2014-12-02 12:56 - 00000000 ____ D () C:\AdwCleaner
C:\Documents and Settings\Ela\tmpall.js
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Bardzo dziękuję za pomoc!

 

Fixlog:

http://wklej.org/id/1545833/

Log FRST po naprawie

http://wklej.org/id/1545838/

Skasuj folder C:\FRST

Dzięki!