[HijackThis v2.0.2] Wirus w rejestrze

Witam, jestem początkujący. Mam problem z wirusem który po dwukrotnym kliknięciu znikł i od tamtego czasu dzieją się dziwne rzeczy z moim komputerem, mam nadzieję, że ten problem pomoże znaleść tego wirusa.

LOG: http://wklejto.pl/40007

Z góry dzięki i pozdrawiam.

Wklej log z OTL i GMER

Logi wklej na wklej.org lub wklej.to a tutaj tylko link do wklejki.

usuń w Hijackhis:

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe

brzostoss ,

Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

Tak się tego nie kasujue.

:arrow: Daj log z OTL

Log z OTL:

http://wklejto.pl/40056

http://wklejto.pl/40057

PS. Mam taki problem z tym wirusem, że nie moge wejść normalnie na użytkownika, odrazu po zalogowaniu wyskakuje błąd że nie można uruchomić jakieś aplikacji “UserLogin” coś takiego. Muszę wchodzić przez Tryb Awaryjny.

Logi są sprawdzane w Trybie Awaryjnym.

Dodane 07.08.2009 (Pt) 0:36

OK można zamknąć usunąłem te wpisy i pomogło. Wielkie dzięki :wink:

Pozdrawiam

Sugerowałbym jeszcze usunięcie kilku rzeczy. W OTL wklej

Klikasz Run Fix. Po restarcie klikasz CleanUp.

Wyłącz na chwilę przywracanie systemu - XP/Vista

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner’em.

Do tego radziłbym odinstalować BearShare bo ściąga syf na komputer bez wiedzy użytkownika.

Ok dzięki wielkie.