Win8 iswizard 05 dwm.exe BitcoinMiner

Witam, od wczoraj nie mogę poradzić sobie z iswizard 05/ dwm.exe 

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
O2 - BHO: (no name) - {604D38FF-BA05-A454-5BB8-39A0F5FA926B} - No CLSID value found.
O2:64bit: - BHO: (no name) - {A7997BF9-44A3-4332-AA2D-D6586E31D66A} - No CLSID value found.
O2 - BHO: (no name) - {A7997BF9-44A3-4332-AA2D-D6586E31D66A} - No CLSID value found.
O2 - BHO: (no name) - {C542674C-F947-6431-1629-51B647FDCBBE} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKCU..\Run: [minerd] C:\Users\Tomek-PC\AppData\Roaming\minerd\nircmd.exe (NirSoft)
O4 - HKCU..\Run: [tsiVideo] C:\Users\Tomek-PC\AppData\Local\Temp\tsiVi332.dll ()
[2013-12-15 11:41:44 | 000,000,000 | ---D | C] -- C:\ProgramData\boost_interprocess
[2013-12-14 21:09:58 | 000,000,000 | ---D | C] -- C:\Users\Tomek-PC\AppData\Roaming\newnext.me
[2013-12-14 21:09:57 | 000,000,000 | ---D | C] -- C:\Users\Tomek-PC\AppData\Local\genienext
[2013-12-15 09:41:59 | 000,000,434 | -H-- | M] () -- C:\WINDOWS\tasks\schedule!3036567561.job
:Files
C:\Users\Tomek-PC\AppData\Roaming\minerd
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

niestety raport szlak trafił wraz z czyszczeniem

 

Logi po nowym skanowaniu:

 

http://www.mediafire.com/download/xhppgfnh9tpr368/Logi_OTL1.rar

Odinstaluj Java 7 Update 25 i zainstaluj Java 7 Update 45

Uruchom OTL i kliknij Sprzątanie.

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/12/29/2012-12-29_005346.png

dzięki pomogło :slight_smile: