piotr78w
(Wpsystem)
10 Styczeń 2013 11:47
#1
Acorus
(Acorus)
10 Styczeń 2013 11:59
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - [2012-08-31 21:48:10 | 000,111,664 | ---- | M] (TMRG, Inc.) [Auto | Stopped] – C:\Program Files (x86)\RelevantKnowledge\rlservice.exe – (RelevantKnowledge) O4 - HKLM…\Run: [PWMTRV] rundll32 C:\PROGRA~2\ThinkPad\UTILIT~1\PWMTR64V.DLL,PwrMgrBkGndMonitor File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found [2013-01-10 11:56:56 | 000,197,896 | ---- | C] (Корпорация Майкрософт) – C:\Users\User\wgsdgsdgdsgsd.exe [2013-01-10 11:57:02 | 000,002,865 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.js [2013-01-10 11:57:02 | 000,001,053 | ---- | C] () – C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk [2013-01-10 11:57:02 | 000,000,159 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.reg [2013-01-10 11:57:02 | 000,000,065 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.bat [2013-01-10 11:56:57 | 095,023,320 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.pad O20 - HKLM Winlogon: Shell - (C:\PROGRA~3\dsgsdgdsgdsgw.bat) - C:\ProgramData\dsgsdgdsgdsgw.bat () :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
piotr78w
(Wpsystem)
10 Styczeń 2013 12:55
#3
Acorus
(Acorus)
10 Styczeń 2013 13:11
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\Run: [iR_SERVER] C:\PROGRA~2\Realtek\REALTE~1\IR_SERVER.exe File not found O4 - Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tworzenie wycinków ekranu i uruchamianie programu OneNote 2010.lnk = File not found [2013-01-10 11:43:26 | 000,000,000 | —D | C] – C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge [2013-01-06 20:46:55 | 000,000,000 | —D | C] – C:\Program Files (x86)\RelevantKnowledge :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.