Proszę o pomoc. Załączam logi.
Z góry dziękuję pracowitej administracji.
Edit
Jak coś próbowałem usunąć tego trojana przez Kaspersky Rescue Disk 10 i nie przyniosło to żadnego skutku, tylko jakieś robaki znalazł.
:OTL
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\ADAM\Dane aplikacji\Nowe Gadu-Gadu\_userdata\ggbho.1.dll File not found
O3 - HKLM\..\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O3 - HKU\S-1-5-21-1390067357-484763869-839522115-1003\..\Toolbar\ShellBrowser: (no name) - {57CC715D-37CA-44E4-9EC2-8C2CBDDB25EC} - No CLSID value found.
O3 - HKU\S-1-5-21-1390067357-484763869-839522115-1003\..\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll File not found
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [zzhviguhvpobnib] C:\Documents and Settings\All Users\Dane aplikacji\zzhviguh.exe ()
O4 - HKU\S-1-5-21-1390067357-484763869-839522115-1003..\Run: [Nowe Gadu-Gadu] "C:\Program Files\Nowe Gadu-Gadu\gg.exe" File not found
O4 - HKU\S-1-5-21-1390067357-484763869-839522115-1003..\Run: [NVIDIA driver monitor] c:\windows\nvsvc32.exe File not found
O4 - HKU\S-1-5-21-1390067357-484763869-839522115-1003..\Run: [zzhviguhvpobnib] C:\Documents and Settings\All Users\Dane aplikacji\zzhviguh.exe ()
FF - prefs.js..browser.search.defaultthis.engineName: "4shared.com Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.startup.homepage: "pl.v9.com/idg/idg_1342105026_932980"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=2&q="
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "pl.v9.com/idg/idg_1342105026_932980"
IE - HKU\S-1-5-21-1390067357-484763869-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "pl.v9.com/idg/idg_1342105026_932980"
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} "http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab" (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\Sacm2A.sys -- (USBCM)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\UNDPX1K.SYS -- (UNDPX1K)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\NTACCESS.sys -- (NTACCESS)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass)
DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\INSTALL\GMSIPCI.SYS -- (GMSIPCI)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\clwvd.sys -- (clwvd)
:Files
C:\Documents and Settings\All Users\Dane aplikacji\umbdqtcpvkhauew
C:\Documents and Settings\All Users\Dane aplikacji\bitufyaurxmbtfe
C:\Documents and Settings\ADAM\ms.exe
C:\Documents and Settings\ADAM\Dane aplikacji\PriceGong
C:\Documents and Settings\ADAM\Dane aplikacji\Mozilla\Firefox\Profiles\qbi86uzx.default\searchplugins\conduit.xml
C:\Program Files\mozilla firefox\searchplugins\babylon.xml
C:\Program Files\mozilla firefox\searchplugins\v9.xml
C:\WINDOWS\_detmp.1
C:\WINDOWS\Tasks\At*.job
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Documents and Settings\ADAM\Moje dokumenty\Pobieranie\facebook-pic000934519.exe"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java]
:Commands
[emptytemp]
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu.
:Files
C:\Documents and Settings\ADAM\Dane aplikacji\Mozilla\Firefox\Profiles\qbi86uzx.default\extensions\{57cc715d-37ca-44e4-9ec2-8c2cbddb25ec}
C:\Documents and Settings\ADAM\Dane aplikacji\Mozilla\Firefox\Profiles\qbi86uzx.default\extensions\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}
C:\Documents and Settings\ADAM\Dane aplikacji\Mozilla\Firefox\Profiles\qbi86uzx.default\extensions\ffxtlbra@softonic.com
C:\Documents and Settings\All Users\Dane aplikacji\Codec-C
C:\Documents and Settings\All Users\Dane aplikacji\Premium
C:\Program Files\v9Soft
:OTL
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2233703&SearchSource=2&q="
O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" File not found
:Commands
[emptytemp]
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu.
kiedy chce wysłać załącznik pokazuje, że nie mam prawa aby wysyłać tego typu pliki.
Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
========== HKEY_LOCAL_MACHINE Uninstall List ==========
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java 6 Update 26
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skypeâ„¢ 5.5
"{AC76BA86-7AD7-1045-7B44-A70500000002}" = Adobe Reader 7.0.5 - Polish
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX (wersja dla IE) -----> do aktualizacji
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wersja dla FF) ----> już jest najnowsza
========== HKEY_USERS Uninstall List ==========
[HKEY_USERS\S-1-5-21-1390067357-484763869-839522115-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu.
0 użytkowników, 0 gości, 0 anonimowych