Przeprowadziłem operacje zgodnie z instrukcją. Przy odinstalowywaniu Live Security Platinum w panelu sterowania została wyświetlona wiadomość, iż LSP nie został wykryty i można go ewentualnie usunąć z listy programów, potwierdziłem usunięcie z listy programów. Przy ponownym uruchomieniu nie stwierdziłem tego ustrojstwa na komputerze. Dołączam Logi:
Czy wirus ten kopiuje się przez Pendrivy?? robiłem bckup niezbędnych programów podczas infekcji i zastanawiam się czy jest on teraz na pamięci przenośnej?
SystemLook 30.07.11 by jpshortstuff
Log created at 08:41 on 09/08/2012 by Marcin
Administrator - Elevation successful
========== reg ==========
[HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}]
(Unable to open key - key not found)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}]
@="Microsoft WBEM New Event Subsystem"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32]
@="C:\WINDOWS\system32\wbem\wbemess.dll"
"ThreadingModel"="Both"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}]
@="MruPidlList"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
@="%SystemRoot%\system32\shdocvw.dll"
"ThreadingModel"="Apartment"
========== filefind ==========
Searching for "services.exe"
C:\WINDOWS\system32\services.exe --a---- 109056 bytes [20:51 14/04/2008] [20:51 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA
C:\WINDOWS\system32\dllcache\services.exe --a--c- 109056 bytes [20:51 14/04/2008] [20:51 14/04/2008] 3E3AE424E27C4CEFE4CAB368C7B570EA
-= EOF =-
OTL.Txt