Po co klamiesz? Przeciez w logu widac co zmieniles w OTL i dlaczego log mial 1,6MB.
Zrob skan przy pomocy cureit i usun to co wykryja.
Adobe Reader 9.4.0 - Polish, zmien na X.
Wykonaj skrypt w OTL:
:OTL
PRC - [2011-10-20 09:03:37 | 000,212,048 | ---- | M] () -- D:\Documents and Settings\Właściciel\Dane aplikacji\7F.tmp
O4 - HKU\S-1-5-21-1708537768-1004336348-839522115-1003..\Run: [Tnaww] File not found
O4 - Startup: D:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\19C8EE.lnk = File not found
O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe) - File not found
O20 - HKU\S-1-5-21-1708537768-1004336348-839522115-1003 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe) - File not found
O33 - MountPoints2\{f2f5352a-f9bd-11e0-b189-0014858ada20}\Shell - "" = AutoRun
O33 - MountPoints2\{f2f5352a-f9bd-11e0-b189-0014858ada20}\Shell\1\Command - "" = F:\Recycle.exe
O33 - MountPoints2\{f2f5352a-f9bd-11e0-b189-0014858ada20}\Shell\2\Command - "" = F:\Recycle.exe
O33 - MountPoints2\{f2f5352a-f9bd-11e0-b189-0014858ada20}\Shell\AutoRun\command - "" = D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycle.exe
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\1\Command - "" = F:\Recycle.exe
O33 - MountPoints2\F\Shell\2\Command - "" = F:\Recycle.exe
O33 - MountPoints2\F\Shell\AutoRun\command - "" = D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycle.exe
[2011-10-18 20:36:26 | 000,000,000 | -H-D | C] -- D:\WINDOWS\System32\DCFF23
[2011-10-18 20:36:26 | 000,000,000 | -H-D | C] -- D:\WINDOWS\System32\6AC2E0
[2011-10-18 20:36:26 | 000,000,000 | -H-D | C] -- D:\WINDOWS\System32\1F0927
[2011-10-18 20:36:26 | 000,000,000 | -H-D | C] -- D:\WINDOWS\System32\1D396D
[2011-10-20 10:12:55 | 000,054,016 | ---- | C] () -- D:\WINDOWS\System32\drivers\shvjkrq.sys
[2011-10-18 20:57:00 | 000,000,000 | ---- | C] () -- D:\WINDOWS\csfvo.exe
[2011-10-18 20:36:26 | 000,000,677 | ---- | C] () -- D:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\19C8EE.lnk
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"D:\Documents and Settings\Właściciel\Dane aplikacji\A1.tmp" =-
"D:\Documents and Settings\Właściciel\Dane aplikacji\4.tmp" =-
"D:\Documents and Settings\Właściciel\Dane aplikacji\66.tmp" =-
"D:\Documents and Settings\Właściciel\Dane aplikacji\6.tmp" =-
:Files
D:\Documents and Settings\Właściciel\Dane aplikacji\*.tmp
:Commands
[emptytemp]
Po wykonaniu daj nowy log z OTL.