Fixlist.txt dla FRST:
Task: {16397FFD-1E6D-4A60-8E14-B054A854CF52} - System32\Tasks\{EA0EDF98-6B31-4357-9C10-67987ED61745} => pcalua.exe -a "C:\Program Files (x86)\TornPlusTV_version1.11\Uninstall.exe" -c /fcp=1
Task: {47C96BAE-02B6-434A-AD14-CAB8769AC146} - System32\Tasks\HBTTGY => C:\Users\Guz\AppData\Roaming\HBTTGY.exe <==== ATTENTION
Task: {C63E76CC-09E3-4200-ACC7-D8A3C6005648} - System32\Tasks\OKXJLUU => C:\Users\Guz\AppData\Roaming\OKXJLUU.exe <==== ATTENTION
Task: C:\Windows\Tasks\HBTTGY.job => C:\Users\Guz\AppData\Roaming\HBTTGY.exe <==== ATTENTION
Task: C:\Windows\Tasks\OKXJLUU.job => C:\Users\Guz\AppData\Roaming\OKXJLUU.exe <==== ATTENTION
ProxyEnable: [S-1-5-21-379453432-955419246-847760107-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-379453432-955419246-847760107-1001] => http=127.0.0.1:3128
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
2014-12-25 16:28 - 2014-12-25 16:44 - 00000000 ____D () C:\AdwCleaner
2014-12-25 14:37 - 2014-12-25 16:33 - 00001332 _____ () C:\Windows\Tasks\OKXJLUU.job
2014-12-25 14:37 - 2014-12-25 16:33 - 00001330 _____ () C:\Windows\Tasks\HBTTGY.job
2014-12-25 14:37 - 2014-12-25 14:37 - 00004350 _____ () C:\Windows\System32\Tasks\OKXJLUU
2014-12-25 14:37 - 2014-12-25 14:37 - 00004348 _____ () C:\Windows\System32\Tasks\HBTTGY
EmptyTemp:
Kazdy skrypt jest indywidualny, wiec nie wazne, ze problem dotyczy tej samej infekcji. Podczepianie sie powoduje balagan na forum, przy dwoch i wiecej uzytkownikach piszacych w tym samym watku latwo jest zrobic blad.