Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Dziwny robal siedzi w moim komputerze. Hmm......

23 Wrz 2005 12:10 1596 4
  • Poziom 15  
    mam wirusa w komputerze, przepuściłem dysk przez całą mase programów Antywirusowych i znalazłem z 8 trojanów (Win.exe.Trojan.SMART) sporo robali itd. ale tej małpy nie moge znależć. Ustawił mi strone startową: http://195.95.218.172/index.php, ustawił sobie sam tapete na pulpicie ktorej nie moge zmienić na innną bo mi zablokował we właściwościach pulpitu zmiane tapet. PrintScreen mojego pulpitu z tapetą tej małpy jast w załączniku tam coś na niej pisze po angielsku. Mało tego komputer mi wolniej działa. nie chce mi sie formatować dysku bo trzeba wszystko od nowa instalować :cry: Jeżeli miał ktoś do czynienia z tą małpą to prosił bym o pomoc.

    Logfile of HijackThis v1.99.1
    Scan saved at 11:12:05, on 2005-09-23
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\LEXBCES.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\LEXPPS.EXE
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Common Files\Services\wsys.exe
    C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
    C:\WINDOWS\System32\paytime.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Gadu-Gadu\gg.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
    C:\WINDOWS\System32\paytime.exe
    C:\Program Files\AplusC\AAM\AgentMgrSvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    E:\Prog. internetowe\Antyvirusowe\HiackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O1 - Hosts: 127.0.0.4 x.full-tgp.net
    O1 - Hosts: 127.0.0.4 counter.sexmaniack.com
    O1 - Hosts: 127.0.0.4 autoescrowpay.com
    O1 - Hosts: 127.0.0.4 www.autoescrowpay.com
    O1 - Hosts: 127.0.0.4 www.awmdabest.com
    O1 - Hosts: 127.0.0.4 www.sexfiles.nu
    O1 - Hosts: 127.0.0.4 awmdabest.com
    O1 - Hosts: 127.0.0.4 sexfiles.nu
    O1 - Hosts: 127.0.0.4 allforadult.com
    O1 - Hosts: 127.0.0.4 www.allforadult.com
    O1 - Hosts: 127.0.0.4 www.iframe.biz
    O1 - Hosts: 127.0.0.4 iframe.biz
    O1 - Hosts: 127.0.0.4 www.newiframe.biz
    O1 - Hosts: 127.0.0.4 newiframe.biz
    O1 - Hosts: 127.0.0.4 www.vesbiz.biz
    O1 - Hosts: 127.0.0.4 vesbiz.biz
    O1 - Hosts: 127.0.0.4 www.pizdato.biz
    O1 - Hosts: 127.0.0.4 pizdato.biz
    O1 - Hosts: 127.0.0.4 www.aaasexypics.com
    O1 - Hosts: 127.0.0.4 aaasexypics.com
    O1 - Hosts: 127.0.0.4 www.virgin-tgp.net
    O1 - Hosts: 127.0.0.4 virgin-tgp.net
    O1 - Hosts: 127.0.0.4 www.awmcash.biz
    O1 - Hosts: 127.0.0.4 awmcash.biz
    O1 - Hosts: 127.0.0.4 buldog-stats.com
    O1 - Hosts: 127.0.0.4 www.buldog-stats.com
    O1 - Hosts: 127.0.0.4 fregat.drocherway.com
    O1 - Hosts: 127.0.0.4 slutmania.biz
    O1 - Hosts: 127.0.0.4 www.slutmania.biz
    O1 - Hosts: 127.0.0.4 toolbarpartner.com
    O1 - Hosts: 127.0.0.4 www.toolbarpartner.com
    O1 - Hosts: 127.0.0.4 www.megapornix.com
    O1 - Hosts: 127.0.0.4 megapornix.com
    O1 - Hosts: 127.0.0.4 www.sp2fucked.biz
    O1 - Hosts: 127.0.0.4 sp2fucked.biz
    O1 - Hosts: 127.0.0.4 greg-tut.com
    O1 - Hosts: 127.0.0.4 www.greg-tut.com
    O1 - Hosts: 127.0.0.4 nylonsexy.com
    O1 - Hosts: 127.0.0.4 www.nylonsexy.com
    O1 - Hosts: 127.0.0.4 vparivalka.com
    O1 - Hosts: 127.0.0.4 www.vparivalka.com
    O1 - Hosts: 127.0.0.4 iframeprofit.com
    O1 - Hosts: 127.0.0.4 www.iframeprofit.com
    O1 - Hosts: 127.0.0.4 topsearch10.com
    O1 - Hosts: 127.0.0.4 www.topsearch10.com
    O1 - Hosts: 127.0.0.4 statscash.biz
    O1 - Hosts: 127.0.0.4 www.statscash.biz
    O1 - Hosts: 127.0.0.4 vxiframe.biz
    O1 - Hosts: 127.0.0.4 www.vxiframe.biz
    O1 - Hosts: 127.0.0.4 crazy-toolbar.com
    O1 - Hosts: 127.0.0.4 www.crazy-toolbar.com
    O1 - Hosts: 127.0.0.4 topcash.biz
    O1 - Hosts: 127.0.0.4 www.topcash.biz
    O1 - Hosts: 127.0.0.4 loadcash.biz
    O1 - Hosts: 127.0.0.4 www.loadcash.biz
    O1 - Hosts: 127.0.0.4 txiframe.biz
    O1 - Hosts: 127.0.0.4 www.txiframe.biz
    O1 - Hosts: 127.0.0.4 procounter.biz
    O1 - Hosts: 127.0.0.4 www.procounter.biz
    O1 - Hosts: 127.0.0.4 advadmin.biz
    O1 - Hosts: 127.0.0.4 www.advadmin.biz
    O1 - Hosts: 127.0.0.4 trafficbest.net
    O1 - Hosts: 127.0.0.4 www.trafficbest.net
    O1 - Hosts: 127.0.0.4 besthvac.com
    O1 - Hosts: 127.0.0.4 www.besthvac.com
    O1 - Hosts: 127.0.0.4 traff4.com
    O1 - Hosts: 127.0.0.4 www.traff4.com
    O1 - Hosts: 127.0.0.4 ambush-script.com
    O1 - Hosts: 127.0.0.4 www.ambush-script.com
    O1 - Hosts: 127.0.0.4 beehappyy.biz
    O1 - Hosts: 127.0.0.4 www.beehappyy.biz127.0.0.1 www.trendmicro.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: XBTB01220 - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - C:\PROGRA~1\FREEWA~1.COM\FREEWA~1.DLL
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Freeware-Download.com Toolbar - {1CBF31FC-3C23-4BA6-AF16-2CEC501BD837} - C:\Program Files\Freeware-Download.com Toolbar\freeware-download.com.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [ashMaiSv] C:\PROGRA~1\ALWILS~1\Avast4\ashmaisv.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [Enumeration Service ] C:\Program Files\Common Files\Services\wsys.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
    O4 - HKLM\..\Run: [load32] C:\WINDOWS\System32\winldra.exe
    O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [TimeLeft] C:\Program Files\TimeLeft\timeleft.exe
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
    O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll
    O23 - Service: A plus C Agent Manager (AAM) - A plus C, Sp. z o.o. - C:\Program Files\AplusC\AAM\AgentMgrSvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InstallShield Licensing Service - Macrovision - C:\Program Files\Common Files\InstallShield Shared\Service\InstallShield Licensing Service.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
  • Pomocny post
    Spec od komputerów
    Masz piracki windows bez aktualizacji wiec nic dziwnego.
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Zmien przegladarke na Opere lub Firefox!

    Przeskanuj tym:
    http://download.microsoft.com/download/8/1/5/...-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe
    http://download.ewido.net/ewido-setup.exe <- zrob update przed skanowaniem, po przeskanowaniu odinstaluj.
    Zamknij porty tym:
    www.firewallleaktester.com/tools/wwdc.exe


    Odinstaluj nortona i zainstaluj tylko avast:
    http://www.avast.com/eng/avast_4_home.html

    Naprawa tapety:
    http://www.searchengines.pl/phpbb203/index.php?showtopic=31936

    Zakoncz procesy:
    C:\Program Files\Common Files\Services\wsys.exe
    C:\WINDOWS\System32\paytime.exe
    C:\WINDOWS\System32\paytime.exe
    I usun te pliki.

    W hijackthis usun:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
    O1 - Hosts: 127.0.0.4 x.full-tgp.net
    O1 - Hosts: 127.0.0.4 counter.sexmaniack.com
    O1 - Hosts: 127.0.0.4 autoescrowpay.com
    O1 - Hosts: 127.0.0.4 www.autoescrowpay.com
    O1 - Hosts: 127.0.0.4 www.awmdabest.com
    O1 - Hosts: 127.0.0.4 www.sexfiles.nu
    O1 - Hosts: 127.0.0.4 awmdabest.com
    O1 - Hosts: 127.0.0.4 sexfiles.nu
    O1 - Hosts: 127.0.0.4 allforadult.com
    O1 - Hosts: 127.0.0.4 www.allforadult.com
    O1 - Hosts: 127.0.0.4 www.iframe.biz
    O1 - Hosts: 127.0.0.4 iframe.biz
    O1 - Hosts: 127.0.0.4 www.newiframe.biz
    O1 - Hosts: 127.0.0.4 newiframe.biz
    O1 - Hosts: 127.0.0.4 www.vesbiz.biz
    O1 - Hosts: 127.0.0.4 vesbiz.biz
    O1 - Hosts: 127.0.0.4 www.pizdato.biz
    O1 - Hosts: 127.0.0.4 pizdato.biz
    O1 - Hosts: 127.0.0.4 www.aaasexypics.com
    O1 - Hosts: 127.0.0.4 aaasexypics.com
    O1 - Hosts: 127.0.0.4 www.virgin-tgp.net
    O1 - Hosts: 127.0.0.4 virgin-tgp.net
    O1 - Hosts: 127.0.0.4 www.awmcash.biz
    O1 - Hosts: 127.0.0.4 awmcash.biz
    O1 - Hosts: 127.0.0.4 buldog-stats.com
    O1 - Hosts: 127.0.0.4 www.buldog-stats.com
    O1 - Hosts: 127.0.0.4 fregat.drocherway.com
    O1 - Hosts: 127.0.0.4 slutmania.biz
    O1 - Hosts: 127.0.0.4 www.slutmania.biz
    O1 - Hosts: 127.0.0.4 toolbarpartner.com
    O1 - Hosts: 127.0.0.4 www.toolbarpartner.com
    O1 - Hosts: 127.0.0.4 www.megapornix.com
    O1 - Hosts: 127.0.0.4 megapornix.com
    O1 - Hosts: 127.0.0.4 www.(chcę bana).biz
    O1 - Hosts: 127.0.0.4 (chcę bana).biz
    O1 - Hosts: 127.0.0.4 greg-tut.com
    O1 - Hosts: 127.0.0.4 www.greg-tut.com
    O1 - Hosts: 127.0.0.4 nylonsexy.com
    O1 - Hosts: 127.0.0.4 www.nylonsexy.com
    O1 - Hosts: 127.0.0.4 vparivalka.com
    O1 - Hosts: 127.0.0.4 www.vparivalka.com
    O1 - Hosts: 127.0.0.4 iframeprofit.com
    O1 - Hosts: 127.0.0.4 www.iframeprofit.com
    O1 - Hosts: 127.0.0.4 topsearch10.com
    O1 - Hosts: 127.0.0.4 www.topsearch10.com
    O1 - Hosts: 127.0.0.4 statscash.biz
    O1 - Hosts: 127.0.0.4 www.statscash.biz
    O1 - Hosts: 127.0.0.4 vxiframe.biz
    O1 - Hosts: 127.0.0.4 www.vxiframe.biz
    O1 - Hosts: 127.0.0.4 crazy-toolbar.com
    O1 - Hosts: 127.0.0.4 www.crazy-toolbar.com
    O1 - Hosts: 127.0.0.4 topcash.biz
    O1 - Hosts: 127.0.0.4 www.topcash.biz
    O1 - Hosts: 127.0.0.4 loadcash.biz
    O1 - Hosts: 127.0.0.4 www.loadcash.biz
    O1 - Hosts: 127.0.0.4 txiframe.biz
    O1 - Hosts: 127.0.0.4 www.txiframe.biz
    O1 - Hosts: 127.0.0.4 procounter.biz
    O1 - Hosts: 127.0.0.4 www.procounter.biz
    O1 - Hosts: 127.0.0.4 advadmin.biz
    O1 - Hosts: 127.0.0.4 www.advadmin.biz
    O1 - Hosts: 127.0.0.4 trafficbest.net
    O1 - Hosts: 127.0.0.4 www.trafficbest.net
    O1 - Hosts: 127.0.0.4 besthvac.com
    O1 - Hosts: 127.0.0.4 www.besthvac.com
    O1 - Hosts: 127.0.0.4 traff4.com
    O1 - Hosts: 127.0.0.4 www.traff4.com
    O1 - Hosts: 127.0.0.4 ambush-script.com
    O1 - Hosts: 127.0.0.4 www.ambush-script.com
    O1 - Hosts: 127.0.0.4 beehappyy.biz
    O1 - Hosts: 127.0.0.4 www.beehappyy.biz127.0.0.1 www.trendmicro.com
    O2 - BHO: XBTB01220 - {BBBE1C1A-89F7-4AF6-ABD1-F8FBCFA47408} - C:\PROGRA~1\FREEWA~1.COM\FREEWA~1.DLL
    O3 - Toolbar: Freeware-Download.com Toolbar - {1CBF31FC-3C23-4BA6-AF16-2CEC501BD837} - C:\Program Files\Freeware-Download.com Toolbar\freeware-download.com.dll <- odinstaluj to i usun katalog.
    O4 - HKLM\..\Run: [Enumeration Service ] C:\Program Files\Common Files\Services\wsys.exe <- usun plik
    O4 - HKLM\..\Run: [load32] C:\WINDOWS\System32\winldra.exe <- usun plik
    O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe <- usun plik
    O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) <- wylacz usluge w services.msc

    Screeny wklejaj normalnie na forum, a nie do worda..
  • Poziom 15  
    dzięki Kolobos
    zrobiłem tak jak mówiłeś i wszystko jest już ok :D. Tylko zrobiłem jeden błąd bo sie pośpieszyłem i usunąłem te pliki obydwa:
    O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe <- usun plik
    O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System32\paytime.exe

    można jakoś odzyskać ten drugi? nie wyłączałem jeszcze komputera od tego czasu jak je usunąłem(wyłącze go dopiero pózno w nocy bo mam robótke). W koszu ich nie ma bo usuwałem shift+del :cry:
  • Pomocny post
    Spec od komputerów
    Przeciez to ten sam plik, tylko byl uruchomiony dwa razy, wiec juz nie pisalem dwa razy zebys usunal.Miales go usunac i usunales, nic nie odzyskuj.
  • Poziom 15  
    no to super :D nic lepszego nie mogłem usłyszeć. Wielkie dzięki za wszystko (znasz sie na rzeczy).

    Moderowany przez jankolo:

    Temat zamykam