Pomysl o wywaleniu aplikacji od neostrady i ustawieniu polaczneia recznie, ale to jak chcesz.
Zrob skan przy pomocy SuperAntiSpyware oraz Dr.Web CureIt!
Wklej do notatnika:
Driver::
FFI
burito4652-1e7c
"Microsoft P2P2 Service"
File::
C:\WINDOWS\system32\ffi.exe
C:\WINDOWS\system32\netrfds367.exe
C:\xxxxxx
C:\WINDOWS\system32\netrfds364.exe
C:\WINDOWS\system32\netrfds331.exe
C:\WINDOWS\system32\ygffhtii.tmp
C:\WINDOWS\system32\svchost.t__
C:\WINDOWS\system32\netrfds230.exe
C:\Documents and Settings\jax\ie_updates3r.exe
C:\WINDOWS\system32\svchost.tmp
C:\95.tmp
C:\winhwnm.exe
C:\nfsc.exe
C:\wndakgm.exe
C:\wndnzmd.exe
C:\wndzayr.exe
C:\WINDOWS\{0A9A003E-BF63-4A8C-B842-6B45754BA67F}.dat
C:\WINDOWS\system32\{65405708-F0B1-4BC6-B4B2-8E0F4D5B8C1B}.dat
C:\WINDOWS\system32\burito4652-1e7c.sys
Plik zapisz w katalogu z combofix pod nazwa CFScript.txt, nastepnie przeciagnij plik CFScript.txt na ikone combofix.exe (tak jak to masz pokazane tutaj
http://i12.tinypic.com/4l761r5.gif ).
Nastepnie sciagnij SDFix i uzyj go w trybie awaryjnym.
Po wszystkim daj w zalaczniku log z combofix + log z sdfix.