1. Skrypt OTL wykonany
2. Plik stworzyłem (korzystam z notepad++ więc nie miałem tej części z wyborem rozszerzenia).
Nie było jednak opcji scal (w sumie dziwne bo nieraz to widziałem - wykonałem po prostu plik .reg, zapytał się mnie czy zastosować, zastosowałem)
3. nie, to jeden ze śmieci jakie zostawiła gra którą dla mamy musiałem znaleźć (widzę że w nowym logu OTL tego nie ma .. ale proszę nie sugeruj się moją wypowiedzią mimo iż przejżałem każdą linijkę).
> No i teraz nieco informacji ode mnie, które mam nadzieję pomogą:
1. Czy to że mam kilka systemów operacyjnych może doprowadzać do sytuacji, że po czyszczeniu znowu są infekcje? (czyli infekowanie innego systemu na dysku). Nie wiem czy to przypadek, ale zauważyłem że po uruchomieniu mojego systemu do programów graficznych (teraz to dysk E), kiedy pracuję na tamtym systemie zaczyna mi "glitchować" myszka (czyli przestaje działać na 2 sekundy) - (jak pisałem, tamten system bardzo wolno mi się uruchamia, chciałem się nim zająć po wyczyszczeniu tego ... ale może to przeszkadza że korzystam z tamtego najpewniej jeszcze bardziej zainfekowanego...). Problem ten prznosi się jakby na ten system. W tej chwili po wykonaniu Twojego skryptu dla OTL problem zniknął. Czy to zbieg okoliczności? Czy za 911 byli odpowiedzialni muzułmanie czy ten żyd Kyle z South Parku? (ok ok .. poniosło mnie nieco ).
2. Dokupiłem nowe urządzonko, ale zakładam że ten log jest legit
========== HKEY_LOCAL_MACHINE Uninstall List ==========
"C-Media CM106 Like Sound Driver" = USB Multi-Channel Audio Device
3. Raczej nie ma to nic wspólnego z infekcją (raczej zła konfiguracja - często coś kasuję bez deinstalacji) ale te wpisy mnie dziwią, nie wiem co mógłbym mieć zainstalowane (wirtualne napędy usunąłem przed założeniem posta).
[ System Events ]
Error - 2012-12-20 18:20:50 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155
Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.
Error - 2012-12-20 18:20:51 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155
Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.
Error - 2012-12-20 18:20:51 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155
Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.
Error - 2012-12-20 18:20:52 | Computer Name = hypermotion-PC | Source = Disk | ID = 262155
Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk3\DR3.
Error - 2012-12-20 18:21:02 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7026
Description = Nie można załadować następujących sterowników startu rozruchowego
lub systemowego: VD_FileDisk
Error - 2012-12-21 14:08:01 | Computer Name = hypermotion-PC | Source = Application Popup | ID = 1060
Description = Ładowanie sterownika \SystemRoot\SysWow64\Drivers\VD_FileDisk.SYS
zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą
oprogramowania w celu uzyskania zgodnej wersji sterownika.
Error - 2012-12-21 14:08:52 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7026
Description = Nie można załadować następujących sterowników startu rozruchowego
lub systemowego: VD_FileDisk
Error - 2012-12-21 16:11:32 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7034
Description = Usługa NVIDIA Stereoscopic 3D Driver Service niespodziewanie zakończyła
pracę. Wystąpiło to razy: 1.
Error - 2012-12-21 16:12:58 | Computer Name = hypermotion-PC | Source = Application Popup | ID = 1060
Description = Ładowanie sterownika \SystemRoot\SysWow64\Drivers\VD_FileDisk.SYS
zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą
oprogramowania w celu uzyskania zgodnej wersji sterownika.
Error - 2012-12-21 16:14:03 | Computer Name = hypermotion-PC | Source = Service Control Manager | ID = 7026
Description = Nie można załadować następujących sterowników startu rozruchowego
lub systemowego: VD_FileDisk
4. Obawiam się, że jeśli uruchamianie drugiego systemu może na nowo generować kłopoty to może być mi ciężko od tego się powstrzymać. Muszę go uruchomić co kilka dni z powodu pracy.
OTL.Txt