
Ps. język systemowy ustawiony jest na japoński, ale to chyba bez różnicy
Wklejam także log z gmera, może się przyda:
- Kod: Zaznacz wszystko
GMER 2.1.19357 - http://www.gmer.net
Rootkit scan 2014-07-25 22:04:51
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 SAMSUNG_HM320JI rev.2SS00_01 298,09GB
Running: db0t9dd0.exe; Driver: C:\Users\oem\AppData\Local\Temp\uxriqpow.sys
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Print\Forms\Podw
Reg HKLM\SYSTEM\CurrentControlSet\Control\Print\Forms\Podw@FormKeyword 0x48 0x50 0x5F 0x42 ...
Reg HKLM\SYSTEM\CurrentControlSet\Control\Print\Forms\Podw@ResourceNameID @hpzstw71.dll,6237
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0021857d24fa
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0021857d24fa@1c7b21732d5d 0xC0 0x1F 0x87 0x92 ...
Reg HKLM\SYSTEM\ControlSet002\Control\Print\Forms\Podw (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Control\Print\Forms\Podw@FormKeyword 0x48 0x50 0x5F 0x42 ...
Reg HKLM\SYSTEM\ControlSet002\Control\Print\Forms\Podw@ResourceNameID @hpzstw71.dll,6237
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0021857d24fa (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0021857d24fa@1c7b21732d5d 0xC0 0x1F 0x87 0x92 ...
---- EOF - GMER 2.1 ----