wtf?c:\docume~1\ADMIN~1.MAR\LOCALS~1\Temp\server.exe
je toho mnohem víc co se mi nelíbí, ať už je to součástí legálního softu ale běží to a nikdo (admin marek) neví proč.
zcenzuroval bych všechny .sys drivery, které ti combofix vypsal, k čemu vlastně patří. pokud mají anonymního vlastníka, existuje google.
všechny bho objekty.
vypsal bych si nějakým zobrazovačem procesů - a hledal bych co za anonymní viry běží v paměti, a kde se po startu vzaly.
všechny vypsané .ini soubory vypadají že pochází od nějakého malware - podívej se orientačně na jejich datum, v obsahu asi nebude nic.
čím víc na to koukám, tím víc mě ten výpis znechucuje. jenže to nemá cenu léčit, jako administrátor si to stejně zaviruješ a zaspywaruješ znovu.