1.Takže, zkopíroval jsem to tam, dal jsem opravit a pak restart, složku _OTL jsem dal jako přílohu, a ještě tohle mi to vyplivlo po restartu jako nějaký log:
========== OTL ==========
Error: No service named jcbkpesf was found to stop!
Service\Driver key jcbkpesf not found.
File C:\Windows\system32\drivers\jcbkpesf.sys not found.
C:\Users\Jenda\Desktop\NgELZcjt moved successfully.
C:\Windows\System32\acovcnt.exe moved successfully.
C:\Windows\System32\iXUxlYo moved successfully.
File C:\Windows\System32\9A3voGafB not found.
C:\Windows\System32\NgELZcjt moved successfully.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
OTL by OldTimer - Version 3.2.69.0 log created on 11112012_044848
Files\Folders moved on Reboot...
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
File move failed. C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0 scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
___________________________________________
___________________________________________
2.ze všech těch souborů co jsou uveden v tom kódu co jsem vkládal do OTL se objevil po restartu jen C:\Windows\System32\acovcnt.exe, zbytek se tam neobjevil...
3.zdroje/puvodce si nejsem vědom...? (IP útočníků, co se jediný dají najít v historii zabezpečení nortna, když to blokoval, ti asi nepomůžou..: 46.165.204.2, 443;; 87.255.51.230, 443;; 62.75.216.37, 443)
4. nevim jestli ze zbytku toho postu mam neco dohledavat (v 5 rano mi to už! nějak nemyslí

,ale chtěl jsem to udělat, než půjdu spát, abychom se tu zase neminuli...)