Pozůstatek po viru Trotux - přesměrování vyhledávání
Napsal: 28 pro 2016 16:32
Dobrý den, infikoval jsem PC s Win 7 Professional 64bit virem Trotux, který mi u všech prohlížečů nastavil homepage Trotux.com. Na PC je sice legální Avast Internet Security, ten byl ovšem úplně k ničemu - jak při ochraně, tak při odstraňování. Trotux jsem nakonec úspěšně odstranil pomocí free aplikací od Malwarebytes, ale nedošlo k úplnému navrácení do původního stavu. Vyhledávač Google se mi totiž nyní vždy při snaze cokoliv hledat přesměrovává na custom search (cse.google.com). Dělá to ve všech prohlížečích. Podařilo se mi zjistit, že vždy po promazání temp adresářů programem Temp File Cleaner přesměrování ustane, ale po restartu je to tam všechno zpět. Díky tomu jsem objevil, že v Temp adresáři Windows ve vždy nově po startu systému vytvoří soubory g6CA6.tmp, g6CA7.tmp, g6CA7.tmp.exe, gA9D7.tmp.exe a gB6E1.tmp, které za přesměrování evidentně mohou. Nicméně jde o názvy, které nejde nikde na internetu v žádné souvislosti najít, jsou zjevně generovány individuálně. Zkusil jsem tyto názvy i "blokovat" vytvořením prázdných read only souborů se stejným názvem, ale po dalším restartu se pak vytvořilo pět nových s trochu odlišnými názvy a přesměrování Googlu bylo opět aktivní. Prošel jsem všechna fóra, kde se custom search řeší, ale bez úspěchu a nevím jak identifikovat proces, který uvedené nežádoucí soubory vytváří. A mazat je vždy po každém nabootování je trochu otravné, nehledě na to, že je nepříjemné vědět, že v počítači je evidentně nějaká "havěť". Máte nějaké rady, co s tím? Výpisy z FRST přikládám do přílohy, ale z nich toho asi moc poznat nepůjde
Předem děkuji za pomoc.
