R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT3072253
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HJT najdeš zde :
C:\Program Files\trend micro\Monča.exe
Jak na to jsem již psal.
Znovu stáhni a spusť OTMoveIt
do levého okna aplikace pod Paste Instructions for Items to be Moved zkopíruj tento text:
Kód: Vybrat vše
:processes
explorer.exe
:files
C:\*.tmp
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\Users\Monča\AppData\Roaming\Mozilla\Firefox\Profiles\olfeyqby.default\searchplugins\askcom.xml
C:\Users\Monča\AppData\Roaming\Mozilla\Firefox\Profiles\olfeyqby.default\searchplugins\conduit.xml
C:\Users\Monča\AppData\Roaming\Mozilla\Firefox\Profiles\olfeyqby.default\searchplugins\daemon-search.xml
C:\Users\Monča\AppData\Roaming\Mozilla\Firefox\Profiles\olfeyqby.default\searchplugins\icqplugin-1.xml
C:\Users\Monča\AppData\Roaming\Mozilla\Firefox\Profiles\olfeyqby.default\searchplugins\icqplugin-2.xml
C:\Users\Monča\AppData\Roaming\Mozilla\Firefox\Profiles\olfeyqby.default\searchplugins\icqplugin.xml
C:\32788R22FWJFW
C:\ComboFix – zástupce.lnk
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-
:commands
[purity]
[emptytemp]
[start explorer]
pokud aplikace bude požadovat restart, klikni na YES
v tom případě sem chci zkopírovat obsah logu uloženého na C:\_OTMoveIt\MovedFiles\