Domovská stránka v IE
Napsal: 28 dub 2013 08:39
Přeji krásný den,
včera mě tady zaujalo toto téma http://forum.viry.cz/viewtopic.php?f=13&t=129870. Před nedávnem jsem tady řešil stejný problém a to že při spuštění prohlížeče místo domovské stránky nbíhalo tohle V prohlížeči Chrome jsem se toho zbavil jeho reinstalací a protože log byl jinak při kontrole zde v pořádku tak jsem to již neřešil. Nicméně ten problém přetrvává v IE. Ne že bych ho používal ale vrtá mi to hlavou. Zkusil jsem návod dle posledního postu od cernohous13. Takže teď už vím odkud se mi to v PC vzalo. Způsobil to program pro vytvoření bootovacího FD "Win To Flash"
který jsem použil pro instalaci OS neboť ani jeden z domácích ntb nemá optickou mechaniku. Ten exe jsem zkontroloval na virustotal s negativním výsledkem (0/46). Dle výsledku system look jsem našel ty soubory ale už nevidím ty zápisy v registrech.
Dá se to nějak odstřelit ?
Předem děkuji za radu.
SystemLook 30.07.11 by jpshortstuff
Log created at 09:32 on 28/04/2013 by Tomáš
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
========== filefind ==========
Searching for "*qvo6*"
C:\Users\Tomáš\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MQ6VX5HK\qvo6_com[1].htm --a---- 19898 bytes [05:07 28/04/2013] [05:07 28/04/2013] 121B75A489065889A46BDD87D996A23B
C:\Users\Tomáš\AppData\Roaming\Microsoft\Windows\Recent\qvo6.lnk --a---- 980 bytes [07:22 28/04/2013] [07:22 28/04/2013] BF0896329C32B14C761D5CF239318015
C:\Users\Tomáš\AppData\Roaming\Microsoft\Windows\Recent\wnf_ar_qvo6.exe.secure.lnk --a---- 1289 bytes [07:22 28/04/2013] [07:22 28/04/2013] 1F94FE964F138511ED4699DCE279A131
C:\Users\Tomáš\A_Install\WIN TO FLASH\ValueAdd\3rdParty\qvo6\wnf_ar_qvo6.exe.secure --a---- 93776 bytes [07:21 28/04/2013] [10:00 26/03/2013] 69E57B8ED78C3F65711D70E754A9DFBB
========== regfind ==========
Searching for "qvo6"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\wnf_ar_qvo6_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\wnf_ar_qvo6_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\qvo6Software]
[HKEY_LOCAL_MACHINE\SOFTWARE\qvo6Software\qvo6hp]
-= EOF =-
včera mě tady zaujalo toto téma http://forum.viry.cz/viewtopic.php?f=13&t=129870. Před nedávnem jsem tady řešil stejný problém a to že při spuštění prohlížeče místo domovské stránky nbíhalo tohle
Kód: Vybrat vše
http://www.qvo6.com/?utm_source=b&utm_medium=wnf&from=wnf&uid=INTELXSSDSC2CT120A3XXXXXXXXXXXXXXXXXXX_CVMP2493002Z120BGN&ts=1365067574



Předem děkuji za radu.
SystemLook 30.07.11 by jpshortstuff
Log created at 09:32 on 28/04/2013 by Tomáš
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.
========== filefind ==========
Searching for "*qvo6*"
C:\Users\Tomáš\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MQ6VX5HK\qvo6_com[1].htm --a---- 19898 bytes [05:07 28/04/2013] [05:07 28/04/2013] 121B75A489065889A46BDD87D996A23B
C:\Users\Tomáš\AppData\Roaming\Microsoft\Windows\Recent\qvo6.lnk --a---- 980 bytes [07:22 28/04/2013] [07:22 28/04/2013] BF0896329C32B14C761D5CF239318015
C:\Users\Tomáš\AppData\Roaming\Microsoft\Windows\Recent\wnf_ar_qvo6.exe.secure.lnk --a---- 1289 bytes [07:22 28/04/2013] [07:22 28/04/2013] 1F94FE964F138511ED4699DCE279A131
C:\Users\Tomáš\A_Install\WIN TO FLASH\ValueAdd\3rdParty\qvo6\wnf_ar_qvo6.exe.secure --a---- 93776 bytes [07:21 28/04/2013] [10:00 26/03/2013] 69E57B8ED78C3F65711D70E754A9DFBB
========== regfind ==========
Searching for "qvo6"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\wnf_ar_qvo6_RASAPI32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing\wnf_ar_qvo6_RASMANCS]
[HKEY_LOCAL_MACHINE\SOFTWARE\qvo6Software]
[HKEY_LOCAL_MACHINE\SOFTWARE\qvo6Software\qvo6hp]
-= EOF =-