SafeGroup

Pełna wersja: URL:mal again :)
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
Avast pokazuje komunikat o infekcji przy otwieraniu Mozilli. Komputer zwolnil, dlugo sie otwiera i zamyka. Niektore strony dziwnie sie otwieraja.

Wykonywane działania:
Avast wersja niepelna.

Logi:
OTL

[Aby zobaczyć linki, zarejestruj się tutaj]

Extras

[Aby zobaczyć linki, zarejestruj się tutaj]


RSIT

[Aby zobaczyć linki, zarejestruj się tutaj]


Bardzo prosze o pomoc i wskazowki.
Wykonaj poniższy skrypt w OTL, zaakceptuj restart komputera :

Kod:
:OTL
IE - HKLM\..\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}: "URL" = http://websearch.pu-results.info/?l=1&q={searchTerms}&pid=708&r=2013/05/02&hid=320651581&lg=EN&cc=PL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.gazeta.pl/0,0.html?p=143
FF - prefs.js..browser.search.selectedEngine,S: S", "google"
FF - prefs.js..keyword.URL: "http://websearch.pu-results.info/?pid=708&r=2013/05/02&hid=320651581&lg=EN&cc=PL&l=1&q="
O8:[b]64bit:[/b] - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-help - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ms-itss - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.

:Files
C:\Users\Kasia\AppData\Local\Temp*.html

:Commands
[emptytemp]