Prosze użyc
SmitFraudFix z opcji nr 2 w trybie awaryjnym.
Hijackthis>>Do a system scan>>Zaznacz poniższe wpisy poprzez V >>Fix Checked
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O2 - BHO: MSVPS System - {F4CF814F-970F-405D-A42C-0CE06EB97373} - C:\WINDOWS\mxduo.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL
O16 - DPF: {004DF9D9-566D-11D7-B77D-00E018901A05} (Iqeye Control) - http://77.252.33.133:/iqeye.ocx.gz
O21 - SSODL: wmphost - {79B67929-1D83-485C-B8E9-331AE645C6C1} - C:\WINDOWS\wmphost.dll
O21 - SSODL: wmpdev - {B6AE384B-3AAC-42A7-9E97-3570F531796C} - C:\WINDOWS\wmpdev.dll
NIestety masz infekcje na PenDrive o czym świadczą wpsiy w ComboFix.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
AutoRun\command- E:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a0968b62-b395-11db-afa9-00170836f56e}]
AutoRun\command- F:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f8cc155d-30ab-11dc-b08c-00170836f56e}]
AutoRun\command- F:\ie.exe
explore\Command- F:\ie.exe
open\Command- F:\ie.exe
Dlategotez otwórz notatnik i wklej w nim
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a0968b62-b395-11db-afa9-00170836f56e}]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f8cc155d-30ab-11dc-b08c-00170836f56e}]
Plik>>zapisz jako>>zmien rozszerzenie z txt na wszystkie pliki i zapisz pod nazwą FIX.REG klikasz na powstały plik i dodajesz go do rejestru.
Koniecznie Formatujesz PenDrive-a.
Wracasz z logami z SmitFraudFix,ComboFix,Hijackthis,Silentrunners(W takiej kolejności masz też używać tte narzędzia)