Nie radzę używać Combofixa jako skanera,...
Uruchom OTL i w sekcji
własne opcje skanowania / skrypt wklej:
:OTL
IE - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://vshare.toolbarhome.com/?hp=df
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..browser.startup.homepage: "http://vshare.toolbarhome.com/?hp=df"
FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll ()
O3 - HKLM\..\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll ()
O3 - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\..\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll ()
@Alternate Data Stream - 140 bytes -> C:\ProgramData\TEMP:D1B5B4F1
:Files
C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\engine@conduit.com
C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\vshare@toolbar
C:\Users\tom\AppData\Roaming\Mozilla\Firefox\Profiles\8jwqmd42.default\searchplugins\web-search.xml
:Commands
[emptytemp]
[emptyflash]
Kliknij
wykonaj skrypt. I potwierdź reset komputera .
odinstaluj wszelkie oprogramowanie zabezpieczające i zobacz jak działa system, do tego wykonaj skan : i jeśli coś znajdzie umieśc raporty z tego:
http://www.programosy.pl/program,malwarebytes-anti-malware.html ( aktualizuj, pełny skan)
oraz:
http://www.programosy.pl/program,dr-web-cureit.html
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt
oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie). + raporty