Witam. antywirus wykrył mi jakiegoś wirusa w folderze windows/system32/drivers/lqbkzzn.sys i nie da się go usunąć. Zamieszczam loga z combofixa i proszę o jego sprawdzenie. Dzięki.
http://wklej.eu/index.php?id=57e045007b
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6
File::
c:\windows\system32\drivers\lqbkzzn.sys
c:\windows\system32\fjhdyfhsn.bat
c:\documents and settings\Magda\Dane aplikacji\fvgqad.dat
c:\windows\system32\u_exroqphesqfc.dll.exe
Driver::
lqbkzzn
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\lqbkzzn]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=-
"igfxtray"=-
"igfxhkcmd"=-
"igfxpers"=-
"RemoteControl"=-
"tsnp325"=-
"snp325"=-
"SunJavaUpdateSched"=-
"RTHDCPL"=-
"NeroFilterCheck"=-
DDS::
uStart Page = hxxp://google.bearshare.com/pl
IE: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCfox000
FF - prefs.js: browser.search.defaulturl - hxxp://www2.searchonthego.net/search.php?q=
FF - prefs.js: keyword.URL - hxxp://www2.searchonthego.net/search.php?q=
FF - user.js: browser.search.selectedEngine - Yoog Search
FF - user.js: keyword.URL - hxxp://www2.searchonthego.net/search.php?q=
FF - user.js: browser.search.defaultenginename - Yoog Search
FF - user.js: browser.search.defaulturl - hxxp://www2.searchonthego.net/search.php?q=
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6
Zarejestrowani użytkownicy: Bing [Bot]