Cudno sve to...

Ti imas redirect ka sajtovima. To rade poznati rootkitovi poput TDL4 ili novog ZeroAcess rootkita.
No ovde ne vidim njihove tragove niti bilo sta bi pravilo problem osim samih unosa ka sajtu.

avast nije bio ugasen dok je Combofix radio. Ovako ga iskljuci dok radi COmbofix.
***************
Klikni desnim tasterom miša na avast! ikonicu u donjem desnom uglu ekrana i izaberi
Open Avast! User Interface.U prozoru koji se otvori,u gornjem desnom uglu, izaberi opciju
Settings. U novom prozoru koji će se otvoriti izaberi opciju
Troubleshooting, deštikliraj opciju
Enable avast! self-defence i klikni OK.
Ponovo klikni desnim tasterom miša na avast! ikonicu u donjem desnom uglu ekrana i izaberi
avast! shields control.U meniju koji se pojavi izaberi
Disable Permanently. Na upit, klikni Yes.
********************
CFScriptOtvori Notepad i kopiraj tekst koji se nalazi ispod:
Driver::
Retrogamer_4wService
XDva398
KillAll::
ClearJavaCache::
File::
c:\windows\system32\XDva398.sys
Firefox::
FF - ProfilePath - c:\users\Dimoski\AppData\Roaming\Mozilla\Firefox\Profiles\salixn9v.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.findamo.com?ch=4
FF - prefs.js: keyword.URL - hxxp://www.findamo.com/search.html?ch=4&q=
Klikni na File\Save as i sacuvaj tekst kao
CFScript na desktop
Slika

Prati uputstvo sa slike i prevuci
CFScript.txt preko ikonice ComboFix.exeTo ce startovati ComboFix, mozda ce doci do restarta sistema (to je normalno)
Kada zavrsi,pojavice se log (C:\ComboFix.txt)
Okaci ComboFix log uz poruku.
.............................................................
TDSSKilerPreuzmi
TDSSKiller sa sledece adrese na
Desktop:
http://support.kaspersky.com/downloads/utils/tdsskiller.exePokreni alat i klikni na
StartScan >>> Samo ukoliko maliciozni (
malicious) objekti budu pronadjeni, uveri se da je za njih odabrana akcija "
Cure" i klikni
Continue, a zatim klikni
Reboot Now.
<<<Ukoliko pronadje
suspicious object default opcija je
Skip. Ne diraj ovu opciju!
click on
Continue. Okaci mi sadrzaj log-a sa sledece lokacije:
C:\TDSSKiller_verzija programa_DD.MM.GG_HH.MM.SS.txt