Skocz do zawartości

Ukash - laik komputerowy


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

I Edytuj posty, gdy nikt jeszcze nie odpisał, a chcesz coś uzupełnić. Posty powyżej sklejam.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [pkdhedkxhcjxobz] C:\Documents and Settings\All Users\Application Data\pkdhedkx.exe (Freescale)
O4 - HKU\S-1-5-21-1844237615-682003330-1614895754-1003..\Run: [pkdhedkxhcjxobz] C:\Documents and Settings\All Users\Application Data\pkdhedkx.exe (Freescale)
[2012-07-13 17:35:28 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\obxpmqsfhbywvxu
[2012-07-13 17:35:17 | 000,121,344 | ---- | C] (Freescale) -- C:\Documents and Settings\Black In Xp\0.3263374885104574.exe
[2012-06-29 00:51:02 | 000,000,448 | ---- | C] () -- C:\user.js
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://pl.v9.com/?utm_source=b&utm_medium=vlt"
IE - HKU\S-1-5-21-1844237615-682003330-1614895754-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://pl.v9.com/?utm_source=b&utm_medium=vlt"
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Następnie odinstaluj adware:

- Przez Panel sterowania odinstaluj Incredibar Toolbar on IE + Web Assistant 2.0.0.445.

- Otwórz Firefox, wejdź do Dodatków i odmontuj: incredibar.com + Web Assistant.

 

3. Uruchom AdwCleaner i zastosuj Delete. Z tego działania powstanie log na dysku C.

 

4. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1 oraz AdwCleaner z punktu 3.

 

 

 

.

Odnośnik do komentarza

Zapomniałeś dodać log z usuwania OTL, ale to w sumie już nieistotne, widoczne zmiany w skanie OTL. Przejdź do tej porcji czynności:

 

1. Mikro poprawka. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = "http://pl.v9.com/?utm_source=b&utm_medium=vlt"

 

Klik w Wykonaj skrypt. Tym razem nie będzie restartu.

 

2. Porządki po narzędziach: w OTL uruchom Sprzątanie + w AdwCleaner Uninstall.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Wykonaj skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport.

 

5. Aktualizacje do wykonania: KLIK. Z Twojej listy zainstalowanych:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java™ 6 Update 32

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.0 - Polish

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin ----> wersja 11.2.202.233

"Office14.PROPLUS" = Microsoft Office Professional Plus 2010 ----> brak SP1

 

6. Brak antywirusa notowalny. Z darmowych można coś dobrać: Avast, AVG, Panda Cloud Antivirus, Microsoft Security Essentials.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...