Skocz do zawartości

Problem z infekcją (UKASH)


Rekomendowane odpowiedzi

Witam.

Zauważyłem, że sporo tego typu problemów dziś wpłynęło, więc i mój przypadek nie będzie zaskoczeniem.

Tak jak zapewne u innych krótko po uruchomieniu komputera wyświetla się komunikat, zasłaniający cały pulpit o złamaniu przeze mnie prawa, nakłaniający do uiszczenia opłaty w wysokości 300zł. Dodam jedynie, że po raz pierwszy nagle pojawił się podczas przeglądania internetu (konkretnej strony, której ufam, jednakże przy ostatnich paru wizytach na niej, avast zaczął alarmować o zablokowaniu jakichś stron, co wydawało się dziwne, ale zignorowałem to).

 

Zamieszczam również log z Security Check

 

Results of screen317's Security Check version 0.99.42

Windows 7 x64 (UAC is enabled)

Out of date service pack!!

Internet Explorer 8 Out of date!

``````````````Antivirus/Firewall Check:``````````````

Windows Security Center service is not running! This report may not be accurate!

avast! Antivirus

Antivirus up to date!

`````````Anti-malware/Other Utilities Check:`````````

Java 6 Update 31

Java version out of Date!

Adobe Reader X (10.1.3)

Mozilla Firefox (13.0.1)

````````Process Check: objlist.exe by Laurent````````

`````````````````System Health check`````````````````

Total Fragmentation on Drive C:

````````````````````End of Log``````````````````````

 

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKU\S-1-5-21-4124027699-3996806117-1094393512-1000\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = "http://start.facemoods.com/?a=ddr&s={searchTerms}&f=4"
FF - prefs.js..keyword.URL: "http://start.facemoods.com/results.php?f=5&a=ddr&q="
[2010-12-13 14:36:54 | 000,002,035 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrchddr.xml
O4 - HKLM..\Run: []  File not found
O4 - HKU\S-1-5-21-4124027699-3996806117-1094393512-1000..\Run: [wlanutil] C:\Users\Kazeryu\AppData\Local\Microsoft\Windows\3421\wlanutil.exe ()
 
:Files
C:\Users\Kazeryu\AppData\Roaming\hellomoto
C:\Users\Kazeryu\AppData\Local\Microsoft\Windows\3421
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Search]
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

W takim razie wykonaj sprawy końcowe:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. Zaktualizuj system do Service Pack 1 oraz wymienione programy do najnowszych wersji:

 

Internet Explorer (Version = 8.0.7600.16385)

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...