Skocz do zawartości

Ukash kolejny tym razem biało-czerwony


Rekomendowane odpowiedzi

Witam,

 

Kilka dni temu został zablokowany mój komputer przez Ukasha. Chcieli 500 PLN. Na szczęście wykurzyłem go poprzez Combofiksa. Jednak problem pojawił się tym razem chcą 300 PLN. Dołączam logi z OTL'a i log Combofiksa. System operacyjny Windows Vista 32-bitowyServicesPack 2.

 

Ps. Kiosk tytoniowy i git majonez

OTL.Txt

Extras.Txt

ComboFix.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Gdzie ty zakładasz temat? W Tutorialach? To sekcja do pisania poradników a nie do udzielania pomocy. Przenoszę do działu pomocy doraźnej.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\PCANDIS4.SYS -- (PCANDIS4)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\PCAMPR4.SYS -- (PCAMPR4)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Jurek\AppData\Local\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O4 - HKU\S-1-5-21-3753611046-1803395160-1497591097-1004..\Run: [WPDShextAutoplay] C:\Users\Jurek\AppData\Local\Microsoft\Windows\1516\WPDShextAutoplay.exe ()
 
:Files
C:\Users\Jurek\AppData\Roaming\hellomoto
C:\Users\Jurek\AppData\Local\Microsoft\Windows\1516
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

Przejdź do finalizacji tematu:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. Zaktualizuj wymienione programy do najnowszych wersji:

 

"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java 6 Update 7

"{AC76BA86-7AD7-1033-7B44-A70800000002}" = Adobe Reader 7.0.8

"Mozilla Firefox 12.0 (x86 pl)" = Mozilla Firefox 12.0 (x86 pl)

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...