marcin01 Opublikowano 22 Lipca 2012 Zgłoś Udostępnij Opublikowano 22 Lipca 2012 Witam, dziś pojawił mi się komunikat o tym, że mój komputer został zablokowany i aby odblokować muszę wpłacić 500zł w systemie ukash. Z tego co zauważyłem na forum jest to chyba ostatnio popularny problem. Proszę o pomoc. załączam logi z programu OTL wygenerowane w trybie awaryjnym Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 22 Lipca 2012 Zgłoś Udostępnij Opublikowano 22 Lipca 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\xluus.dll -- (nregbtro) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=2&cf=d2c4d824-d3ff-11e1-a724-001966b4572e" IE - HKU\S-1-5-21-1060284298-1677128483-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=2&cf=d2c4d824-d3ff-11e1-a724-001966b4572e" FF - prefs.js..browser.search.defaultengine: "Web Search" FF - prefs.js..browser.search.defaultenginename: "Web Search" FF - prefs.js..browser.search.order.1: "Web Search" FF - prefs.js..browser.search.selectedEngine: "Web Search" FF - prefs.js..browser.startup.homepage: "http://startsear.ch/?aff=2&cf=d2c4d824-d3ff-11e1-a724-001966b4572e" FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0 FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=2&src=sp&cf=d2c4d824-d3ff-11e1-a724-001966b4572e&q=" [2012-07-22 15:19:27 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\724tsse7.default\searchplugins\startsear.xml [2012-07-02 10:38:24 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Marcin\Dane aplikacji\Mozilla\Firefox\Profiles\724tsse7.default\searchplugins\sweetim.xml [2011-10-27 15:45:50 | 000,083,456 | ---- | M] (LiveVDO ) -- C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll O4 - HKU\S-1-5-21-1060284298-1677128483-725345543-1003..\Run: [] File not found :Files C:\Documents and Settings\All Users\Dane aplikacji\whcaptzcbdkgdov C:\Documents and Settings\All Users\Dane aplikacji\zdyviyxhtutlcld C:\Documents and Settings\All Users\Dane aplikacji\buiwhcru.exe C:\Documents and Settings\Marcin\0.23290122481788367.exe C:\Documents and Settings\Marcin\Pulpit\livevdo-plugin.exe :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "buiwhcrubirhwsa"=- [HKEY_USERS\S-1-5-21-1060284298-1677128483-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run] "buiwhcrubirhwsa"=- :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: Internet Explorer Toolbar 4.6 by SweetPacks 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
marcin01 Opublikowano 22 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 22 Lipca 2012 Zrobiłem tak jak napisałeś i się oczywiście odblokowało Zamieszczam nowy log z OTL (tym razem tylko wszedłem w program i kliknąłem "skanuj" bez zaznaczania np. infekcja LOP, czy Purity, jeśli źle zrozumiałem i mam pozaznaczać tak jak poprzednio to napisz) OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 22 Lipca 2012 Zgłoś Udostępnij Opublikowano 22 Lipca 2012 Jest w porządku i możesz przejść do czynności końcowych: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj system do Service Pack 3 oraz wymienione programy do najnowszych wersji: Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 6.0.2900.2180) "{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.0 - Polish Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
marcin01 Opublikowano 22 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 22 Lipca 2012 Ogromne dzięki za bardzo szybką pomoc mam jeszcze ostatnie pytanie odnośnie zmian haseł logowania, czy jest duże ryzyko, że ktoś mógłby skorzystać z teraźniejszych? czy po prostu lepiej chuchać na zimne? Odnośnik do komentarza
Landuss Opublikowano 22 Lipca 2012 Zgłoś Udostępnij Opublikowano 22 Lipca 2012 Widzisz to jest taka infekcja że nigdy nic nie wiadomo i lepiej dmuchać na zimne. Możesz zmienić tylko te najważniejsze. Temat zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi