Skocz do zawartości

Problem z wirusem Ukash.


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

"Nie znam się na komputerach", a używasz ComboFix: KLIK. I zasady działu wyraźnie mówią, by się z tego wyspowiadać + pokazać log z usuwania.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKLM\..\SearchScopes\{4821D9ED-D71E-44E3-8C05-75675063788B}: "URL" = "http://slirsredirect.search.aol.com/redirector/sredir?sredir=2685&query={searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20120217110148282&tb_oid=17-02-2012&tb_mrud=17-02-2012"
IE - HKCU\..\SearchScopes\{4821D9ED-D71E-44E3-8C05-75675063788B}: "URL" = "http://slirsredirect.search.aol.com/redirector/sredir?sredir=2685&query={searchTerms}&invocationType=tb50-ie-winamp-chromesbox-en-us&tb_uuid=20120217110148282&tb_oid=17-02-2012&tb_mrud=17-02-2012"
IE - HKCU\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = "http://mystart.incredibar.com/mb139/?search={searchTerms}&loc=IB_DS&a=6R8tO3tjwO&i=26"
IE - HKCU\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = "http://startsear.ch/?aff=1&src=sp&cf=9981794c-234b-11e1-9a1d-0016e668d8e0&q={searchTerms}"
O2 - BHO: (extrafind) - {ab398a1f-ca9b-5e0d-88b9-34db3c2d186e} - C:\Windows\SysWow64\c7fc9cbc.dll File not found
O4:64bit: - HKLM..\Run: [WSManHTTPConfig] C:\Users\kotek\AppData\Local\Microsoft\Windows\212\WSManHTTPConfig.exe ()
 
:Files
C:\Users\kotek\AppData\Local\Microsoft\Windows\212
C:\Users\kotek\AppData\Roaming\hellomoto
C:\Users\kotek\AppData\Roaming\Mozilla\Firefox\Profiles\759lqirw.default\searchplugins\MyStart Search.xml
C:\Users\kotek\AppData\Roaming\Mozilla\Firefox\Profiles\759lqirw.default\searchplugins\startsear.xml
C:\Program Files (x86)\Mozilla Firefox\extensions\{7e2a8f24-491e-b2d8-b1c3-9c3e33472c16}
C:\Program Files\_old_update.exe
netsh advfirewall reset /C
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{06849B0B-4E07-4F5A-83AB-3D863715345D}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{06849B0B-4E07-4F5A-83AB-3D863715345D}"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Przeprowadź deinstalacje adware:

- Przez Panel sterowania odinstaluj: ADDICT-THING, Browsers Protector, Contextual Tool Extrafind, Download Updater (AOL LLC), Incredibar Toolbar on IE, RelevantKnowledge, StartSearch Toolbar 1.3.

- Otwórz Firefox i w Dodatkach odmontuj: ADDICT-THING, incredibar.com, RelevantKnowledge, Web Assistant, Winamp Toolbar.

- Otwórz Google Chrome i w Rozszerzeniach odinstaluj: ADDICT-THING, RelevantKnowledge, StartSearch, Web Assistant.

 

3. Uruchom AdwCleaner i zastosuj Delete. Z tego działania powstanie log na dysku C.

 

4. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1, AdwCleaner z punktu 3 oraz log który utworzył wtedy ComboFix (nie uruchamiaj narżędzia ponownie).

 

 

 

.

Edytowane przez picasso
27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...