Skocz do zawartości

Proszę o pomoc! Złapałem Ukash.


Rekomendowane odpowiedzi

Zarejestrowałem się tutaj dopiero dzisiaj w poszukiwaniu pomocy przy usunięciu wirusa Ukash. Zablokował mi komputer i nic nie mogę zrobić. Obraz blokuje mi cały ekran. Piszę do was z trybu awaryjnego.

Proszę o pomoc w usunięciu tego wszystkiego. Nie wiem czy dobrze dodałem tutaj pliki OTL i Extras.

Nie znam się na tym wszytskim, proszę o jasny i czytelny opis co mam zrobić.

Z góry dziękuje.

Piotr.

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

"Nie znam się na tym wszystkim", to przeczytaj na temat nienadzorowanego użytkowania ComboFix, który definitywnie tu uruchomiłeś: KLIK. Zasady działu mówią wyraźnie, by się do tego przyznać + przedstawić log z narzędzia.

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKU\S-1-5-21-1740547080-3395987844-3417426433-1000..\Run: [TapiMigPlugin] C:\Users\Nemeczek\AppData\Local\Microsoft\Windows\264\TapiMigPlugin.exe ()
 
:Files
C:\Users\Nemeczek\AppData\Local\Microsoft\Windows\264
C:\Users\Nemeczek\AppData\Roaming\hellomoto
 
:Services
catchme
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z tamtego ComboFix (nie uruchamiaj narzędzia ponownie!).

 

 

 

.

Odnośnik do komentarza

ComboFix nic na szczęście nie robił specjalnego. Ale jak mówię, trzymaj się od niego z daleka, to inwazyjne narzędzie, bez pilotażu nie stosuj. I kończymy:

 

1. Odinstaluj w prawidłowy sposób ComboFix, co wyczyści też foldery Przywracania systemu. Klawisz z flagą Windows + R i w polu Uruchom wklej komendę:

 

C:\Users\Nemeczek\Downloads\ComboFix.exe /uninstall

 

Gdy komenda ukończy działanie, w OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną. Przez SHIFT+DEL skasuj folder C:\Windows\erdnt.

 

2. Podstawowe aktualizacje do wykonania: KLIK. Z Twojej listy zainstalowanych o co mi konkretnie chodzi, czyli jakie wersje wymagają podbicia:

 

Windows Vista Home Premium Edition  (Version = 6.0.6000) - Type = NTWorkstation

Internet Explorer (Version = 7.0.6000.16386)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31

"{AC76BA86-7AD7-1033-7B44-A80000000002}" = Adobe Reader 8

"{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}" = Norton Internet Security

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

 

- Przede wszystkim, krytyczny status aktualizacji Windows (brak SP1 + SP2 + IE9 + wszystkich łat wydanych po) i system zablokowany do pobierania bieżących krytycznych łat. Czym prędzej aktualizuj. Tak niski poziom zabezpieczeń jest podejrzany, czy tu aby nie ma jakiś błędów. Potwierdź pomyślną aktualizację.

- Norton Internet Security kompletnie przestarzały. Silnik z roku 2007. Kwalifikacja do wymiany czymś nowoczesnym. I uwaga dodatkowa na temat poprawności deinstalacji: najpierw tradycyjnie przez Panel sterowania, potem z pozimu Trybu awaryjnego popraw specjalistą Norton Removal Tool.

- Pozostałe należy odinstalować i zastąpić w pełni nowymi wersjami.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...