Skocz do zawartości

Ukash - Ransomware


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Durny post z pytajnikiem zaliczył kosz. Zasady działu na temat "przypominania" i wykazywania cierpliwości: KLIK. Logi z OTL zrobione z poziomu złego konta, czyli wbudowanego w system Administratora a nie konta użytkownika:

 

Computer Name: MARLENA | User Name: Administrator | Logged in as Administrator.

 

Rejestry i foldery kont są różne, czyli i logi się różnią. Tutaj np. ta infekcja jest widziana tylko w połowie, wpis działający na koncie użytkownika nie jest widzialny.

 

 

1. Zaloguj się na konto właściwe. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Documents and Settings\All Users.WIN\Dane aplikacji\psfztuay.exe
C:\Documents and Settings\All Users.WIN\Dane aplikacji\ofzdbliczkdloog
C:\Documents and Settings\All Users.WIN\Dane aplikacji\rxvyqqkhrxmmnlo
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"psfztuayzpkmhsl"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"psfztuayzpkmhsl"=-
""=-
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
 
:Services
hitmanpro36
cpuz130
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1.

 

 

 

.

Odnośnik do komentarza

Apropos napisał = jestem kobietą. Zadanie wykonane, możemy przejść do wykończeń:

 

1. Mini poprawka na odpadki Ask w Firefox. W pasku adresów Firefox wklep about:config, wyszukaj po kolei frazy browser.search.defaultengine, browser.search.defaultenginename, browser.search.order.1, z prawokliku zresetuj do poziomu domyślnego.

 

2. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Wykonaj podstawowe aktualizacje: KLIK. Z Twojej listy zainstalowanych czym należy się zająć:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.6 - Polish

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

"ENTERPRISE" = Microsoft Office Enterprise 2007 ----> brak pakietu SP3

 

 

 

PS. Gadu-Gadu 10 to ciężki program, pobiera masę "prądu". Rozważ lżejszą alternatywę z obsługą sieci Gadu: WTW, Kadu, Miranda, AQQ. Opisy: KLIK.

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...