Skocz do zawartości

Jak sie bawić.... Kolejny UKASH


Rekomendowane odpowiedzi

Dzisiaj, tak jak wielu innym osobom wcześniej, pojawił mi się ostatnio popularny wirusik UKASH. Po przegrzebaniu się przez całą masę stron internetowych na drugim (dzięki Bogu działającym) kompie postanowiłem się trochę pobawić. I tak: Generator kodów nie zadziałał, antywir w trybie awaryjnym nie zadziałał, kombinowanie i usuwanie plików ręcznie też nie zadziałało. W końcu zrezygnowany trafiłem tutaj, obejrzałem inne posty, pobrałem OTL'a i teraz proszę Was bardzo pięknie o pomoc :)

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\NCsoft\Lineage II\system\npkcusb.sys -- (npkcusb)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\NCsoft\Lineage II\system\npkcrypt.sys -- (npkcrypt)
DRV - File not found [File_System | Auto | Stopped] -- C:\WINDOWS\system32\WinVDEdrv6.sys -- (NEWDRIVER)
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678"
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [ffzgxxmrcnjlwdu] C:\Documents and Settings\All Users\Dane aplikacji\ffzgxxmr.exe ()
O4 - HKCU..\Run: [ffzgxxmrcnjlwdu] C:\Documents and Settings\All Users\Dane aplikacji\ffzgxxmr.exe ()
 
:Files
C:\Documents and Settings\All Users\Dane aplikacji\estofouzcicohzt
C:\Documents and Settings\All Users\Dane aplikacji\hkljypseyvlpcwb
 
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...