Skocz do zawartości

Wirus UKASH


Rekomendowane odpowiedzi

Witam. Dzisiaj przeglądałem internet i nagle wyskoczyło mi na pulpicie "Twój komputer został zablokowany" i coś tam żeby zapłacić 500 zł heh ;p Nie powiem na początku mnie trochę zaniepokoiło bo pierwszy raz spotykam się z tego typu wirusem oznaczonym logiem policji ;D

Ale do rzeczy.

Nie mogłem uruchomić kompa bo od razu blokowało mi na pulpicie tym komunikatem. Więc wszedłem w tryb awaryjny. Dałem przywracanie systemu z przed miesiąca, gdyż wtedy był ostatni punkt zaczepienia. Potem ściągnąłem jeszcze program ComboFix, uruchomiłem go (cały czas tryb awaryjny) i postępowałem zgodnie z jego wskazówkami. Nareszcie komputer uruchomił się w trybie normalnym. Moje pytanie brzmi: czy już wszystko jest ok? Czy trzeba jeszcze coś zrobić? Ten program combofix utworzył jakiś log.txt (załączam ten plik: http://hostuje.net/f...67727675a15113a ).

 

Dodatkowo po tym wszystkim pojawił się problem z antywirusem (ESET NOD 32). Otóż ta zminimalizowana ikonka w prawym dolnym rogu jest czerwona (a zawsze była zielona). Gdy klikam na nią program wyświetla komunikat, że basa wirusów jest nieaktualna, ale gdy przechodzę do zakładki aktualizuj i ściągam najnowszą bazę wirusów to i tak nadal jest ta ikonka czerwona.

Bardzo proszę o pomoc bo jestem zielony w tych sprawach, a do tej pory kierowałem się jedynie wskazówkami z różnych forów.

Pozdrawiam i z góry dzięki.

 

 

Ponadto komputer bardzo przycina. Po tym wszystkim wchodząc do folderów np. z filmami tak długo się ładuje (tak samo wychodząc z tego folderu). Długo ładują i ścinaja sie także gry.

Pomóżcie :)

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCAMPR5.SYS -- (PCAMPR5)
DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\e4ldr.sys -- (IKANLOADER2)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\e4usbaw.sys -- (e4usbaw)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme)
IE - HKU\S-1-5-21-343818398-764733703-839522115-1003\..\SearchScopes\{31CF9EBE-5755-4a1d-AC25-2834D952D9B4}: "URL" = "http://search.pdfcreator-toolbar.org/search?p=Q&ts=ne&w={searchTerms}&csrc=search-field"
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\WOJTEK\Dane aplikacji\Nowe Gadu-Gadu\_userdata\ggbho.1.dll File not found
O3 - HKU\S-1-5-21-343818398-764733703-839522115-1003\..\Toolbar\WebBrowser: (no name) - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - No CLSID value found.
O3 - HKU\S-1-5-21-343818398-764733703-839522115-1003\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.
O3 - HKU\S-1-5-21-343818398-764733703-839522115-1003\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
 
:Files
C:\Documents and Settings\All Users\Dane aplikacji\tlxmltnpxjdmegw
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

To by było na tyle. Przejdź do finalizacji tematu:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij przywracanie systemu: KLIK

 

3. Zaktualizuj wymienione programy do najnowszych wersji:

 

Internet Explorer (Version = 7.0.5730.13)

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.0 - Polish

"Mozilla Firefox 13.0.1 (x86 pl)" = Mozilla Firefox 13.0.1 (x86 pl)

"Mozilla Thunderbird (1.5.0.14)" = Mozilla Thunderbird (1.5.0.14)

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...