Skocz do zawartości

Trojan Ukash zablokował komputer


Rekomendowane odpowiedzi

wczoraj na komputer wślizgnął mi się trojan Usher blokując mi komputer. Posiadam Windows 7 HomePremium 64-bitowy

Gdy po kilku nieudanych próbach w końcu odpaliłem tryb awaryjny, bez zastanowienia zastosowałem Combofix (mea culpa, mea culpa, mea maxima culpa) - w załączniku log z tego programu.

 

Komputer został odblokowany, ale przestały działać wszystkie programy (cały pakiet adobe, nawet polecenie regedit nie chciało zadziałać). Wobec takiego stanu rzeczy przywróciłem system do stanu przed wielkim atakiem...

 

Dzisiaj wyrzuciłem jeden folder z lokalizacji C:/ProgramData o nazwie: oiwdhzjwookwdvv w którym były obrazki wyświetlane w panelu "powitalnym" Trojana,

oraz przeskanowałem komputer programem adwCleaner z opcją delete (w załączniku log)

 

w folderze Qoobox nadal znajdują się pliki pod kwarantanna...

 

Teraz komputer działa stabilnie, boję się jednak, że gdzieś w zakamarkach rejestru, albo jeszcze gdzie indziej kryją się resztki szkodnika.

 

W załączniku przesyła także log OTL i Extras

 

Uprzejmie proszę o pomoc, czekam z niecierpliwością

Extras.Txt

OTL.Txt

ComboFix.txt

AdwCleanerS1.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie ma tu nic na usuwanie, także możesz przejść do kończenia:

 

1. Wciśnij klawisz z flagą Windows + R wklej i wywołaj polecenie "Q:\ComboFix.exe" /uninstall

 

2. Użyj opcji Sprzątanie z OTL.

 

3. Opróżnij przywracanie systemu: KLIK

 

4. Zaktualizuj wymienione programy do najnowszych wersji:

 

"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java 6 Update 29

"Mozilla Firefox 13.0.1 (x86 pl)" = Mozilla Firefox 13.0.1 (x86 pl)

 

Szczegóły aktualizacyjne: KLIK

 

5. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...