Matiziaqqq Opublikowano 8 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 8 Sierpnia 2012 Witam. Bardzo proszę o pomoc Działam w trybie awaryjnym. Nie mogę nic zrobic mam niby zablokowany komputer przez polskie prawo[ukash 500 zl] (stwierdzam ze to ten cholerny virus..). Bardzo proszę o pomoc. Dorzucam co nieco Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 8 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 8 Sierpnia 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKU\S-1-5-21-1335697315-2593503790-1235494740-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.babylon.com/?affID=110819&tt=3012_7&babsrc=HP_ss&mntrId=220f6894000000000000000000000000" IE - HKU\S-1-5-21-1335697315-2593503790-1235494740-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=110819&tt=3012_7&babsrc=SP_ss&mntrId=220f6894000000000000000000000000" FF - prefs.js..extensions.enabledItems: ffxtlbr@babylon.com:1.5.0 FF - prefs.js..keyword.URL: "http://search.babylon.com/?babsrc=SP_ss&mntrId=220f6894000000000000000000000000&tlver=1.5.29.1&instlRef=sst&babTrack&q=" [2012-07-29 15:37:26 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\koks\AppData\Roaming\mozilla\Firefox\Profiles\7m82i169.default\extensions\ffxtlbr@babylon.com [2012-07-29 15:37:00 | 000,002,349 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml O4 - HKU\S-1-5-21-1335697315-2593503790-1235494740-1000..\Run: [lckgpzdjgdfldvk] C:\ProgramData\lckgpzdj.exe () O4 - HKU\S-1-5-21-1335697315-2593503790-1235494740-1000..\Run: [Tok-Cirrhatus] File not found :Files C:\ProgramData\areidofjgkkuklr C:\ProgramData\zhafmvxwetnjbkj C:\Users\koks\ms.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: BabylonObjectInstaller / Babylon toolbar on IE / DAEMON Tools Toolbar / Winamp Toolbar Otwórz Google Chrome i wejdź do Opcji, w Rozszerzeniach odmontuj Babylon Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
Matiziaqqq Opublikowano 8 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 8 Sierpnia 2012 Zrobione wszystko pokolei. Wirus znikl. Przesyłam ponownie OTL. Już z góry dziekuje Jesteś Wielki ;> OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 9 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 9 Sierpnia 2012 Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL oraz usuń z dysku te pliki: [2011-05-22 18:03:33 | 000,044,417 | ---- | C] () -- C:\Users\koks\AppData\Local\smss.exe [2011-05-22 18:03:33 | 000,044,417 | ---- | C] () -- C:\Users\koks\AppData\Local\inetinfo.exe 2. Opróżnij przywracanie systemu: KLIK 3. Zaktualizuj system do Service Pack 2 oraz wymienione programy do najnowszych wersji: Internet Explorer (Version = 7.0.6001.18000) "{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 29 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 8 - Polish Szczegóły aktualizacyjne: KLIK 4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Rekomendowane odpowiedzi