Kuma Opublikowano 1 Września 2012 Zgłoś Udostępnij Opublikowano 1 Września 2012 Witam! Brat wchodząc na hxxp://sklep.bartnik.pl/miod-mleczkiem-p-108.html , zainfekował system tym ransomware. OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 2 Września 2012 Zgłoś Udostępnij Opublikowano 2 Września 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva397.sys -- (XDva397) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva396.sys -- (XDva396) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva394.sys -- (XDva394) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt) IE - HKLM\..\SearchScopes\Yandex: "URL" = "http://www.yandex.ru/yandsearch?stype=&nl=0&text={searchTerms}\" IE - HKU\S-1-5-21-2026442136-2648078422-1699437313-1000\..\URLSearchHook: {0F3DC9E0-C459-4a40-BCF8-747BD9322E10} - SOFTWARE\Classes\CLSID\{0F3DC9E0-C459-4a40-BCF8-747BD9322E10}\InprocServer32 File not found IE - HKU\S-1-5-21-2026442136-2648078422-1699437313-1000\..\SearchScopes\{97B72B3F-4BEF-4804-9C26-3840F0F7152D}: "URL" = "http://start.funmoods.com/results.php?f=4&a=ironto&q={searchTerms}" [2012-02-11 19:01:28 | 000,000,000 | ---D | M] (uTorrentControl2 Community Toolbar) -- C:\Users\Slowinscy\AppData\Roaming\Mozilla\Firefox\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03} O4 - HKLM..\Run: [werdiagcontroller] C:\Users\Slowinscy\AppData\Local\Microsoft\Windows\2634\werdiagcontroller.exe () O4 - HKLM..\Run: [ZyngaGamesAgent] "C:\Program Files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" File not found O4 - HKU\S-1-5-21-2026442136-2648078422-1699437313-1000..\Run: [RMFon] File not found :Files C:\Users\Slowinscy\AppData\Roaming\hellomoto C:\Users\Slowinscy\AppData\Local\Microsoft\Windows\2634 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: Deinstalator Strony V9 / Splashtop Connect IE 3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
Kuma Opublikowano 2 Września 2012 Autor Zgłoś Udostępnij Opublikowano 2 Września 2012 Wykonałem wszystko w instrukcji. Blokada już nie ma,mogę już używać zwykłego trybu Windows. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 2 Września 2012 Zgłoś Udostępnij Opublikowano 2 Września 2012 Zadanie wykonane, możesz przejść do kroków końcowych: 1. Użyj opcji Sprzątanie z OTL. 2. Start > w polu szukania wpisz Uruchom > regedit i usuń z prawokliku ten klucz: HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\Yandex 3. Opróżnij przywracanie systemu: KLIK 4. Zaktualizuj system do Service Pack 1 oraz wymienione programy do najnowszych wersji: Internet Explorer (Version = 8.0.7601.16562) "{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 30 "Mozilla Thunderbird 14.0 (x86 pl)" = Mozilla Thunderbird 14.0 (x86 pl) Szczegóły aktualizacyjne: KLIK 5. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Rekomendowane odpowiedzi