Many59 Opublikowano 15 Listopada 2012 Zgłoś Udostępnij Opublikowano 15 Listopada 2012 Witam. Jak wielu w ostatnim czasie mój komputer został zablokowany . Bardzo prosze o pomoc. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 15 Listopada 2012 Zgłoś Udostępnij Opublikowano 15 Listopada 2012 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Documents and Settings\Janusz\Menu Start\Programy\Autostart\ctfmon.lnk C:\Documents and Settings\All Users\Dane aplikacji\lsass.exe C:\Documents and Settings\All Users\Dane aplikacji\dsgsdgdsgdsgw.pad :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ""=- :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany i odblokowany. Opuść Tryb awaryjny. 2. Przez Panel sterowania odinstaluj adware Ask Toolbar, Browsers Protector, StartSearch Toolbar 1.3, uTorrentControl2 Toolbar oraz McAfee Security Scan Plus (sponsor paczek Adobe). 3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 4. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. . Odnośnik do komentarza
Many59 Opublikowano 15 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 15 Listopada 2012 Jestem po: Jeżeli już wszystko będzie dobrze to proszę o poradę co zainstalować aby w przyszłości taki syf się nie dostał. AdwCleanerS1.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 15 Listopada 2012 Zgłoś Udostępnij Opublikowano 15 Listopada 2012 1. Mini poprawka. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] :Files C:\Documents and Settings\LocalService\Dane aplikacji\McAfee C:\Documents and Settings\All Users\Dane aplikacji\McAfee Klik w Wykonaj skrypt. Tym razem nie będzie restartu. 2. Porządki po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie, "Stare dane programu Firefox" na Pulpicie do śmieci. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Odinstaluj starszą Java i wtyczkę Adobe Flash i zastąp najnowszymi wersjami, zaktualizuj IE: KLIK. Wg raportu obecnie posiadasz: Internet Explorer (Version = 6.0.2900.5512) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 7"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll () co zainstalować aby w przyszłości taki syf się nie dostał. Dyskusja na temat tej infekcji: KLIK. Do bezpieczniejszego przeglądania w internecie możesz użyć piaskownicę typu SandBoxie. Rzeczywisty system nie zostanie zainfekowany, po restarcie zawartość wirtualna zostanie usunięta. Program komercyjny, ale można z niego za darmo korzystać po upływie 30-dni (uprzykrzeniem będzie nagscreen). . Odnośnik do komentarza
Many59 Opublikowano 15 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 15 Listopada 2012 Czy mam coś jeszcze zrobić ?? Zrobić skan otl jeszcze raz??? Odnośnik do komentarza
picasso Opublikowano 15 Listopada 2012 Zgłoś Udostępnij Opublikowano 15 Listopada 2012 Many59 myśl logicznie. Zadane Sprzątanie w OTL (usuwa OTL z dysku) + ja nie proszę o żadne skany + czynności końcowe zadane. Temat zakończony. Odnośnik do komentarza
Many59 Opublikowano 15 Listopada 2012 Autor Zgłoś Udostępnij Opublikowano 15 Listopada 2012 Dziekuje bardzo !!!. Odnośnik do komentarza
Rekomendowane odpowiedzi