Skocz do zawartości

Weelsof attack


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:OTL
IE - HKU\S-1-5-21-2921804340-1641642727-1073400144-1001\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = "http://www.daemon-search.com/search/web?q={searchTerms}" [2010-03-03 15:45:49 | 000,000,000 | ---D | M] ("Ask Toolbar for Firefox") -- C:\Users\Arti\AppData\Roaming\mozilla\Firefox\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D} O3:64bit: - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - No CLSID value found. O20 - HKU\S-1-5-21-2921804340-1641642727-1073400144-1001 Winlogon: Shell - (C:\Users\Arti\AppData\Roaming\skype.dat) - C:\Users\Arti\AppData\Roaming\skype.dat ()
:Files C:\Users\Arti\AppData\Roaming\skype.ini
C:\Users\Arti\AppData\Roaming\skype.dat
:Commands
[emptytemp]


Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.



Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)
Odnośnik do komentarza

No właśnie :/ a ja chcąc na własną rękę naprawić skopiowałem skrypt który był na innym forum, podmieniłem tylko nazwy użytkownika i teraz pełno śmieci mam na pulpicie, zmienił mi się wygląd na standardowy pasek starego stylu i takie tam, da się to jakoś odzyskać ? W każdym razie uruchomił się już normalnie...

03262013_215227.txt

OTL.Txt

Odnośnik do komentarza

Weelsof ma wiele wersji i nie wolno w żadnym wypadku wzorować się na czyimś temacie z pozornie podobnym problemem.

 

 

teraz pełno śmieci mam na pulpicie, zmienił mi się wygląd na standardowy pasek starego stylu i takie tam, da się to jakoś odzyskać ?

 

Z tym pulpitem to pewnie kwestia pojawienia się obiektów, które były wcześniej ukryte. OTL przestawia opcje widoku więc dlatego te obiekty teraz widzisz. Możesz to ponownie przestawić w panelu sterowania w opcjach folderów podobnie jak opcje stylu.

 

Infekcję masz usuniętą. Przejdź do zadań końcowych.

 

1. Użyj opcji Sprzątanie z OTL.

2. Opróżnij przywracanie systemu: KLIK

3. Zaktualizuj wymienione programy do najnowszych wersji:

"{26A24AE4-039D-4CA4-87B4-2F83216033FF}" = Java 6 Update 35
"Mozilla Firefox 11.0 (x86 pl)" = Mozilla Firefox 11.0 (x86 pl)


Szczegóły aktualizacyjne: KLIK

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...