proi Opublikowano 26 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Komputer zainfekowany prawdopodobnie ukashem, dostęp wyłącznie przez tryb awaryjny z wierszem poleceń. Z góry dzięki za pomoc. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 26 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search] :Files C:\Users\Junior\AppData\Roaming\skype.dat C:\Users\Junior\AppData\Roaming\skype.ini C:\Users\Junior\AppData\Roaming\temp C:\Users\Junior\6131200.dll :OTL O2 - BHO: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\bsdtxmltbpi.dll File not found O3:64bit: - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - !{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - !{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - !{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - !{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found. O3 - HKLM\..\Toolbar: (MediaBar) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~2\BEARSH~1\MediaBar\ToolBar\bsdtxmltbpi.dll File not found O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\datamngr.dll) - File not found O20:64bit: - AppInit_DLLs: (C:\PROGRA~2\BEARSH~1\MediaBar\Datamngr\x64\IEBHO.dll) - File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart. Blokada zniknie. Przechodzisz w Tryb normalny. 2. Odinstaluj adware: - Przez Panel sterowania usuń: Conduit Engine, Norton Security Scan, uTorrentBar Toolbar. - Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 3. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1 oraz utworzony przez AdwCleaner. . Odnośnik do komentarza
proi Opublikowano 26 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Wykonałem, jednak nie udało się usunąć uTorrent toolbara... ale z tym sobie raczej poradzę, sporo o tym w necie jest. AdwCleanerS1.txt OTL.Txt 04262013_173725_log po restarcie po akcji otl.txt Odnośnik do komentarza
picasso Opublikowano 26 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 uTorrent Toolbar został usunięty przez AdwCleaner. Wszystko inne też wykonane, galopujemy na koniec: 1. Drobne poprawki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKU\S-1-5-21-2900691577-77807538-876552858-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: "URL" = IE - HKU\S-1-5-21-2900691577-77807538-876552858-1002\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={sear IE - HKU\S-1-5-21-2900691577-77807538-876552858-1002\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: "URL" = IE - HKU\S-1-5-21-2900691577-77807538-876552858-1000\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - No CLSID value found O4 - HKU\S-1-5-21-2900691577-77807538-876552858-1000..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" File not found :Reg [HKEY_USERS\S-1-5-21-2900691577-77807538-876552858-1000\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{BB414550-CB6F-426A-8F23-7BFD16343157}" [HKEY_USERS\S-1-5-21-2900691577-77807538-876552858-1002\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{BB414550-CB6F-426A-8F23-7BFD16343157}" [-HKEY_USERS\S-1-5-21-2900691577-77807538-876552858-1000\Software\Microsoft\Internet Explorer\Search] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Klik w Wykonaj skrypt. 2. Porządki po narzędziach: przez SHIFT+DEL skasuj z Pulpitu folder Stare dane programu Firefox, w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Wtyczki Adobe, Java i Silverlight do deinstalacji i wymiany najnowszymi wersjami: KLIK. Wg raportu posiadasz wersje: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java 6 Update 24 "{5335DADB-34BA-4AE8-A519-648D78498846}" = Skype™ 5.2 "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.6) - Polish "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX (wtyczka dla IE) "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin (wtyczka dla Firefox) "Adobe Shockwave Player" = Adobe Shockwave Player 11.6 FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\4.0.50401.0\npctrl.dll ( Microsoft Corporation) Przy czym, jest tu zainstalowane stare GG10, które będzie prawdopodobnie przywracać zdezelowany Adobe Flash. Samo GG10 to tragedia, do wglądu opis (nieco lepszego) GG11 lub alternatyw (WTW, Kadu, Miranda NG, AQQ): KLIK. . Odnośnik do komentarza
proi Opublikowano 26 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 1-4 wykonane. GG zaktualizowane, niestety musi pozostać ten komunikator. Wielkie dzięki za pomoc! Odnośnik do komentarza
Rekomendowane odpowiedzi