mj23 Opublikowano 29 Maja 2013 Zgłoś Udostępnij Opublikowano 29 Maja 2013 (edytowane) EDIT: Pomyliłem konta, tamto to było nieużywane konto Administratora. Poniżej logi. gmer.txt OTL.Txt Extras.Txt Edytowane 29 Maja 2013 przez picasso Zbędne załączniki usunięte. //picasso Odnośnik do komentarza
picasso Opublikowano 29 Maja 2013 Zgłoś Udostępnij Opublikowano 29 Maja 2013 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Documents and Settings\Szymonek\Dane aplikacji\skype.dat C:\Documents and Settings\Szymonek\Dane aplikacji\skype.ini :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- :Services catchme :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. W katalogu F:\_OTL powstanie log z wynikami usuwania. 2. System zostanie odblokowany, loguj się normalnie do Windows. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1. . Odnośnik do komentarza
mj23 Opublikowano 30 Maja 2013 Autor Zgłoś Udostępnij Opublikowano 30 Maja 2013 Poniżej logi z odblokowanego systemu. OTL.Txt 05302013_152415.txt Odnośnik do komentarza
picasso Opublikowano 30 Maja 2013 Zgłoś Udostępnij Opublikowano 30 Maja 2013 Akcje pomyślnie wykonane. Kończymy: 1. W OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Zaktualizuj poniżej wyliczone programy: KLIK. Wg raportu są tu zainstalowane wersje: Internet Explorer (Version = 6.0.2900.5512) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java 6 Update 15 "{9E35B051-C7EE-47CB-BA43-9A7FFD4E61DE}" = OpenOffice.org 3.1 "Google Chrome" = Google Chrome v26.0.1410.64 "Opera 12.11.1661" = Opera 12.11 To m.in. stara Java jest przyczyną infekcji. W istniejącej tu sytuacji jest także wymóg aktualizacji OpenOffice.org, by mógł korzystać z najnowszej Java a nie tej dziurawej staroci. . Odnośnik do komentarza
mj23 Opublikowano 30 Maja 2013 Autor Zgłoś Udostępnij Opublikowano 30 Maja 2013 Dziękuję ślicznie za pomoc . Odnośnik do komentarza
Rekomendowane odpowiedzi