Skocz do zawartości

Infekcja Ukasz


gr00by

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Prócz infekcji blokującej system jest także infekcja podmieniająca filtr PNG i powinien być notowalny problem z wyświetlaniem obrazków PNG conajmniej w Internet Explorer. Akcje do przeprowadzenia:

 

1. Otwórz Notatnik i wklej w nim:

 

HKCU\...\Winlogon: [shell] explorer.exe,C:\Documents and Settings\Mazurkiewiczowie\Dane aplikacji\data.dat [102400 2010-12-09] () 
HKCU\...\InprocServer32: [Default-pngfilt] C:\DOCUME~1\MAZURK~1\USTAWI~1\Temp\DB9.tmp 
HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k
CHR HKLM\...\Chrome\Extension: [ejpbbhjlbipncjklfjjaedaieimbmdda] - C:\Documents and Settings\Mazurkiewiczowie\Ustawienia lokalne\Dane aplikacji\CRE\ejpbbhjlbipncjklfjjaedaieimbmdda.crx
C:\Documents and Settings\Mazurkiewiczowie\Dane aplikacji\data.dat
C:\Documents and Settings\Mazurkiewiczowie\Dane aplikacji\settings.ini

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Opuść Tryb awaryjny.

 

2. Zresetuj cache wtyczek Google Chrome. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.

 

3. Odinstaluj McAfee Security Scan Plus.

 

4. Uruchom TFC - Temp Cleaner.

 

5. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Akcje wykonane. Kończymy:

 

1. Mini poprawki. Otwórz Notatnik i wklej w nim:

 

HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages =
BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.9012.1008\swg.dll No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
2013-10-15 21:36 - 2012-09-07 23:28 - 00000000 ____D C:\Documents and Settings\Mazurkiewiczowie\Ustawienia lokalne\Dane aplikacji\CRE

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

 

2. Powtórz reset cache wtyczek Google Chrome. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.

 

3. Porządki po narzędziach: przez SHIFT+DEL skasuj folder C:\FRST, w OTL uruchom Sprzątanie.

 

4. Wyczyść foldery Przywracania systemu: KLIK.

 

5. Widzę, że już w międzyczasie instalowałeś Java 7 Update 45, ale czy usunąłeś starą wersję Java 7 Update 21? I jeszcze te do aktualizacji:

 

==================== Installed Programs ======================

 

Adobe Reader XI (11.0.05) - Polish (Version: 11.0.05)

Gadu-Gadu 7.7

Microsoft Office Professional Edition 2003 (Version: 11.0.5614.0)

Microsoft Silverlight (Version: 5.1.20513.0)

Opera 12.15 (Version: 12.15.1748)

 

 

 

 

.

Odnośnik do komentarza
  • 4 tygodnie później...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...