Skocz do zawartości

Komputer zablokowany wymaga kodu UKASH


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Drugiego loga z OTL zabrakło (extras.txt). Opcja Rejestr - skan dodatkowy ma być zaznaczona na "Użyj filtrowania" a najwyraźniej miałaś inaczej. Zwróć na to uwagę w kolejnym poście i załącz mi ten drugi log też.

 

1. Wejdź w panel usuwania programu i odinstaluj te pozycje: SweetPacks Toolbar for Internet Explorer

 

2. Uruchom AdwCleaner z opcji Delete

 

3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //home.sweetim.com/?crg=3.1010000&st=12&barid={41EE0207-5C4C-4200-87CC-22ECBC469076}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http: //search.sweetim.com/search.asp?src=6&crg=3.1010000&st=12&q={searchTerms}&barid={41EE0207-5C4C-4200-87CC-22ECBC469076}
FF - prefs.js..keyword.URL: "http: //search.sweetim.com/search.asp?src=2&q="
[2012-06-18 22:16:52 | 000,000,000 | ---D | M] (SweetPacks Toolbar for Firefox) -- C:\Users\Dario\AppData\Roaming\mozilla\Firefox\Profiles\9dv03rym.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2012-06-18 22:27:37 | 000,004,117 | ---- | M] () -- C:\Users\Dario\AppData\Roaming\Mozilla\Firefox\Profiles\9dv03rym.default\searchplugins\sweetim.xml
O4 - HKCU..\Run: [systemcpl] C:\Users\Dario\AppData\Local\Microsoft\Windows\666\systemcpl.exe ()
 
:Files
C:\Users\Dario\Desktop\Live Security Platinum.lnk
C:\Users\Dario\AppData\Local\Microsoft\Windows\666
C:\ProgramData\F4D55F3B000150C31D4E7FF3A6014588
C:\Users\Dario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza

Jest w porządku. Możesz finalizować temat:

 

1. Użyj opcji Sprzątanie z OTL oraz usuń ten folder z dysku C:\Users\Dario\AppData\Roaming\hellomoto

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. Zaktualizuj system instalując Service Pack 1 oraz wymienione programy do najnowszych wersji:

 

 Professional  (Version = 6.1.7600) - Type = NTWorkstation

 

Internet Explorer (Version = 8.0.7600.16385)

"{26A24AE4-039D-4CA4-87B4-2F83216023FF}" = Java 6 Update 23

"{AC76BA86-7AD7-1045-7B44-A92000000001}" = Adobe Reader 9.2 - Polish

"Mozilla Firefox 13.0.1 (x86 pl)" = Mozilla Firefox 13.0.1 (x86 pl)

 

Szczegóły: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...