grochu Opublikowano 6 Lipca 2012 Zgłoś Udostępnij Opublikowano 6 Lipca 2012 Mam taki problem - mój komputer został zainfekowany wirusem, kompletnie zablokowany i teraz chce ode mnie kod UKASH. Platforma: windows 7 64bity Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 6 Lipca 2012 Zgłoś Udostępnij Opublikowano 6 Lipca 2012 1. Wejdź w panel usuwania programów i odinstaluj śmieci: SweetPacks Toolbar for Internet Explorer 4.6 / Search Results Toolbar 2. Uruchom AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http: //pl.v9.com/?utm_source=b&utm_medium=vlt IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //pl.v9.com/?utm_source=b&utm_medium=vlt IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKU\S-1-5-21-130949648-1880319005-3139910294-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http: //pl.v9.com/?utm_source=b&utm_medium=vlt IE - HKU\S-1-5-21-130949648-1880319005-3139910294-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} IE - HKU\S-1-5-21-130949648-1880319005-3139910294-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http: //search.babylon.com/?q={searchTerms}&AF=109217&babsrc=SP_ss&mntrId=bcac088200000000000000ff183fe02d [2012-07-01 14:05:48 | 000,000,000 | ---D | M] (Search Results Toolbar) -- C:\Users\grochu\AppData\Roaming\mozilla\Firefox\Profiles\econlvap.default\extensions\{94366e2c-9923-431c-b0d6-747447dd0f2b} [2012-03-17 16:03:45 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml [2012-05-15 10:15:40 | 000,002,415 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml O4:64bit: - HKLM..\Run: [intelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found O4 - HKU\S-1-5-21-130949648-1880319005-3139910294-1000..\Run: [TURegOpt] C:\Users\grochu\AppData\Local\Microsoft\Windows\1249\TURegOpt.exe () :Files C:\Users\grochu\AppData\Roaming\hellomoto C:\Users\grochu\AppData\Local\Microsoft\Windows\1249 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
grochu Opublikowano 7 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Wcześniej użylem ComboFix'a który pomógł. Zrobiłem wszystko co było w poście napisane. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Uzycie ComboFix wcale nie było tutaj konieczne. Kończenie sprawy: 1. Wciśnij kombinację klawisza z flagą Windows + R wklej i wywołaj polecenie "C:\Users\grochu\Desktop\ComboFix.exe" /uninstall 2. Użyj opcji Sprzątanie z OTL. 3. Opróżnij folder przywracania systemu: KLIK 4. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java 6 Update 32 "{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish "Mozilla Firefox 10.0.2 (x86 pl)" = Mozilla Firefox 10.0.2 (x86 pl) Szczegóły aktualizacyjne: KLIK 5. Dla bezpieczeństw a zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Rekomendowane odpowiedzi