Skocz do zawartości

Komputer został zablokowany - ukash. Kolejna dzisiejsza ofiara.


Rekomendowane odpowiedzi

Tak jak innym podczas przeglądania internetu nagle wyskoczyło okno ze znanym komunikatem blokując całkowicie komputer. Z poziomu windowsa nic się nie da zrobić. Trochę poczytałem i zamieszczam dwa pliki z otl. Byłbym wdzięczny za jakąkolwiek pomoc, a gdby udało się jeszcze dzisiaj byłbym podwójnie wdzięczny.

 

Z góry dziękuje i pozdrawiam.

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [sMBHelper] C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4481\SMBHelper.exe ()
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} "http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB" (Reg Error: Key error.)
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
 
:Files
C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4481
C:\Documents and Settings\User\Dane aplikacji\hellomoto
C:\Documents and Settings\User\Dane aplikacji\Mozilla\Firefox\Profiles\hu672vdp.default\extensions\vshare@toolbar
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\alg]
"Start"=dword:00000004
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Uruchom AdwCleaner i wybierz w nim opcję Delete. Na dysku C pojawi się log.

 

3. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz logi z usuwania OTL (punkt 1) + AdwCleaner (punkt 3).

 

 

 

.

Odnośnik do komentarza

Ok wydaje mi się, że wszytsko zrobiłem wg zamieszczonej wyżej instrukcji. W razie jakichkolwiek niedopatrzeń z mojej strony proszę napisać, a zrobię wszytsko jeszcze raz. Nie mam jedynie logów z usuwania. Jeżeli to pli .log to niestety nie mogę go tutaj dodać w załączniku.

 

Skopiowałem zawartość tego w/w pliku i zamieszczam dokument tekstowy.

AdwCleanerS1.txt

OTL.Txt

usuwanie.txt

Odnośnik do komentarza

stasiakov, kłania się opcja Edytuj. Chcesz coś dodać / uzupełnić w poście, gdy nikt jeszcze nie odpisał, to właśnie to się używa. A tak to stworzyłeś dwa posty w serii. Sklejam.

 

Zadanie wykonane. Przejdź do dalszych czynności czyszczących:

 

1. Porządki po narzedziach: w OTL uruchom Sprzątanie + w AdwCleaner Uninstall.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport.

 

 

 

 

.

Odnośnik do komentarza
Rozumiem, żeby zrobić skan tym programem musze go pobrać. Nie jest to jakiś internetowy antywir?

 

Oczywiście, że musisz go pobrać i zainstalować. Zaś opisu "internetowy antywir" w ogóle nie rozumiem. MBAM to jeden z najlepszych skanerów anty-malware na żądanie, nagminnie stosowany w tym dziale w finałowych weryfikacjach czystości systemu. Objaśnij o co Ci chodzi.

 

 

.

Odnośnik do komentarza

Ok już nieistotne. Zostawmy to na boku. Skan pełny zrobiony. Wykrył 6 plików. Na razie ich nie susuwam bo sa to pliki z różnych programów, których korzystam. Czekam cierpliwie na dalsze instrukcje.

 

@

Ok pliki które mi wykrył zdecydowałem się usunąć i chyba nie wpłynęło to źle na moje programy.

 

 

Tak jak obiecałem - wsparcie finansowe wysłane na konto. Uważam, że takie inicjatywy należy w 100% wspierać i podziwiać ludzi, którzy pomagają bezinteresownie. Dobrze, że trafiłem na to forum i myślę, że w wolnym czasie poczytam podwieszone tematy, żeby na przyszłość bardziej się zabezpieczyć.

 

Za poświęcony mi czas dziękuję i pozdrawiam!

mbam-log-2012-07-07 (13-03-10).txt

Edytowane przez stasiakov
Odnośnik do komentarza

Na zakończenie do nadrobienia istotne aktualizacje / weryfikacja wersji: KLIK. Tutaj próbka z Twojej listy zainstalowanych:

 

Internet Explorer (Version = 7.0.5730.11)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java™ 6 Update 29

"{26A24AE4-039D-4CA4-87B4-2F83217003FF}" = Java™ 7 Update 3

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish

"{E633D396-5188-4E9D-8F6B-BFB8BF3467E8}" = Skype™ 5.1

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

"HOMESTUDENTR" = Microsoft Office Home and Student 2007 ----> brak pakietu SP3

 

PS. A jeśli szukasz dobrej alternatywy dla Nowe Gadu-Gadu, to poczytaj artykuł Darmowe komunikatory. Propozycja główna polecana przeze mnie to WTW, ale są i inne liczące się dziś (Miranda, Kadu, AQQ).

 

 

Ok pliki które mi wykrył zdecydowałem się usunąć i chyba nie wpłynęło to źle na moje programy.

 

- Wyniki z System Volume Information: czy na pewno wyczyściłeś uprzednio foldery Przywracania systemu?

- PUM.Hijack.StartMenu + PUM.Hijack.Help: nic stricte infekcyjnego. Objaśniałam w innym temacie typ wpisu: KLIK.

- Keygeny / cracki niewiadome i lepiej, że prewencyjnie zostały usunięte.

 

 

Tak jak obiecałem - wsparcie finansowe wysłane na konto. Uważam, że takie inicjatywy należy w 100% wspierać i podziwiać ludzi, którzy pomagają bezinteresownie. Dobrze, że trafiłem na to forum i myślę, że w wolnym czasie poczytam podwieszone tematy, żeby na przyszłość bardziej się zabezpieczyć.

 

Bardzo dziękuję.

 

 

Temat rozwiązany. Zamykam.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...