Michal193 Opublikowano 6 Lipca 2012 Zgłoś Udostępnij Opublikowano 6 Lipca 2012 Witam.Problem pojawił się po tym jak uruchomiłem mozille od razu zobaczyłem zablokowany ekran i żądanie pieniędzy.Podaje logi w załącznikach.Z góry dziękuje za pomoc. OTL.Txt Extras.Txt Odnośnik do komentarza
Michal193 Opublikowano 7 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Zauważyłem że komputer posiada punkt przywracania systemu z dnia 5 lipca, dzień przed zainfekowaniem komputera.CZy przywracanie systemu pomoże w tej sytuacji? i czy nie utrace żadnych danych? Odnośnik do komentarza
picasso Opublikowano 7 Lipca 2012 Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Przywracanie systemu jest niekonieczne, to proces kompleksowy, który roluje wstecz cały system. UKASH to prymitywna infekcja i bardzo łatwa do usunięcia, jakkolwiek Ty sądzisz inaczej. Jeden wpis startowy (sic!). Przejdźmy do usuwania: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKLM..\Run: [vsjitdebugger] E:\Documents and Settings\Michal\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1241\vsjitdebugger.exe () DRV - File not found [Kernel | On_Demand | Stopped] -- E:\Program Files\SiSoftware\SiSoftware Sandra Lite 2012.SP1\WNt500x86\Sandra.sys -- (SANDRA) DRV - File not found [Kernel | On_Demand | Stopped] -- E:\DOCUME~1\Michal\USTAWI~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130) DRV - File not found [Kernel | On_Demand | Stopped] -- D:\NTIOLib.sys -- (NTIOLib_1_0_C) DRV - File not found [Kernel | On_Demand | Stopped] -- D:\CDriver.sys -- (MSICDSetup) :Files E:\Documents and Settings\Michal\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1241 :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania. 2. Wygeneruj nowy log OTL z opcji Skanuj z poziomu właściwego konta (na razie były oglądane logi z konta wbudowanego w system Administrator = rejestry się różnią). Dołącz log z usuwania OTL z punktu 1. . Odnośnik do komentarza
Michal193 Opublikowano 7 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Udało się , bardzo dziękuje. log z wykonania skryptu , nie mogłem go dodać jako załącznik ponieważ wyskakiwało mi że "Nie masz uprawnień do wysyłania tego typu plików" http://wklej.org/id/785906/ Log z nowego skanowania w załączniku.Nie wiem czemu ale nie wygenerował pliku extras OTL.Txt Odnośnik do komentarza
picasso Opublikowano 7 Lipca 2012 Zgłoś Udostępnij Opublikowano 7 Lipca 2012 Tutaj to problemy z czytaniem: Log z wykonania skryptu , nie mogłem go dodać jako załącznik ponieważ wyskakiwało mi że "Nie masz uprawnień do wysyłania tego typu plików" Zasady działu + Pomoc działu wyjaśniają dlaczego. Załączniki akceptują tylko *.TXT, a to *.LOG. Wystarczy zmienić nazwę pliku. Log z nowego skanowania w załączniku.Nie wiem czemu ale nie wygenerował pliku extras Masz to w opisie OTL na różowym tle wyjaśnione... Zrobione. Kosmetyka: 1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL i kwarantannę z trojanem oraz odpadki po używanym RSIT. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Drobne aktualizacje do wykonania: KLIK. Konkretnie: Internet Explorer (Version = 7.0.5730.13) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216030FF}" = Java 6 Update 30"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.0 - Polish"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin PS. I zastanów się nad wymianą zasobożernego Gadu-Gadu 10 czymś bardziej przyjaznym zasobom systemu. Do wglądu mój artykuł Darmowe komunikatory. Propozycje: WTW, Kadu, Miranda, AQQ. Reszta programów się nie liczy (kiepska obsługa Gadu). . Odnośnik do komentarza
Michal193 Opublikowano 7 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2012 zrobione , dzięki za pomoc Odnośnik do komentarza
Rekomendowane odpowiedzi