Skocz do zawartości

Zablokowany komputer przez UKASH który żąda 300 zł za odblokowanie komputera


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przywracanie systemu jest niekonieczne, to proces kompleksowy, który roluje wstecz cały system. UKASH to prymitywna infekcja i bardzo łatwa do usunięcia, jakkolwiek Ty sądzisz inaczej. Jeden wpis startowy (sic!). Przejdźmy do usuwania:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [vsjitdebugger] E:\Documents and Settings\Michal\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1241\vsjitdebugger.exe ()
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\Program Files\SiSoftware\SiSoftware Sandra Lite 2012.SP1\WNt500x86\Sandra.sys -- (SANDRA)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\DOCUME~1\Michal\USTAWI~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\NTIOLib.sys -- (NTIOLib_1_0_C)
DRV - File not found [Kernel | On_Demand | Stopped] -- D:\CDriver.sys -- (MSICDSetup)
 
:Files
E:\Documents and Settings\Michal\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\1241
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Wygeneruj nowy log OTL z opcji Skanuj z poziomu właściwego konta (na razie były oglądane logi z konta wbudowanego w system Administrator = rejestry się różnią). Dołącz log z usuwania OTL z punktu 1.

 

 

 

.

Odnośnik do komentarza

Tutaj to problemy z czytaniem:

 

Log z wykonania skryptu , nie mogłem go dodać jako załącznik ponieważ wyskakiwało mi że "Nie masz uprawnień do wysyłania tego typu plików"

 

Zasady działu + Pomoc działu wyjaśniają dlaczego. Załączniki akceptują tylko *.TXT, a to *.LOG. Wystarczy zmienić nazwę pliku.

 

Log z nowego skanowania w załączniku.Nie wiem czemu ale nie wygenerował pliku extras

 

Masz to w opisie OTL na różowym tle wyjaśnione...

 

 


Zrobione. Kosmetyka:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL i kwarantannę z trojanem oraz odpadki po używanym RSIT.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Drobne aktualizacje do wykonania: KLIK. Konkretnie:

 

Internet Explorer (Version = 7.0.5730.13)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216030FF}" = Java™ 6 Update 30

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.0 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

 

 

PS. I zastanów się nad wymianą zasobożernego Gadu-Gadu 10 czymś bardziej przyjaznym zasobom systemu. Do wglądu mój artykuł Darmowe komunikatory. Propozycje: WTW, Kadu, Miranda, AQQ. Reszta programów się nie liczy (kiepska obsługa Gadu).

 

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...