Skocz do zawartości

Ukash - Zablokowanie Komputera przez Wirusa


Rekomendowane odpowiedzi

Witam, od wczoraj mój komputer został zainfekowany przez takowego wirusa. Szukając pomocy w google trafiłem na te forum i adekwatnie do tego, co podwali inni, wykonałem skan komputera OTL'em.

Poniżej umieszczam załączniki, proszę o pomoc - wirus jest strasznie denerwujący.

 

Nie wiem czy to ma znaczenie, ale skan został wykonany z poziomu Trybu Awaryjnego z osbługą sieci.

 

Pozdrawiam.

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
O4 - HKLM..\Run: [TaskTray]  File not found
O4 - HKLM..\Run: [V0330Mon.exe] C:\Windows\V0330Mon.exe (Creative Technology Ltd.)
O4 - HKU\S-1-5-21-638673704-3067623558-123313874-1001..\Run: [ares] "E:\Program Files\Ares\Ares.exe" -h File not found
O4 - HKU\S-1-5-21-638673704-3067623558-123313874-1001..\Run: [TapiSysprep] C:\Users\Radek\AppData\Local\Microsoft\Windows\4663\TapiSysprep.exe ()
 
:Files
C:\Users\Radek\AppData\Roaming\hellomoto
C:\Users\Radek\AppData\Local\Microsoft\Windows\4663
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza

Zakończ sprawę infekcji:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. Zaktualizuj system do stanu Service Pack 1 i wymienione programy do najnowszych wersji:

 

Internet Explorer (Version = 8.0.7600.16385)

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 9.5.1 - Polish

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństw a zmień hasła logowania do serwisów w sieci.

 

w normalnym trybie nie wiem czemu ale nie działa mi internet jak coś

 

Spróbuj resetu ustawień sieciowych - wklej w notatnik:

 

reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f
ipconfig /flushdns
netsh winhttp reset proxy
netsh advfirewall reset
netsh winsock reset
netsh int ip reset c:\resetlog.txt
pause

 

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na Wszystkie pliki >>> Zapisz jako FIX.BAT >>> uruchom ten plik

 

Sprawdź efekty. Gdy problem będzie się powtarzał mimo wszystko załóż temat w dziale Sieci.

 

 

.

Edytowane przez picasso
27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...