Skocz do zawartości

Pomoc z usunieciem wirusa Ukash


Rekomendowane odpowiedzi

Od niedawna wkradł mi się wirus UKASH, probowałem wiele sposobów aby usunąć go, ale nic z tego. Proszę o pomoc.

Windows ktory posiadam to windows 7 64 bitowy (oryginalny) i antywirus norton internet security 2012 (oryginalny).

Co prawda walilem na ten wirus ale jak pojawily sie problemy z paskiem start to juz stracilem cierpliwosc.

Za wszelką pomoc bardzo dziękuje!

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //startsear.ch/?aff=1&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms}
IE - HKLM\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms}
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms}
IE - HKCU\..\SearchScopes\{C3D671B3-2694-4bf1-B8FF-9099D702136F}: "URL" = http: //uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=PROTOSV
IE - HKCU\..\SearchScopes\{FB343BEF-BC8E-4F16-9B91-C7CB08D78652}: "URL" = http: //start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
[2012-04-21 19:01:12 | 000,000,792 | ---- | M] () -- C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\nd1s3agz.default\searchplugins\startsear.xml
[2012-04-21 19:01:18 | 000,000,000 | ---D | M] (z) -- C:\Program Files (x86)\mozilla firefox\extensions\{ba3ee755-b338-f4fc-999c-fa5c5dae20d1}
[2012-01-02 11:48:42 | 000,083,456 | ---- | M] (StartSearch ) -- C:\Program Files (x86)\mozilla firefox\plugins\npvsharetvplg.dll
[2012-01-24 21:18:24 | 000,002,048 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml
O4:64bit: - HKLM..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe ()
O4 - HKCU..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe ()
 
:Files
C:\Users\pc\P-7-78-8964-9648-3874
C:\Users\pc\AppData\Roaming\taskmsr
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Wejdź w panel usuwania programów i odinstaluj: VshareComplete / Splashtop Connect IE / Browsers Protector / facemoods Toolbar / LiveVDO plugin 1.3 / StartSearch Toolbar 1.3 / Deinstalator Strony V9 / vShare plugin 1.3

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...