demoon123 Opublikowano 10 Lipca 2012 Zgłoś Udostępnij Opublikowano 10 Lipca 2012 Od niedawna wkradł mi się wirus UKASH, probowałem wiele sposobów aby usunąć go, ale nic z tego. Proszę o pomoc. Windows ktory posiadam to windows 7 64 bitowy (oryginalny) i antywirus norton internet security 2012 (oryginalny). Co prawda walilem na ten wirus ale jak pojawily sie problemy z paskiem start to juz stracilem cierpliwosc. Za wszelką pomoc bardzo dziękuje! Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 10 Lipca 2012 Zgłoś Udostępnij Opublikowano 10 Lipca 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //startsear.ch/?aff=1&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4 IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms} IE - HKLM\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms} IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms} IE - HKCU\..\SearchScopes\{C3D671B3-2694-4bf1-B8FF-9099D702136F}: "URL" = http: //uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=PROTOSV IE - HKCU\..\SearchScopes\{FB343BEF-BC8E-4F16-9B91-C7CB08D78652}: "URL" = http: //start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 [2012-04-21 19:01:12 | 000,000,792 | ---- | M] () -- C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\nd1s3agz.default\searchplugins\startsear.xml [2012-04-21 19:01:18 | 000,000,000 | ---D | M] (z) -- C:\Program Files (x86)\mozilla firefox\extensions\{ba3ee755-b338-f4fc-999c-fa5c5dae20d1} [2012-01-02 11:48:42 | 000,083,456 | ---- | M] (StartSearch ) -- C:\Program Files (x86)\mozilla firefox\plugins\npvsharetvplg.dll [2012-01-24 21:18:24 | 000,002,048 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml O4:64bit: - HKLM..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe () O4 - HKCU..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe () :Files C:\Users\pc\P-7-78-8964-9648-3874 C:\Users\pc\AppData\Roaming\taskmsr :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: VshareComplete / Splashtop Connect IE / Browsers Protector / facemoods Toolbar / LiveVDO plugin 1.3 / StartSearch Toolbar 1.3 / Deinstalator Strony V9 / vShare plugin 1.3 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
demoon123 Opublikowano 10 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 10 Lipca 2012 Powiedz prosze jak to teraz wyglada a jak wygladalo kiedys, ok ?? Jesli chodzi o wirusa to juz komputer zostal odblokowany Nie wiem jak ci dziekowac OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 10 Lipca 2012 Zgłoś Udostępnij Opublikowano 10 Lipca 2012 Jest dobrze. Trzy rzeczy wykonaj na koniec: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
Rekomendowane odpowiedzi