Skocz do zawartości

Tradycyjnie - wirus Ukash


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}"
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [TimeDateMUICallback] C:\Documents and Settings\xp3\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4555\TimeDateMUICallback.exe ()
O4 - HKCU..\Run: [Easy Driver Pro] C:\Program Files\Probit Software\Easy Driver Pro\DPLauncher.exe File not found
O4 - HKCU..\Run: [Easy Speed PC] C:\Program Files\Probit Software\Easy Speed PC\ESPCLauncher.exe File not found
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found
 
:Files
C:\Documents and Settings\xp3\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4555
C:\Documents and Settings\xp3\Dane aplikacji\hellomoto
C:\Documents and Settings\xp3\Dane aplikacji\Mozilla\Firefox\Profiles\7cd74n9q.default\searchplugins\conduit.xml
C:\Documents and Settings\xp3\Dane aplikacji\Mozilla\Firefox\Profiles\7cd74n9q.default\searchplugins\sweetim.xml
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1.

 

 

 

.

Odnośnik do komentarza

Wszystko zrobione. Galopuj:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware. W razie detekcji czegoś przedstaw raport. Jeśli nic nie zostanie wykryte, już przejdź do:

 

4. Podstawy aktualizacyjne do wykonania: KLIK. Wykaz wersji z Twojego systemu:

 

Internet Explorer (Version = 7.0.5730.13)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31

"{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java™ 6 Update 2

"{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish

"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

"Adobe Shockwave Player" = Adobe Shockwave Player

"ENTERPRISE" = Microsoft Office Enterprise 2007 ----> brak pakietu SP3

"KLiteCodecPack_is1" = K-Lite Codec Pack 3.9.0 Standard

"QuicktimeAlt_is1" = QuickTime Alternative 1.81

"RealAlt_is1" = Real Alternative 1.51 Lite

 

Kodeki zakreślam, bo są tak sfatygowane, iż tu można oczekiwać tylko kłopotów (np. błędy w powłoce, wywrotki explorer.exe).

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...