Shaker Opublikowano 10 Lipca 2012 Zgłoś Udostępnij Opublikowano 10 Lipca 2012 Witam, prosze o pomoc z trojanem ukash. Zalaczam odpowiednie pliki. Dziekuje Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 11 Lipca 2012 Zgłoś Udostępnij Opublikowano 11 Lipca 2012 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4:64bit: - HKLM..\Run: [smiEngine] C:\Users\Shake\AppData\Local\Microsoft\Windows\3180\SmiEngine.exe () :Files C:\Users\Shake\AppData\Local\Microsoft\Windows\3180 C:\Users\Shake\AppData\Roaming\hellomoto :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany). W katalogu C:\_OTL powstanie log z wynikami usuwania. 2. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1. . Odnośnik do komentarza
Shaker Opublikowano 11 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 11 Lipca 2012 Idealnie! Files\Folders moved on Reboot... C:\Users\Shake\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\startupCache\startupCache.4.little moved successfully. C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\Cache\_CACHE_001_ moved successfully. C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\Cache\_CACHE_002_ moved successfully. C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\Cache\_CACHE_003_ moved successfully. PendingFileRenameOperations files... File C:\Users\Shake\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found! File C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\startupCache\startupCache.4.little not found! File C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\Cache\_CACHE_001_ not found! File C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\Cache\_CACHE_002_ not found! File C:\Users\Shake\AppData\Local\Mozilla\Firefox\Profiles\s3b9nyj5.default\Cache\_CACHE_003_ not found! Registry entries deleted on Reboot... OTL2.Txt Odnośnik do komentarza
picasso Opublikowano 11 Lipca 2012 Zgłoś Udostępnij Opublikowano 11 Lipca 2012 To jest zdekompletowany log z usuwania OTL, tylko fragment po restarcie. Ale już Ci z tym dam spokój, gdyż widzę po nowym skanie pozytywne zmiany. Do wykonania: 1. Przez Panel sterowania usuń adware Deinstalator Strony V9. 2. W OTL uruchom Sprzątanie, które skasuje z dysku kwarantannę z trojanem oraz OTL. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport. 5. Wykonaj podstawowe aktualizacje: KLIK. Tu z listy zainstalowanych: ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F86416032FF}" = Java 6 Update 32 (64-bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216032FF}" = Java 6 Update 32"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 6. Notowalny brak jakiegokolwiek oprogramowania antywirusowego. . Odnośnik do komentarza
Shaker Opublikowano 11 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 11 Lipca 2012 Wszystko zrobilem i wlasnie instaluje antywirusa. Dziekuje za pomoc, zaraz przesle dotacje Odnośnik do komentarza
Rekomendowane odpowiedzi