Przesyłam logi.
Witamy na forum Fixitpc.pl
Aktualnie przeglądasz stronę jako gość. Jeżeli posiadasz już konto, zaloguj się - w przeciwnym wypadku zarejestruj konto. Rejestracja jest darmowa, prosta i umożliwia pełny dostęp do funkcji forum.
Aktualnie przeglądasz stronę jako gość. Jeżeli posiadasz już konto, zaloguj się - w przeciwnym wypadku zarejestruj konto. Rejestracja jest darmowa, prosta i umożliwia pełny dostęp do funkcji forum.
Komputer zablokowany przez policję-ukash:((
Rozpoczęty przez monika1979, 10-07-2012 18:24
#2
Napisano 10-07-2012 - 18:41
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:
Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.
2. Wejdź w panel usuwania programów i odinstaluj: Winamp Toolbar
3. Uruchom AdwCleaner z opcji Delete
4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
:OTL
O4 - HKU\S-1-5-21-3155688213-1898257628-214738319-1004..\Run: [WPDShServiceObj] C:\Users\Monika\AppData\Local\Microsoft\Windows\4915\WPDShServiceObj.exe ()
:Files
C:\Users\Monika\AppData\Local\Temp*.html
C:\Users\Monika\AppData\Roaming\hellomoto
C:\Users\Monika\AppData\Local\Microsoft\Windows\4915
:Commands
[emptytemp]
Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.
2. Wejdź w panel usuwania programów i odinstaluj: Winamp Toolbar
3. Uruchom AdwCleaner z opcji Delete
4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
#9
Napisano 10-07-2012 - 20:18
@Rostov mnie log z AdwCleaner nie jest wcale potrzebny do oglądania. I czemu wymazałeś poprzednią część posta? Poza tym tutaj jest zakaz wcinania się w temat Moderatora co jest napisane w ogłoszeniu w dziale.
@monika1979 ze zmęczenia ominąłem pewien wpis i dlatego nadal ci się wyświetla komunikat infekcji.
Wykonaj kolejny skrypt:
Klik w wykonaj skrypt i pokaż nowy log z OTL ze skanu.
@monika1979 ze zmęczenia ominąłem pewien wpis i dlatego nadal ci się wyświetla komunikat infekcji.
Wykonaj kolejny skrypt:
:OTL
O4 - HKLM..\Run: [Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5}] C:\Windows\test.bat File not found
O4 - HKU\S-1-5-21-3155688213-1898257628-214738319-1004..\Run: [wjyunuwvyepjucd] C:\ProgramData\wjyunuwv.exe ()
[2012-07-07 22:15:13 | 000,000,051 | ---- | C] () -- C:\ProgramData\jcuruycrfjyzqrr
[2012-07-07 22:15:16 | 000,000,000 | ---D | C] -- C:\ProgramData\hmqgxyfatvmqehd
:Commands
[reboot]
Klik w wykonaj skrypt i pokaż nowy log z OTL ze skanu.
#10
Napisano 10-07-2012 - 20:45
#11
Napisano 11-07-2012 - 06:17
Pojawiły się na pulpicie 2 ikonki desktop.ini nie wiem co to i co z tym zrobić.
Te pliki zawsze tam były i będą. OTL po prostu przestawia opcje widoku ukrytych obiektów dlatego teraz je widzisz. Opcje widoku możesz przestawić w panelu sterowania.
Infekcja została usunięta więc możesz przejść do czynności finalnych:
1. Użyj opcji Sprzątanie z OTL.
2. Opróżnij folder przywracania systemu: KLIK
3. Zaktualizuj Jave 32-bitową do najnowszej wersji: KLIK
4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
#12
Napisano 11-07-2012 - 10:45
Myślę że wykonałam wszystko tak jak się należy dzięki twojej pomocy i wsparciu. Bardzo bardzo dziękuję!!!!!!!! Komp działa. Jedno tylko końcowe pytanie. Czy dostęp do konta bankowego, czyli hasło też zmienić, czy jest nie zagrożone?
Użytkownik Landuss edytował ten post 12-07-2012 - 05:29
Lepiej byłoby też zmienić. Temat zamykam //Landuss
Użytkownicy przeglądający ten temat: 0
0 użytkowników, 0 gości, 0 anonimowych

Logowanie »
Rejestracja
Temat jest zamknięty


Do góry
Zgłoś



