Plik z logiem podmieniony. Wszystko robiłem wedle instrukcji, czyli odpaliłem SystemLook x64 wkleiłem komendy napisane przez Ciebie i dałem Look po czy otrzymałem plik z logiem, który tutaj wkleiłem bez zmian.
Dzięki wielkie za szybką odpowiedz .
Tak lsass.exe został usunięty jak i dsgsdgdsgdsgw.pad . Skrypt w SystemLook x64 wykonany, zamieszczam log i log z OTL. Plik ctfmon.lnk po wyszukaniu w starcie odnosi się do :
C:\Windows\System32
C:\ProgramData\lsass.exe
C:\Users\Alan\AppData\Local\Temp\wgsdgsdgdsgsd.exe
Tak że jeśli dobrze rozumiem to mam usunąć wszystkie pliki ctfmon.lnk ?
Pozdrawiam .
SystemLook.txt
Witam, zostałem poproszony przez znajomego o usunięcie wyłudzacza ukash. Lecz po zalogowaniu jak narazie nic mi nie wyskoczyło :/ . Uprzejmie proszę o przejrzenie logów i pomoc.
System Windows 7 Home Premium.
OTL.Txt
Extras.Txt
Witam, kolega poprosił mnie o rozwiązanie problemu jaki spotkał wiele koleżanek i kolegów na forum. Po zalogowania się na profil wyświetla się komunikat pod tytułem "Komputer został zablokowany z powodu naruszenia prawa polskiego...".
Wygląda tak:
http://wrzutka.freei...ments/UKASH.jpg
Zamieszczam logi i uprzejmie proszę o skrypt usuwający to świństwo.
Extras.Txt
OTL.Txt