Skocz do zawartości

"Komputer zablokowany..." UKASH


Rekomendowane odpowiedzi

Witam, jak wielu poprzedników mam problem z UKASH-em. Nie podejmowałem jeszcze żadnych działań poza skanowaniem OTL. Bardzo prosze o pomoc (dosyć zielony jestem w temacie wirusów)

Załączam logi OTL. Pozdrawiam.

 

P.s system Win 7 Home premium 64-bit więc GMER w tym wypadku nie będzie jak sądze?

Odinstalowałem deamona, bardzo proszę o info czy są jakieś ślady podpięcia zainfekowanego dysku przenośnego.

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Gmer to nie jest program dla systemów 64-bitowych więc go nie ruszaj nawet bo nie ma sensu.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE:64bit: - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http: //eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http: //eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
IE - HKU\S-1-5-21-3969193752-3205605107-3871783516-1000\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http: //eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
O4:64bit: - HKLM..\Run: [uIAutomationCore] C:\Users\Sylwia\AppData\Local\Microsoft\Windows\3347\UIAutomationCore.exe ()
O4 - HKLM..\Run: []  File not found
 
:Files
C:\Users\Sylwia\AppData\Roaming\hellomoto
C:\Users\Sylwia\AppData\Local\Microsoft\Windows\3347
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza

Witam, dopiero wrociłem z pracy ale już odpowiadam, pliku z cyframi w nazwie który ukazał mi się po restarcie niestety nie mogę załączyć(Nie masz uprawnień do wysyłania tego typu plików)

Log OTL po skanie załączam.

Pozdrawiam i dziękuje.

 

Ps Czy są jakieś ślady podpięcia zainfekowanego dysku przenośnego?

OTL.Txt

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...