Skocz do zawartości

Ukash - wirus blokujący komputer - "policyjny"


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - Reg Error: Key error. File not found
IE - HKU\Ja_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = "http://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=US&install_date=20120304&user_guid=1C8A7E700EA549F1BFF753B3D47C5E28&machine_id=7eb9e2e174b59d1256dfbf6dc742e431&browser=IE&os=win&os_version=5.1-x86-SP3"
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\Ja_ON_C\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\Ja_ON_C\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O4 - HKLM..\Run: [KernelFaultCheck]  File not found
O4 - HKLM..\Run: [qhdbaxbqdhofkec] C:\Documents and Settings\All Users\Dane aplikacji\qhdbaxbq.exe ()
O4 - HKLM..\Run: [WOOTASKBARICON]  File not found
O4 - HKU\Ja_ON_C..\Run: [qhdbaxbqdhofkec] C:\Documents and Settings\All Users\Dane aplikacji\qhdbaxbq.exe ()
 
:Files
C:\Documents and Settings\All Users\Dane aplikacji\luxjikjudcherax
C:\Documents and Settings\All Users\Dane aplikacji\omtabphzvtmfqxf
C:\Documents and Settings\All Users\Dane aplikacji\htbdujyk.exe
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj: StartNow Toolbar

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

Zalecane czynności zostały wykonane.

 

W załączniku nowy log z OTL (bez extras):

http://www.wklejto.pl/129771

 

Mam dodatkowe pytania:

 

Po włączeniu komputera pojawia się komunikat:

 

"RUNDLL:

Wystąpił błąd podczas ładowania tapi.info

Nie można odnaleźć określonego modułu"

 

W logu OTL:

 

SRV - File not found [Auto] -- -- (TapiSrvwscsvc)

O20 - HKLM Winlogon: Shell - (rundll32.exe) - File not found

O20 - HKLM Winlogon: Shell - (tapi.nfo) - File not found

 

Co zrobić żeby to się nie pojawiało?

 

Druga sprawa: W postach innych użytkowników jest informacja, żeby wykonać Sprzątanie z OTL

Nie bardzo mogę znaleźć taką opcję, czy chodzi o TFC.exe?

Jeśli tak to ok, jeśli nie to proszę o link do tematu w którym jest to opisywane.

Dzięki za pomoc!

OTL.txt

Odnośnik do komentarza

Wykonaj jeszcze jeden skrypt do OTL o takiej treści:

 

:OTL
SRV - File not found [Auto] --  -- (TapiSrvwscsvc)
DRV - File not found [Kernel | On_Demand] --  -- (PCAMPR5)
DRV - File not found [Kernel | On_Demand] --  -- (lredbooo)
DRV - File not found [Kernel | System] --  -- (7e2409b4)
O20 - HKLM Winlogon: Shell - (rundll32.exe) -  File not found
O20 - HKLM Winlogon: Shell - (tapi.nfo) -  File not found
O20 - HKLM Winlogon: Shell - (beforeglav) -  File not found
 
:Commands
[reboot]

 

Klik w Wykonaj skrypt. Nowy log dajesz do oceny.

 

Druga sprawa: W postach innych użytkowników jest informacja, żeby wykonać Sprzątanie z OTL

Nie bardzo mogę znaleźć taką opcję

 

To chyba jesteś ślepy bo przecież jak odpalisz OTL to masz tam taką opcję. Ale tym się na razie nie zajmuj, to później.

Odnośnik do komentarza

Już wiem czemu nie widziałeś opcji Sprzątanie. Zrobiłeś log z OTLPE a nie OTL i tam jest po prostu po angielsku "CleanUp".

 

Przejdź do finalizacji tematu:

 

1. Użyj opcji CleanUp z OTL.

 

2. Opróżnij folder przywracania systemu: KLIK

 

3. Zaktualizuj Adobe Reader do najnowszej wersji. Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...