Skocz do zawartości

Komputer zostal zablokowany z powodu naruszenia prawa polskiego..... ukash ,


Rekomendowane odpowiedzi

Witam

Tak jak w tylule tematu, zostalem zainfekowany, jak reszta na tym forum.Staram sie nie zakladac zbednych tematow i rozwiazuje problemy sam, jednak wyczytalem ze logi innych uzytkownikow nie pasuja, wiec oto i jestem :)

Przepraszam za brak polskich znakow, ale nie korzystam z wlasnego laptopa, oczywiscie wiadomo dlaczego ;)

Moje logi pod tymi linkami :

 

Extras : http://www.wklejto.pl/129766

OTL : http://www.wklejto.pl/129767

 

Prosze dokladnie mi opisac jak to wkleic do siebie, z gory dziekuje za pomoc i wyrozumialosc, pozdrawiam

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbmodem.sys -- (USBModem)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbdiag.sys -- (UsbDiag)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbbus.sys -- (usbbus)
DRV - File not found [Kernel | Auto | Stopped] -- SYSTEM32\DRIVERS\KEYP.SYS -- (KeyP)
IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com"
IE - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com"
IE - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com"
IE - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com"
IE - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com"
IE - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = "http://cloud-search.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com"
IE - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\..\SearchScopes\{2FA7BB14-2DF5-4876-8487-1AC1FEEF5CC0}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_UK&apn_ptnrs=U3&apn_dtid=OSJ000YYGB&apn_uid=C3383388-ACCF-4D46-BF70-449935785B5C&apn_sauid=D597318C-F470-4A22-8120-7669F0FA3832"
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKU\S-1-5-21-846072082-4004915689-1411922437-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKU\S-1-5-21-846072082-4004915689-1411922437-1000..\Run: [vsjitdebugger] C:\Users\Kriss\AppData\Local\Microsoft\Windows\3441\vsjitdebugger.exe ()
 
:Files
C:\Users\Kriss\AppData\Roaming\hellomoto
C:\Users\Kriss\AppData\Local\Microsoft\Windows\3441
 
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_USERS\S-1-5-21-846072082-4004915689-1411922437-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Edytowane przez picasso
27.08.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...