Skocz do zawartości

Wirus "Ukash"


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={0D5A7340-2E40-44EA-B5E3-D693845DAA50}"
IE - HKU\S-1-5-21-2644330377-2670624931-3978206797-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://search.babylon.com/?AF=109805&babsrc=HP_ss&mntrId=d6cb7266000000000000f67bcb46168e"
IE - HKU\S-1-5-21-2644330377-2670624931-3978206797-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&AF=109805&babsrc=SP_ss&mntrId=d6cb7266000000000000f67bcb46168e"
IE - HKU\S-1-5-21-2644330377-2670624931-3978206797-1000\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={0D5A7340-2E40-44EA-B5E3-D693845DAA50}"
FF - prefs.js..browser.search.defaultenginename: "SweetIM Search"
FF - prefs.js..browser.search.selectedEngine: "SweetIM Search"
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: ""
FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: ""
[2012-03-03 01:25:06 | 000,000,000 | ---D | M] (Softonic Toolbar) -- C:\Users\WojtekiAdam\AppData\Roaming\mozilla\Firefox\Profiles\01zy7dn1.default\extensions\ffxtlbra@softonic.com
[2012-02-25 14:45:45 | 000,003,915 | ---- | M] () -- C:\Users\WojtekiAdam\AppData\Roaming\Mozilla\Firefox\Profiles\01zy7dn1.default\searchplugins\SweetIM Search.xml
[2012-02-25 14:45:40 | 000,003,915 | ---- | M] () -- C:\Users\WojtekiAdam\AppData\Roaming\Mozilla\Firefox\Profiles\01zy7dn1.default\searchplugins\sweetim.xml
[2012-03-22 11:06:04 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-2644330377-2670624931-3978206797-1000..\Run: [qjeokbfznympths] C:\ProgramData\qjeokbfz.exe ()
 
:Files
C:\ProgramData\lwywosrhntfoahn
C:\ProgramData\sounhxpmjkopzev
C:\Users\WojtekiAdam\0.3448766012072191.exe
 
:Reg
[HKEY_USERS\S-1-5-21-2644330377-2670624931-3978206797-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj: SweetPacks Toolbar for Internet Explorer 4.4

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

Przejdź do finalizacji tematu:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij przywracanie systemu: KLIK

 

3. Zaktualizuj system do Service Pack 1 oraz wymienione programy do najnowszych wersji:

 

"{AC76BA86-7AD7-FFFF-7B44-A91000000001}" = Adobe Reader 9.1 MUI

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java 6 Update 31

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...