Skocz do zawartości

UKASH - komputer zablokowany przez "policję"


Rekomendowane odpowiedzi

Witam.

Niespełna godzinę temu kulturalnie przeglądałam sobie internet. Nagle komunikat - "twój komputer został zablokowany przez system automatycznej kontroli informacyjnej" wraz z logiem policji.

No pięknie, pomyślałam.

Nie czekając długo, włączyłam drugi komputer i zaczęłam szukać. Trafiłam tutaj, poczytałam, zgrałam OTL i zrobiłam skan, który załączony jest poniżej.

 

Wdzięczna będę za pomoc.

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zabrakło drugiego loga z OTL - extras. Nie miałeś zaznaczonej opcji Rejestr - skan dodatkowy na "Użyj filtrowania". Zrób tak w następnym poście.

 

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
SRV - File not found [Auto] --  -- (Windows Internet Name Service)
SRV - File not found [Auto] --  -- (jcrzlpcjr)
DRV - File not found [File_System | System] --  -- (vcdrom)
DRV - File not found [Kernel | On_Demand] --  -- (qcserxp)
DRV - File not found [Kernel | On_Demand] --  -- (EagleXNt)
[2012/07/18 08:30:16 | 000,000,000 | ---D | M] (IMVU Inc) -- C:\Documents and Settings\Administrator\Dane aplikacji\mozilla\Firefox\Profiles\amm93s24.default\extensions\{90b49673-5506-483e-b92b-ca0265bd9ca8}
[2012/08/01 12:44:17 | 000,000,000 | ---D | M] (Icy Tower Community Toolbar) -- C:\Documents and Settings\Administrator\Dane aplikacji\mozilla\Firefox\Profiles\amm93s24.default\extensions\{ff65fdbc-5683-4dfd-9113-1fcb5b0a3447}
[2012/05/01 12:09:11 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\amm93s24.default\searchplugins\sweetim.xml
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [adiras]  File not found
O4 - HKLM..\Run: [autoclk]  File not found
O4 - HKLM..\Run: [nsetvlzqpzucalk] C:\Documents and Settings\All Users\Dane aplikacji\nsetvlzq.exe (MiTAC)
O4 - HKLM..\Run: [sweetpacks Communicator]  File not found
O4 - HKLM..\Run: [WOOTASKBARICON]  File not found
O4 - HKLM..\Run: [WOOWATCH]  File not found
O4 - HKU\Administrator_ON_C..\Run: [AdobeBridge]  File not found
O4 - HKU\Administrator_ON_C..\Run: [Akamai NetSession Interface]  File not found
O4 - HKU\Administrator_ON_C..\Run: [Dfnqnt]  File not found
O4 - HKU\Administrator_ON_C..\Run: [dueduf]  File not found
O4 - HKU\Administrator_ON_C..\Run: [nsetvlzqpzucalk] C:\Documents and Settings\All Users\Dane aplikacji\nsetvlzq.exe (MiTAC)
O4 - HKU\Administrator_ON_C..\Run: [PlayNC Launcher]  File not found
O4 - HKLM..\RunOnce: []  File not found
O9 - Extra Button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Administrator\Menu Start\Programy\IMVU\Run IMVU.lnk ()
 
:Files
C:\Documents and Settings\Administrator\cuebud.exe
C:\Documents and Settings\Administrator\zoazo.scr
C:\Documents and Settings\Administrator\siuon.exe
C:\Documents and Settings\All Users\Dane aplikacji\xtlkdylu.exe
C:\Documents and Settings\All Users\Dane aplikacji\xqftvgkp.exe
C:\Documents and Settings\All Users\Dane aplikacji\mfybdchypujblhf
C:\Documents and Settings\All Users\Dane aplikacji\pxuwwhfdhlscgen
C:\Documents and Settings\Administrator\0.7739706215455576.exe
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przez Panel sterowania odinstaluj: SweetPacks Toolbar for Internet Explorer

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL

Odnośnik do komentarza

Komputer zrestartowany, ale nie mogę włączyć dodaj/usuń programy, nie odinstalowałam więc sweetpacks. Po wciśnięciu delete w adwcleanerze, komputer się zawiesił - ponowny restart.

Oto kolejny skan z OTL - nie mam pojęcia, czy coś to dało. Może zrobiłam coś źle na samym początku?

I coś jeszcze - przy próbie skanowania system nie odnajduje pliku MSVCP71.dll. Co to znaczy?

 

Zapomniałam: jeszcze plik Extras.

OTL1.txt

Extras.Txt

Odnośnik do komentarza

Infekcje masz usuniętą i skrypt w OTL poprawnie się wykonał.

 

I coś jeszcze - przy próbie skanowania system nie odnajduje pliku MSVCP71.dll. Co to znaczy?

 

Hmm... Uruchom OTL - wszystkie opcje w programie ustaw na Żadne + Brak natomiast w okno Własne opcje skanowania/Skrypt wklej:

 

/md5start
MSVCP71.dll
/md5stop

 

Klik w Skanuj. Przedstaw wynikowy log.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...