Skocz do zawartości

Blokada komputera U kash


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Log zrobiony z poziomu niewłaściwego konta, czyli wbudowanego w system Administratora a nie konta użytkownika:

 

Computer Name: APTEKA-XP | User Name: Administrator | Logged in as Administrator.

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [TapiSysprep] C:\Documents and Settings\apteka\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4063\TapiSysprep.exe ()
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab" (Reg Error: Key error.)
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A41} "https://www.pekaobiznes24.pl/sme/static/components/SignActivXPEKAO.cab" (Reg Error: Key error.)
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} "https://www.bph.pl/pi/components/SignActivX.cab" (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab" (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab" (Reg Error: Key error.)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\Pcouffin.sys -- (Pcouffin)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\mcdbus.sys -- (mcdbus)
DRV - File not found [File_System | Boot | Stopped] -- system32\DRIVERS\Lbd.sys -- (Lbd)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\apteka\USTAWI~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Auto | Stopped] -- C:\Program Files\Anti Trojan Elite\ATEPMon.sys -- (ATE_PROCMON)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\6x9usk4m.sys -- (6x9usk4m.sys)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\19609618.sys -- (13528539)
 
:Files
C:\Documents and Settings\apteka\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\4063
C:\Documents and Settings\apteka\Dane aplikacji\hellomoto
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\mozilla firefox\searchplugins\v9.xml
 
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Przez Panel sterowania odinstaluj adware V9 Homepage Uninstaller i wątpliwej reputacji Perfect Uninstaller.

 

3. Jeśli oprogramowanie iolo jest odinstalowane (nie widzę na liście wpisu deinstalatora), zresetuj łańcuch Winsock: Start > Uruchom > cmd i wpisz komendę netsh firewall reset. Zresetuj system. Następnie skasuj z dysku plik C:\WINDOWS\System32\iavlsp.dll.

 

4. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras).

 

 

.

Edytowane przez picasso
16.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...