Skocz do zawartości

Ukash Zaatakowany


Rekomendowane odpowiedzi

Witam jestem ofiarą tego Wirusa czy czegoś innego

odpalając dzisiaj rano komputer wyskoczyło mi okno, że ten komputer został zablokowany i muszę uiścić jakąś opłatę.

Od początku wiedziałem, że to przekręt jednak nic nie mogę z tym fantem zrobić ponieważ po włączeniu jakoś po 10 sekundach pojawia się ten ekran i nic nie mogę zrobić jest to Windows 7 64 bity, a pisze aktualnie z tego samego kompa tylko z drugiego zainstalowanego windowsa z XP 32 bity.

Żaden z trybów awaryjnych nie działa komputer odrazu restartuje się po próbie włączenia takowego.

Proszę pomóżcie!

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Otwórz Notatnik i wklej w nim:

 

HKLM-x32\...\Run: []  [x]
HKU\Dawid\...\Run: [csrs.exe] C:\Windows\csrs.exe [895000 2011-05-16] ()
HKU\Dawid\...\Run: [WSTPager] C:\Users\Dawid\AppData\Local\Microsoft\Windows\10\WSTPager.exe [142848 2012-09-02] ()
Startup: C:\Users\Dawid\Start Menu\Programs\Startup\lua7.exe ()
C:\Users\Dawid\AppData\Local\1754111884ee9ab5277ca00.95260103
C:\Users\Dawid\AppData\Local\Microsoft\Windows\10
C:\Users\Dawid\AppData\Roaming\hellomoto
C:\Windows\csrs.exe

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i ulokuj obok narzędzia FRST.

 

2. Uruchom zgodnie z opisem narzędzie FRST i wybierz w nim opcję Fix. Skrypt zostanie przetworzony i powstanie plik fixlog.txt.

 

3. Windows zostanie odblokowany, toteż zrób tradycyjne logi z OTL. Dla formalności dołącz raport fixlog.txt.

 

 

 

.

Edytowane przez picasso
4.10.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...