Skocz do zawartości

Proszę o pomoc w usunięciu wirusa UKASH


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w sekcji Custom Scans/Fixes wklej:

 

:OTL
O4 - HKU\Karol_ON_C..\Run: []  File not found
O7 - HKU\Karol_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O20 - HKLM Winlogon: Shell - (C:\ProgramData\pngjhyndv_S) - C:\ProgramData\pngjhyndv_S.exe ()
[2012/09/07 14:45:07 | 000,120,320 | ---- | M] () -- C:\Users\Karol\AppData\Roaming\pngjhyndv_S.exe
[2012/09/07 14:45:07 | 000,120,320 | ---- | M] () -- C:\Users\Karol\AppData\Local\pngjhyndv_S.exe
SRV - File not found [On_Demand] --  -- (ACDaemon)
DRV - File not found [Kernel | On_Demand] --  -- (VBoxNetFlt)
DRV - File not found [Kernel | On_Demand] --  -- (UIUSys)
DRV - File not found [Kernel | On_Demand] --  -- (hwdatacard)
DRV - File not found [Kernel | On_Demand] --  -- (GenericMount)
DRV - File not found [Kernel | On_Demand] --  -- (btwl2cap)
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Run Fix. Na C powstanie log z usuwania. Logujesz się normalnie do Windows, bo blokada zostanie zdjęta:

 

2. Przez Panel sterowania odinstaluj adware StartSearchToolBar / vShare Toolbar.

 

3. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania.

 

4. Zrób klasyczne logi z OTL. Dołącz log utworzony przy usuwaniu AdwCleaner.

 

 

.

Odnośnik do komentarza

I kończymy:

 

1. Wyczyść po narzędziach: przez SHIFT+DEL skasuj folder C:\Kaspersky Rescue Disk 10.0, w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Wykonaj pełną aktualizację systemu (notowany brak Service Packów i IE9) i wyliczonych poniżej aplikacji: KLIK.

 

Windows Vista Home Basic Edition  (Version = 6.0.6000) - Type = NTWorkstation

Internet Explorer (Version = 7.0.6000.16982)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java™ 6 Update 17

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{AC76BA86-7AD7-1033-7B44-A93000000001}" = Adobe Reader 9.3

"Adobe Shockwave Player" = Adobe Shockwave Player 11.5

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...