Skocz do zawartości

Ten komputer został zablokowany UKASH - Windows XP


Rekomendowane odpowiedzi

Witam. Przed chwilą podczas przeglądania stron wyskoczyło nagle okienko: Ten komputer został zablokowany UKASH i oczywiście informacja, żeby zapłacić 500zł za kod odblokowujący ;/

 

Dodam że mam dwa systemy XP i 7 - stało się to na XP

 

Proszę o pomoc w usunięciu wirusa

 

OTL: http://wklej.org/hash/a9f722c521a/

OTL Extras: http://wklej.org/hash/9706086871f/

 

GMER: http://wklej.org/id/839071/

 

Dzięki z góry.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Obiektów infekcji w ogóle nie zobaczymy w tych logach. Dlaczego? Zostały wykonane z błędnego konta. Przecież to jest konto Administratora wbudowane w system:

 

Computer Name: KOMPUTER | User Name: Administrator | Logged in as Administrator.

 

Logi wykonaj raz jeszcze z poziomu zainfekowanego konta użytkownika. Możesz to zrobić w trybie awaryjnym gdzie blokada nie występuje.

Odnośnik do komentarza

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOCUME~1\Quest\USTAWI~1\Temp\pgliqpoc.sys -- (pgliqpoc)
O4 - HKCU..\Run: [zrcweymralqkdch] C:\WINDOWS\zrcweymr.exe ()
 
:Files
C:\Documents and Settings\All Users\Dane aplikacji\juavtoeyelauplm
C:\Documents and Settings\All Users\Dane aplikacji\meawwzcdaszjqei
C:\Documents and Settings\All Users\Dane aplikacji\zrcweymr.exe
C:\Documents and Settings\Quest\ms.exe
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

To by było na tyle z usuwania. Przejdź do finalizacji tematu:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij przywracanie systemu: KLIK

 

3. Zaktualizuj wymienione programy do najnowszych wersji:

 

Internet Explorer (Version = 6.0.2900.5512)

"{AC76BA86-7AD7-1045-7B44-A95000000001}" = Adobe Reader 8.1.0 - Polish

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...