Skocz do zawartości

Nieszczęsny ukash


deelo

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przemilczałeś używanie ComboFix. Na ten temat: KLIK.

 

1. Z poziomu OTLPE uruchom OTL i w sekcji Custom Scans/Fixes wklej:

 

:OTL
O4 - HKLM..\Run: [Malwarebytes Anti-Malware (reboot)]  File not found
O4 - HKU\User_ON_C..\Run: [software Informer]  File not found
O4 - HKU\User_ON_C..\Run: [yufwqibhwotoqur] C:\WINDOWS\yufwqibh.exe ()
[2012/09/29 12:06:22 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\djzwifppwtajjes
[2012/09/29 12:06:22 | 000,078,021 | ---- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\indrhersigzokrk
[2011/06/07 17:13:39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\User\Dane aplikacji\OpenCandy
SRV - File not found [Disabled] --  -- (SQLWriter)
SRV - File not found [Disabled] --  -- (SQLBrowser)
SRV - File not found [Disabled] --  -- (MSSQLServerADHelper)
SRV - File not found [Disabled] --  -- (MSSQLSERVER) SQL Server (MSSQLSERVER)
DRV - File not found [Kernel | On_Demand] --  -- (UIUSys)
DRV - File not found [Kernel | On_Demand] --  -- (catchme)
 
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\SopCast\adv\SopAdver.exe"=-
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Run Fix. Blokada zostanie zdjęta i logujesz się już normalnie do Windows:

 

2. Przez Panel sterowania odinstaluj adware Ask Toolbar, Ask Toolbar Updater, Babylon toolbar on IE, Przyspiesz Komputer v2.1, uTorrentBar Toolbar. Otwórz Firefox i w Dodatkach powtórz deinstalację Babylon.

 

3. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania.

 

4. Zrób tradycyjny log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania AdwCleaner z punktu 3.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...