Skocz do zawartości

Trojan Ukash


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Zabrakło drugiego loga z OTL - extras. Nie miałeś zaznaczonej opcji Rejestr - skan dodatkowy na "Użyj filtrowania". Zrób tak w następnym poście.

 

1. W OTLPE uruchom OTL i w oknie wklej następujący tekst:

 

:Files
C:\Users\dogi0\AppData\Local\Temp*.html
C:\Users\dogi0\AppData\Roaming\skype.dat
C:\Users\dogi0\AppData\Roaming\skype.ini
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Run Fix. Zatwierdź restart komputera. System zostanie odblokowany.

 

2. Już z poziomu normalnie uruchomionego Windows uruchamiasz OTL, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (otl + extras)

Odnośnik do komentarza

Witam,

Już odblokowałem sam komputer, uruchamiałem komputer i starałem się dostać przy wyłączaniu na pulpit, za którymś razem się udało, następnie poczytałem w internecie jak usunąć pliki skype.dat i skype.ini oraz jak pousuwać wpisy z rejestru i ustawić automatyczne uruchamianie się procesu explorera.

Nie wiem tylko czy to dziadostwo siedzi mi jeszcze na dysku, więc przesyłam nowe logi.

Extras.Txt

OTL.Txt

Odnośnik do komentarza

Wszystko wygląda dobrze, możesz zakończyć działania:

1. Użyj opcji Sprzątanie z OTL.

2. Opróżnij przywracanie systemu: KLIK

3. OTL notuje brak pliku hosts na tym systemie. Plik musisz odbudować. Włącz pokazywanie rozszerzeń: w Mój komputer > Organizuj > Opcje folderów i wyszukiwania > Widok > odznacz Ukrywaj rozszerzenia znanych typów. Otwórz Notatnik i wklej w nim:

#    127.0.0.1       localhost
#    ::1             localhost


Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia

Plik wstaw do folderu C:\Windows\system32\drivers\etc.

4. Zaktualizuj system do stanu Service Pack 1: KLIK

5. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...