Skocz do zawartości

Wirus Ukash - zablokowany system


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Ale te wszystkie logi w poście pierwszym oraz ostatnim są bezużyteczne i nie widać w nich żadnej infekcji. One zostały zrobione z poziomu nie tego konta co należy, czyli wbudowanego w system Administratora a nie konta użytkownika:

 

Computer Name: KIEROWNIK | User Name: Administrator | Logged in as Administrator.

 

Logi muszą być zrobione z poziomu konta na którym był / jest problem.

 

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...
  • 4 tygodnie później...

Nic tu ciekawego nie widać, tylko jeden szczątkowy plik po infekcji (cache.dat). Drobne działania:

 

1. Odinstaluj zbędny przestarzały skaner Spybot - Search & Destroy.

 

2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKU\S-1-5-21-3463055194-1299475172-1859135567-1000\..\URLSearchHook: {6edc3889-b841-4127-a2bf-c5fc48f972c7} - No CLSID value found
O3 - HKU\S-1-5-21-3463055194-1299475172-1859135567-1000\..\Toolbar\WebBrowser: (no name) - {6EDC3889-B841-4127-A2BF-C5FC48F972C7} - No CLSID value found.
O4 - HKLM..\Run: [synchro_client] File not found
O4 - HKU\S-1-5-21-3463055194-1299475172-1859135567-1000..\Run: [synchro_client] File not found
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
[2012-01-11 12:05:19 | 000,084,992 | ---- | C] () -- C:\Users\Impet\AppData\Roaming\cache.dat
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu. W katalogu C:\_OTL powstanie log z wynikami usuwania. Przedstaw go. Tyle wystarczy, nowy skan OTL nie jest potrzebny.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...