Skocz do zawartości

Ukash - zawirusowany komputer i telefon


Rekomendowane odpowiedzi

Z telefonem sobie poradziłem ale z komputerem nie potrafię.

Najprawdopodobniej z tego co czytałem na innych tematach mam zainfekowany router. Nie mogę zrobić loga z GMER-A resetuje mi się komputer :/

Zrobiłem loga w OTL i FRST mam nadzieję że to wystarczy. 

Wirus blokuje mi przeglądarkę, całego systemu mi nie blokuje.

 

Dziękuje z góry za pomoc i pozdrawiam.

Addition.txt

Extras.Txt

OTL.Txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Tak, jest tu infekcja routera:

 

Tcpip\Parameters: [DhcpNameServer] 94.249.192.104 8.8.8.8

 

1. Zaloguj się do routera:

- Zmień ustawienia DNS. Jeśli nie wiesz na jakie, możesz ustawić adresy Google: 8.8.8.8 + 8.8.4.4

- Zabezpiecz router: zmień hasło oraz zamknij dostęp do panelu zarządzania od strony Internetu. Porównaj z tymi artykułami: KLIK, KLIK.

Po konfiguracji uruchom ten test mający potwierdzić zabezpieczenie: KLIK.

 

2. Następnie otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CMD: ipconfig /flushdns
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt oraz C:\ComboFix.txt (był używany ComboFix).

 

 

 

.

Odnośnik do komentarza

adrenalina, proszę o cierpliwość, nie podbijaj mi tematów (o czym prawią zasady działu!). Przetwarzam temat, gdy jestem w stanie (mam czas i jestem na forum), a jest dużo osób potrzebujących.

 

Skrypt pomyślnie wykonany. W raportach brak podejrzanych rzeczy. Nie podałeś czy przeprowadziłeś test online na router i jaki był jego wynik.

 

 

Jeszcze mam problem bo po uruchomieniu PC nie łączę się z internetem. Muszę kilka razy resetować komputer i dopiero za którymś tam razem załapie. Miałem już tego typu problem i ustał ale dzisiaj znowu się pojawił.

Czy sterowniki do karty sieciowej są aktualne?

 

 

Bo AVG ikonka na pasku zadań znikła, realtek też.

Nic nie usuwałam związanego z tymi programami, a wg ostatniego raportu FRST oba się uruchamiają przy starcie, czyli i powiązane ikony powinny się ujawnić w obszarze powiadomień:

 

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13213840 2012-10-26] (Realtek Semiconductor)

HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\AVG2015\avgui.exe [3593744 2014-09-05] (AVG Technologies CZ, s.r.o.)

 

Czy na pewno ten efekt występuje po ponownym uruchomieniu komputera?

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...