Skocz do zawartości

Pomoc z usunieciem wirusa Ukash


Rekomendowane odpowiedzi

Od niedawna wkradł mi się wirus UKASH, probowałem wiele sposobów aby usunąć go, ale nic z tego. Proszę o pomoc.

Windows ktory posiadam to windows 7 64 bitowy (oryginalny) i antywirus norton internet security 2012 (oryginalny).

Co prawda walilem na ten wirus ale jak pojawily sie problemy z paskiem start to juz stracilem cierpliwosc.

Za wszelką pomoc bardzo dziękuje!

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //startsear.ch/?aff=1&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms}
IE - HKLM\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms}
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms}
IE - HKCU\..\SearchScopes\{C3D671B3-2694-4bf1-B8FF-9099D702136F}: "URL" = http: //uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=PROTOSV
IE - HKCU\..\SearchScopes\{FB343BEF-BC8E-4F16-9B91-C7CB08D78652}: "URL" = http: //start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
[2012-04-21 19:01:12 | 000,000,792 | ---- | M] () -- C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\nd1s3agz.default\searchplugins\startsear.xml
[2012-04-21 19:01:18 | 000,000,000 | ---D | M] (z) -- C:\Program Files (x86)\mozilla firefox\extensions\{ba3ee755-b338-f4fc-999c-fa5c5dae20d1}
[2012-01-02 11:48:42 | 000,083,456 | ---- | M] (StartSearch ) -- C:\Program Files (x86)\mozilla firefox\plugins\npvsharetvplg.dll
[2012-01-24 21:18:24 | 000,002,048 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml
O4:64bit: - HKLM..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe ()
O4 - HKCU..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe ()
 
:Files
C:\Users\pc\P-7-78-8964-9648-3874
C:\Users\pc\AppData\Roaming\taskmsr
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Wejdź w panel usuwania programów i odinstaluj: VshareComplete / Splashtop Connect IE / Browsers Protector / facemoods Toolbar / LiveVDO plugin 1.3 / StartSearch Toolbar 1.3 / Deinstalator Strony V9 / vShare plugin 1.3

 

3. Uruchom AdwCleaner z opcji Delete

 

4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...