demoon123 Opublikowano 10 Lipca 2012 Zgłoś Opublikowano 10 Lipca 2012 Od niedawna wkradł mi się wirus UKASH, probowałem wiele sposobów aby usunąć go, ale nic z tego. Proszę o pomoc. Windows ktory posiadam to windows 7 64 bitowy (oryginalny) i antywirus norton internet security 2012 (oryginalny). Co prawda walilem na ten wirus ale jak pojawily sie problemy z paskiem start to juz stracilem cierpliwosc. Za wszelką pomoc bardzo dziękuje! Extras.Txt OTL.Txt
Landuss Opublikowano 10 Lipca 2012 Zgłoś Opublikowano 10 Lipca 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //startsear.ch/?aff=1&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4 IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms} IE - HKLM\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms} IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A} IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http: //startsear.ch/?aff=1&src=sp&cf=4d9d9d17-4780-11e1-b57d-50e5493a9bc4&q={searchTerms} IE - HKCU\..\SearchScopes\{C3D671B3-2694-4bf1-B8FF-9099D702136F}: "URL" = http: //uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=PROTOSV IE - HKCU\..\SearchScopes\{FB343BEF-BC8E-4F16-9B91-C7CB08D78652}: "URL" = http: //start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 [2012-04-21 19:01:12 | 000,000,792 | ---- | M] () -- C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\nd1s3agz.default\searchplugins\startsear.xml [2012-04-21 19:01:18 | 000,000,000 | ---D | M] (z) -- C:\Program Files (x86)\mozilla firefox\extensions\{ba3ee755-b338-f4fc-999c-fa5c5dae20d1} [2012-01-02 11:48:42 | 000,083,456 | ---- | M] (StartSearch ) -- C:\Program Files (x86)\mozilla firefox\plugins\npvsharetvplg.dll [2012-01-24 21:18:24 | 000,002,048 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml O4:64bit: - HKLM..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe () O4 - HKCU..\Run: [taskmsr] C:\Users\pc\AppData\Roaming\taskmsr\taskmsr.exe () :Files C:\Users\pc\P-7-78-8964-9648-3874 C:\Users\pc\AppData\Roaming\taskmsr :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Wejdź w panel usuwania programów i odinstaluj: VshareComplete / Splashtop Connect IE / Browsers Protector / facemoods Toolbar / LiveVDO plugin 1.3 / StartSearch Toolbar 1.3 / Deinstalator Strony V9 / vShare plugin 1.3 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL
demoon123 Opublikowano 10 Lipca 2012 Autor Zgłoś Opublikowano 10 Lipca 2012 Powiedz prosze jak to teraz wyglada a jak wygladalo kiedys, ok ?? Jesli chodzi o wirusa to juz komputer zostal odblokowany Nie wiem jak ci dziekowac OTL.Txt
Landuss Opublikowano 10 Lipca 2012 Zgłoś Opublikowano 10 Lipca 2012 Jest dobrze. Trzy rzeczy wykonaj na koniec: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.
Rekomendowane odpowiedzi