Skocz do zawartości

Zablokowanie komputera przez UKASH + brak możliwości włączenia komputera


Rekomendowane odpowiedzi

Opublikowano

Witam,

mój laptop został zablokowany przez UKASH. Po tym komunikacie spróbowałem wyłączyć i włączyć ponownie komputer. Po drugiej takiej próbie laptop się już nie włączył... Teraz w ogóle nie reaguje na przycisk włączenia. Zero reakcji. Nie mam pojęcia co mam zrobić. Byłbym wdzięczny za pomoc..

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano
Teraz w ogóle nie reaguje na przycisk włączenia. Zero reakcji.

 

Trojan UKASH nie blokuje w taki sposób komputera, że nie da się go włączyć przyciskiem. Jest to odrębne zagadnienie tutaj. Skoro brak reakcji na przycisk, tu może być problem ściśle sprzętowy. Co się dzieje gdy: odłączysz zasilanie całkowicie (wyjęcie baterii) i odczekasz kilkanaście minut? Czy po tej operacji laptop reaguje w ogóle? Jeśli nie = w warunkach domowych możesz zbyt wiele nie zdziałać i lepiej laptopa dać do serwisu.

 

 

.

Opublikowano

Udało się włączyć bez baterii na ładowarce. Na ekranie zostało wyświetlone, że "Komputer został zablokowany z powodu naruszenia prawa polskiego". Ekran jest zablokowany i nic nie można zrobić. Mam Windowsa 7... Nie wiem co dalej robić

 

Zdobyłem pliki OTL z zainfekowanego komputer. Dodaje w załączniku. Proszę o kolejne wskazówki..

Extras.Txt

OTL.Txt

Opublikowano

Sant, zasady działu: KLIK. Gdy nikt jeszcze nie odpisał, a chcesz uzupełnić informacje, korzystaj z opcji Edytuj. Dwa posty w serii powyżej sklejam.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKCU..\Run: [XpsPrint] C:\Users\Jackob\AppData\Local\Microsoft\Windows\3001\XpsPrint.exe ()
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&src=sp&cf=2eaa75d4-1547-11e1-847e-bcaec5d47541&q="
 
:Files
C:\Users\Jackob\AppData\Local\Microsoft\Windows\3001
C:\Users\Jackob\AppData\Roaming\hellomoto
C:\ProgramData\qcaddemorc
C:\Users\Jackob\AppData\Roaming\Mozilla\Firefox\Profiles\2foxf5x8.default\searchplugins\startsear.xml
C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Search]
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Kolejny krok to deinstalacja adware i aplikacji, które wprowadziły adware, czyli: VshareComplete + vShare.tv plugin 1.3. Deinstalację wykonaj w trzech miejscach: Panel sterowania, Google Chrome i menedżer rozszerzeń, Firefox i menedżer dodatków.

 

3. Uruchom AdwCleaner i wybierz opcję Delete. Wynikowo powstanie log na dysku C.

 

4. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1 oraz AdwCleaner z punktu 3.

 

 

.

Opublikowano

Wszystko zrobione. Dalsze działania:

 

1. Porządki po narzędziach: w OTL uruchom Sprzątanie + w AdwCleaner Uninstall.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Na wszelki wypadek skanowanie w Malwarebytes Anti-Malware. Typu pełnego. Jeśli coś wykryje, przedstaw raport.

 

4. Aktualizacje: KLIK. Wykaz wersji z Twojej listy zainstalowanych:

 

Internet Explorer (Version = 8.0.7601.17514)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

 

 

.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...