Ukash powinien już ustąpić, więc można spróbować w normalnym, ale jeżeli będą problemy z tym, że np. ukash nie ustąpi, to pozostaje tryb awaryjny. Powodzenia. Trzymam kciuki!
Opcja Sprzątanie w OTL usuwa OTL wraz z jego kwarantanną. Ta opcja Cię nie interesuje na tym etapie usuwania. Na razie opcja Sprzątanie w OTL nas nie interesuje.
Co masz na teraz do zrobienia?
Użyj AdwCleaner z opcji Delete
Uruchom OTL i kliknij Skanuj
Przedstaw
nowy log z OTL z opcji Skanuj (ten, który został utworzony w punkcie 2 - “2. Uruchom OTL i kliknij Skanuj”)
raport z usuwania OTL (na dysku C jest katalog _OTL , a w nim katalog o (prawie) losowej nazwie, a tam plik tekstowy )
raport z usuwania AdwCleaner (C:\AdwCleaner[s1].txt)
Zapomniałem wcześniej napisać o jeszcze jednej kwestii, a to może być ważne.
Kiedyś ktoś polecił mi program Combofix, mówiąc, że jest to najlepsza aplikacja do usuwania różnych świństw z komputera. Rzeczywiście kiedyś program ten pomógł mi pozbyć się trojana, więc zostawiłem go sobie “na przyszłość”. Wczoraj kiedy zobaczyłem, że ukash zablokował mi kompa w trybie normalnym, uruchomiłem go w trybie awaryjnym (bez obsługi sieci) i odpaliłem Combofixa. Zaczęły wyskakiwać różne komunikaty, na końcu pojawił się komunikat, że funkcjonalność programu zostanie ograniczona i pytanie, czy się na to zgadzam. Wybrałem “Nie”, bo wystraszyłem się, że to ten wirus coś namieszał w Combofixie.
W związku z tym pytanie: Czy mam usunąć Combofixa? Jak to zrobić? Po prostu usunąć?
I kolejne pytanie: Czy po wyczyszczeniu folderów przywracania systemu należy utworzyć nowy punkt przywracania?
Czy wykonać również czyszczenie lokalizacji tymczasowych za pomocą TFC?
Na tym forum nie używamy Combofixa bez nadzoru. To nie jest program do usuwania tak prostych infekcji. Ma on swoje szczególne zastosowanie w sytuacji kiedy infekcja naruszyła pliki systemowe, ustawienia windows itp. Jak sama nazwa mówi jest to przede wszystkim FIX. To co piszą na innych forach to pozostawię bez komentarza. Combofix jest narzędziem bardzo często aktualizowanym więc używanie starej wersji kończy się właśnie w ten sposób. Szczególnie że próbowałeś go użyć w trybie awaryjnym bez obsługi sieci więc program nie mógł się połączyć z serwerem i zaktualizować, stąd ten komunikat. Jeśli nie został wykonany skan, to wystarczy usunąć instalkę programu. Takie narzędzie zawsze należy pobrać z internetu przed użyciem.
Jeśli masz włączone przywracanie systemu to system sam utworzy taki punkt (nie wiem dokładnie w jakim czasie) ale oczywiście sam też możesz to zrobić.
OK, na przyszłość będę ostrożniejszy z ComboFixem. Po prostu ktoś mi kiedyś powiedział, że to jest lek na wszystkie problemy z komputerem i wystarczy go uruchomić i sam będzie “wiedział”, co ma naprawić.
Jeśli dobrze patrzę, to widzę, że trzeba zrobić jeszcze jedną aktualizację.
Po użyciu należało odinstalować OTL i AdwCleaner. Czy muszę teraz usunąć również TFC oraz Security Check?
No faktycznie jest to uciążliwe, ponieważ nie mogę zaktualizować sterowników ATI z powodu ingerencji Toshiby w system operacyjny.
Tak na marginesie: mam nieaktualne oprogramowanie antywirusowe. Czy to jest przyczyną złapania tego wirusa przez mój komputer? Chyba powinienem zainstalować sobie Microsoft Security Essentials, skoro mam oryginalny system operacyjny.
Ukasha przepuszczają i płatne programy antywirusowe. Polecam zainstalować coś na 30 dni a potem odinstalować http://www.dobreprogramy.pl/Skuteczne-u … 34034.html i zainstalować inny program antywirusowy na kolejne 30 dni, albo zainstalować np. darmowego Avasta (z tego co pamiętam po rejestracji działa rok czasu) albo Microsoft Security Essentials.
OK, zrobiłem już wszystko, ale po użyciu programu TFC do czyszczenia lokalizacji tymczasowych zniknął mi panel boczny systemu Windows (ten z zegarem), nie są widoczne rozszerzenie plików (a wcześniej były) i wyłączony został antywirus. Czy tak miało być, czy też program, który miał pomóc okazał się kolejnym wirusem?
Sprawiłem, że rozszerzenia plików są znowu widoczne, a aplikację ESET włączyłem poprzez egui.exe