Hassel2
(Hassel2)
1 Sierpień 2012 18:02
#1
Cześć!
Wirus ukash zablokował mi komputer. Z góry dziękuję za pomoc w usunięciu paskudztwa. Przeskanowałem programem OTL komputer, poniżej w załącznikach pliki po skanowaniu.
Plik OTL.txt po skanowaniu:
http://www.wklej.org/id/802013/
Plik Extras.txt po skanowaniu:
http://www.wklej.org/id/802015/
Atis
(Atis)
1 Sierpień 2012 19:27
#2
Odinstaluj jeden program antywirusowy, bo masz ESET i Norton.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM…\SearchScopes{3A616AD2-A6DE-4EF7-A026-811CA163AAE0}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=c0 … 5332234&q={searchTerms} IE - HKCU…\SearchScopes{3A616AD2-A6DE-4EF7-A026-811CA163AAE0}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=c0 … 5332234&q={searchTerms} IE - HKCU…\SearchScopes{C1767BFC-2256-4E60-8E56-CE10C086F725}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^A17&apn_dtid=^YYYYYY^YY^PL&apn_uid=19e57595-82be-4931-b1e0-0816abcd9bf8&apn_sauid=F82E82F2-67F4-45C6-95FD-B795412B3834 FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://startsear.ch/?aff=1&src=sp&cf=c05d459a-2411-11e1-8045-002215332234&q= ” [2011-04-24 20:16:43 | 000,000,000 | —D | M] (Vividas player plugin) – C:\Users\Monika i Czarek\AppData\Roaming\mozilla\Firefox\Profiles\y401p0ie.default\extensions\player@vividas.com [2012-05-09 15:55:42 | 000,000,000 | —D | M] (Alawar Ask Toolbar) – C:\Users\Monika i Czarek\AppData\Roaming\mozilla\Firefox\Profiles\y401p0ie.default\extensions\toolbar@ask.com [2012-05-09 15:55:42 | 000,002,334 | ---- | M] () – C:\Users\Monika i Czarek\AppData\Roaming\Mozilla\Firefox\Profiles\y401p0ie.default\searchplugins\askcom.xml [2011-07-11 20:04:02 | 000,000,633 | ---- | M] () – C:\Users\Monika i Czarek\AppData\Roaming\Mozilla\Firefox\Profiles\y401p0ie.default\searchplugins\startsear.xml O4 - HKLM…\Run: [xircwbrdiokijsk] C:\ProgramData\xircwbrd.exe () O4 - HKCU…\Run: [] File not found O4 - HKCU…\Run: [xircwbrdiokijsk] C:\ProgramData\xircwbrd.exe () [2012-08-01 18:08:52 | 000,000,000 | —D | C] – C:\ProgramData\wvlkeodlindhuoj [2012-08-01 18:08:55 | 000,000,051 | ---- | M] () – C:\ProgramData\znhbttbqaammppn [2012-08-01 18:08:46 | 000,061,440 | ---- | M] () – C:\ProgramData\xircwbrd.exe [2012-08-01 18:08:46 | 000,061,440 | ---- | M] () – C:\Users\Monika i Czarek\0.052056455825074566.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Hassel2
(Hassel2)
2 Sierpień 2012 15:51
#3
Dziękuję serdecznie za pomoc. Pomogło. Na wszelki wypadek przesyłam kopię raportu po uruchomieniu kompa i nowy OLT.txt po skanowaniu. Pozdrawiam.
Hassel2
Raport po skanowaniu:
http://wklej.org/id/802550/
Plik OLT.txt po skanowaniu:
http://wklej.org/id/802553/
Atis
(Atis)
2 Sierpień 2012 15:56
#4
Do okna Własne opcje skanowania / skrypt wklej:
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Hassel2
(Hassel2)
4 Sierpień 2012 09:58
#5
Cześć!
Wykonałem powyższy skrypt, niestety nie wyświetlił mi się raport z usuwania. Mam jedynie plik OLT.txt po kolejnym skanowaniu/
Plik OLT.txt:
http://www.wklej.org/id/803689/
Atis
(Atis)
4 Sierpień 2012 10:00
#6
Wklej kompletny log, bo ten jest obcięty.
Hassel2
(Hassel2)
4 Sierpień 2012 13:05
#7
Atis
(Atis)
4 Sierpień 2012 13:20
#8
W panelu sterowania odinstaluj:
Java 6 Update 23
Java 6 Update 22
Java 6 Update 31
Później zainstaluj Java 7 Update 5
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html