Proszę o pilną pomoc w odblokowaniu komputera. Nie mogę normalnie pracować
To wirus ukash.
OTL.txt
http://wklej.org/id/812242/
Extras.Txt
http://wklej.org/id/812244/
Acorus
(Acorus)
16 Sierpień 2012 17:59
#2
Odinstaluj Complitly,McAfee Security Scan Plus,Norton Security Scan,V9 HomeTool.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1345130664_507934 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1345130664_507934 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1345130664_507934 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1345130664_507934 IE - HKCU…\SearchScopes{70D46D94-BF1E-45ED-B567-48701376298E}: “URL” = http://127.0.0.1:4664/search&s=4J_dJVHq … XPX_OJQ?q={searchTerms} IE - HKCU…\SearchScopes{EDB5C64C-F902-45F8-8331-0385ABC4A655}: “URL” = http://search.yahoo.com/search?fr=chr-g … =827316&p={searchTerms} FF - prefs.js…browser.search.param.yahoo-fr: “chr-greentree_ff&type=827316&ilc=12” FF - prefs.js…extensions.enabledItems: ffxtlbr@Facemoods.com:1.2.1 FF - prefs.js…extensions.enabledItems: ffxtlbr@babylon.com:1.2.0 FF - prefs.js…extensions.enabledItems: pdfforge@mybrowserbar.com:5.7 FF - prefs.js…extensions.enabledItems: wtxpcom@mybrowserbar.com:5.7 [2012-08-16 08:15:33 | 000,002,227 | ---- | M] () – C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\Profiles\1kgwva4p.default\searchplugins\BabylonMngr.xml O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (Reg Error: Value error.) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6172\SiteAdv.dll () O4 - HKLM…\Run: [eRecoveryService] File not found O4 - HKCU…\Run: [sppuinotify] C:\Users\Łukasz\AppData\Local\Microsoft\Windows\376\sppuinotify.exe () [2012-08-16 17:24:24 | 000,000,000 | —D | C] – C:\Program Files\v9Soft [2012-08-16 07:43:08 | 000,000,000 | —D | C] – C:\Users\Łukasz\AppData\Roaming\hellomoto :Files O4 - HKCU…\Run: [sppuinotify] C:\Users\Łukasz\AppData\Local\Microsoft\Windows\376 :Commands [emptytemp]
Kliknij Wykonaj skrypt.
Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
roobal
(roobal)
16 Sierpień 2012 18:04
#3
lukasz12qwas , zgodnie z regulaminem, który zaakceptowałeś podczas rejestracji, proszę dokonać zmiany tytułu na taki, który wstępnie opisze problem, w przeciwnym razie temat wyląduje w koszu.
Dzięki za pomoc pomogło.
raport z usuwania:
http://wklej.org/id/812367/
nowy log OTL.txt:
http://wklej.org/id/812368/
Proszę o sprawdzenie czy wszystko jest OK.
Jeszcze raz wielkie dzięki. Pozdrawiam miłej nocki.
Acorus
(Acorus)
16 Sierpień 2012 18:33
#5
W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.
Dziękuje za odpowiedź. Tak zrobię.