Problem - komputer zarażony wirusem Ukash

Witam,

koleżanka ma problem z laptopem. Złapała wirusa “Ukash - Komputer został zablokowany przez policję…”.

Na laptopie ma jedno konto użytkownika (administrator), które od razu po uruchomieniu jest blokowane komunikatem wirusa.

Dało się włączyć system w trybie awaryjnym z obsługą sieci - w tym trybie robiłem skanowanie.

Poniżej zamieszczam logi ze skanowania OTL:

http://www.wklej.eu/index.php?id=20e88a452a

Extras:

http://www.wklej.eu/index.php?id=4376902d5a

Oprócz pomocy w wyczyszczeniu systemu chciałbym prosić o ewentualne podanie możliwej drogi zarażenia. Cały soft na kompie legalny, Windows 7 uaktualniany na bieżąco, zainstalowany AV ESET NOD 32, strony xxx, pirackie itp. nieodwiedzane. Jedynie wpinane pendrivy, praca w lokalnej sieci no i strony internetowe…

Jak ten wirus dotychczas atakował komputery? Znalazłem następujące powody:

http://www.fixitpc.pl/topic/9218-jaki-jest-powodpowody-infekcji-ukash-weelsof-itp/

Kolejna sprawa, to czy ten wirus aktywuje się od razu po pobraniu, czy też czeka na jakiś sygnał z sieci? Czy to znaczy, że np. odwiedzane w dniu pojawienia się komunikatu strony internetowe były zarażone, czy też wirus siedział sobie w systemie i aktywował się po wejściu na daną stronę?

Pozdrawiam,

R.

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.

Wykonałem powyższe instrukcje.

Raport po restarcie:

http://www.wklej.eu/index.php?id=856f87b297

logi ze skanowania OTL:

http://www.wklej.eu/index.php?id=4d50d14c72

Extras:

http://www.wklej.eu/index.php?id=45a71578d2

R.

Odinstaluj McAfee Security Scan Plus.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.

Acorus ,

bardzo dziękuję za pomoc.

wszystko wykonane wg Twoich zaleceń.

Dziękuję,

R.