gibkimse
(Gibkimse)
24 Październik 2012 14:06
#1
Witam po raz kolejny mam problem chyba z odmiana wirusa ukash jednak poprzednim razem było to cos zwiazane z niemiecką stroną teraz jest to niby polska policyjna strona. wklejam otl
http://wklej.to/YYz5l
extras
http://wklej.to/YXI7A
Acorus
(Acorus)
24 Październik 2012 14:36
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKCU…\Run: [ALLUpdate] “C:\ALLPlayer\ALLUpdate.exe” “sleep” File not found O4 - Startup: E:\Documents and Settings\Kuba\Menu Start\Programy\Autostart\ctfmon.lnk = E:\Documents and Settings\All Users\Dane aplikacji\lsass.exe (Microsoft Corporation) [2012-10-23 14:39:01 | 000,033,280 | ---- | C] (Microsoft Corporation) – E:\Documents and Settings\All Users\Dane aplikacji\lsass.exe [2012-10-24 15:37:02 | 083,023,306 | ---- | M] () – E:\Documents and Settings\All Users\Dane aplikacji\dsgsdgdsgdsgw.pad [2012-10-23 14:39:03 | 000,001,050 | ---- | C] () – E:\Documents and Settings\Kuba\Menu Start\Programy\Autostart\ctfmon.lnk [2012-08-30 22:25:26 | 000,384,844 | ---- | C] () – E:\Documents and Settings\Kuba\Ustawienia lokalne\Dane aplikacji\funmoods-speeddial.crx [2012-08-30 22:25:24 | 000,031,465 | ---- | C] () – E:\Documents and Settings\Kuba\Ustawienia lokalne\Dane aplikacji\funmoods.crx :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
gibkimse
(Gibkimse)
24 Październik 2012 15:00
#3
po restarcie
http://wklej.to/xWtw0
nowy otl
http://wklej.to/tua3U
– Dodane 24.10.2012 (Śr) 18:23 –
dostanę jakąś odpowiedz ?
Acorus
(Acorus)
24 Październik 2012 17:01
#4
Odinstaluj Internet Explorer Toolbar 4.6 by SweetPacks,Web Optimizer.Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2012-09-13 15:26:52 | 001,006,448 | ---- | M] () – E:\WINDOWS\system32\dmwu.exe [2012-09-04 14:26:10 | 001,006,448 | ---- | C] () – E:\WINDOWS\System32\dmwu.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Zainstaluj aktualizacje do programow wskazanych przez Security Check
analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.