Ukash- infekcja weelsof


(Michi00) #1

Witam wszystkich, otóż od wczoraj ( !!

Extras.Txt

OTL.Txt


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
IE - HKU\S-1-5-21-3499332095-3494184577-3115857112-1000\..\SearchScopes,DefaultScope = {0AC79BEC-6DCF-408A-B14B-EB26AE240629}
IE - HKU\S-1-5-21-3499332095-3494184577-3115857112-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=5a4d57cd-204d-11e1-b9be-20cf30544c05&q={searchTerms}
O4 - HKU\S-1-5-21-3499332095-3494184577-3115857112-1000..\Run: [kgdcaiacwe] C:\ProgramData\arbpbfrf File not found
O4 - Startup: C:\Users\Miczu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Other.exe ()
[2014-02-17 22:51:37 | 000,333,044 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\qmqbwlelf.zvv
[2014-02-18 14:59:19 | 000,013,880 | ---- | M] () -- C:\ProgramData\qmqbwlelf.fee
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters]
"ServiceDll"=hex(2):"%SystemRoot%\system32\wbem\WMIsvc.dll"
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Michi00) #3

Ale ze mnie ćwok, przez przypadek sprzątnąłem tego reporta :confused: tutaj jeszcze raz zeskanowałem i wykonałem ten skrypt.

Extras.Txt

OTL.Txt


(Atis) #4

Wklej i kliknij Wykonaj skrypt:

:OTL
IE - HKU\S-1-5-21-3499332095-3494184577-3115857112-1000\..\SearchScopes\{0AC79BEC-6DCF-408A-B14B-EB26AE240629}: "URL" = http://search.softonic.com/INF00046/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=729
[2013-10-07 21:47:22 | 000,000,000 | ---- | C] () -- C:\ProgramData\9lcfg37.ctrl
[2013-10-07 21:47:21 | 095,025,368 | ---- | C] () -- C:\ProgramData\9lcfg37.pff

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.


(Michi00) #5

Wielkie dzięki :slight_smile: Jesteś jak światełko w tunelu,woda na pustyni i wiatr w upalne dni.Wiszę Ci piwko :slight_smile: