khaleb87
(Tomek87agh)
4 Maj 2013 17:04
#1
Witam,
proszę o pomoc w usunięciu wirusa Ukash, poniżej logi z OTL:
http://wklej.org/id/1030259/
http://wklej.org/id/1030241/
z góry dziękuje za pomoc.
Acorus
(Acorus)
4 Maj 2013 17:19
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKU\S-1-5-21-1679884236-1770676531-391093778-1000…\Run: [qevy.exe] C:\Users\SONY\AppData\Roaming\Unisu\qevy.exe (Visionsoft Limited) [2013-05-04 16:39:35 | 000,044,544 | ---- | C] (Microsoft Corporation) – C:\ProgramData\rundll32.exe [2013-05-04 15:03:50 | 000,159,744 | ---- | C] (Microsoft Corporation) – C:\ProgramData\tojegi.dat [2013-05-04 15:03:50 | 000,159,744 | ---- | C] (Microsoft Corporation) – C:\ProgramData\brile.dat [2013-05-01 23:35:52 | 000,000,000 | —D | C] – C:\Users\SONY\AppData\Roaming\Ywimw [2013-05-01 23:35:52 | 000,000,000 | —D | C] – C:\Users\SONY\AppData\Roaming\Unisu [2013-05-04 18:03:10 | 095,023,320 | ---- | M] () – C:\ProgramData\elirb.pad [2013-05-04 17:40:17 | 000,002,609 | ---- | M] () – C:\ProgramData\elirb.js [2013-05-04 15:03:57 | 000,000,151 | ---- | M] () – C:\ProgramData\elirb.reg [2013-05-04 15:03:57 | 000,000,055 | ---- | M] () – C:\ProgramData\elirb.bat [2013-05-04 15:05:17 | 000,000,000 | ---- | C] () – C:\ProgramData\dozdrni2.dat [2012-12-09 16:25:37 | 000,000,000 | —D | M] – C:\Users\SONY\AppData\Roaming\Awdym [2012-12-09 16:25:37 | 000,000,000 | —D | M] – C:\Users\SONY\AppData\Roaming\Baubom [2012-12-09 16:25:37 | 000,000,000 | —D | M] – C:\Users\SONY\AppData\Roaming\Beefcy :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.