Ukash komputer zablokowany. logi OTL


(alienx7) #1

Witam, dopadł mnie ukash, ale nie mogę zrobić logów, bo wirus działa również w trybie awaryjnym. Nie za bardzo wiem co mam z tym fantem zrobić…

Proszę o jakąś poradę na początek …

XP sp3

edit: działa tryb awaryjny z wierszem poleceń, ale potrzebowałbym instrukcji jak dzięki niemu coś usunąć, albo zrobić log…

edit: robią się logi - zaraz wrzucę… ciemna masa jestem :smiley:

OTL: http://wklejto.pl/143294

estras: http://www.wklejto.pl/143295


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(alienx7) #3

usuwanie: http://wklejto.pl/143301

otl: http://www.wklejto.pl/143302

extras: http://www.wklejto.pl/143303


(Atis) #4

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/08/27/2012-08-27_234556.png


(jessica) #5

To była usługa Systemowa!

Zamiast dawać ją do usunięcia należało zmienić w Rejestrze jej wartości na prawidłowe, np:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\Winmgmt\Parameters]

"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\

  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\

  77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\

  00,6c,00,6c,00,00,00

Oczywiście to tylko przekład, bo podobnych kluczy w Rejestrze jest 3 albo 4 - i w każdym z nich należy sprawdzić, czy wartości są prawidłowe, , i ewentualnie, zmienić na prawidłowe.

jessi


(Atis) #6

alienx7

Sprawdź czy działa usługa Instrumentacja zarządzania Windows

Kliknij prawym na Mój Komputer -> Zarządzaj -> Usługi

Jeżeli nie działa to pobierz i rozpakuj archiwum:

http://sendfile.pl/250286/winmgmt_xp.zip

Kliknij prawym na pliku FIX i wybierz Scal.

Zrestartuj komputer i sprawdź czy działa usługa.