pigmej123
(Paatryk152)
8 Listopad 2012 19:22
#1
Proszę o pomoc, wirus ukash mnie zaatakował, z góry dzięki.
OTL: http://www.sendspace.pl/file/33eecf0a8416512dcebc50f
Extras: http://www.sendspace.pl/file/f91f8e07d5feccba6fd61e3
I jeszcze proszę napisać co potem zrobić jak już ktoś mi to naprawi :).
Acorus
(Acorus)
8 Listopad 2012 19:26
#2
Log jest obcięty.Wrzuć na wklej.org
pigmej123
(Paatryk152)
8 Listopad 2012 19:32
#3
Acorus
(Acorus)
8 Listopad 2012 19:40
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\Run: [browsers Protector] C:\Program Files (x86)\Browsers Protector\regmon32.exe () O4 - HKU\S-1-5-21-322111248-646178666-2115583542-1000…\Run: [ALLUpdate] “C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe” “sleep” File not found O4 - HKU\S-1-5-21-322111248-646178666-2115583542-1000…\Run: [Facebook Update] C:\Users\klex\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - HKU\S-1-5-21-322111248-646178666-2115583542-1000…\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe File not found O4 - Startup: C:\Users\klex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation) [2012-11-08 01:55:44 | 000,044,544 | ---- | C] (Microsoft Corporation) – C:\ProgramData\lsass.exe [2012-11-08 01:55:47 | 000,000,754 | ---- | C] () – C:\Users\klex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk [2012-11-08 01:55:45 | 083,023,306 | ---- | C] () – C:\ProgramData\0tbpw.pad :Commands [emptytemp]
Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.