Wirus "ukash"

niżej skany OTL , a laptop przy włączeniu bardzo piszczy taki strasznie głośny i trwa okolo 15 sec dźwięk się pojawia

http://wklej.to/Nncmc

http://wklej.to/XPSS5

Odinstaluj Claro LTD toolbar on IE. W razie problemów przejdź dalej.

Uruchom OTL. W okno Własne opcje skanowana / skrypt wklej (zaczynając od dwukropka)

:OTL

IE - HKU\S-1-5-21-1960408961-1482476501-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page = http://isearch.claro-search.com/?affID=114169&tt=120812_bandext_3312_8&babsrc=HP_iclro&mntrId=f4982ec70000000000001c4bd67b439c

IE - HKU\S-1-5-21-1960408961-1482476501-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://isearch.claro-search.com/?affID=114169&tt=120812_bandext_3312_8&babsrc=HP_iclro&mntrId=f4982ec70000000000001c4bd67b439c

IE - HKU\S-1-5-21-1960408961-1482476501-1801674531-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=ffbec072-fa81-11e0-910a-485b3906f09c&q={searchTerms}

IE - HKU\S-1-5-21-1960408961-1482476501-1801674531-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://isearch.claro-search.com/?q={searchTerms}&affID=114169&tt=120812_bandext_3312_8&babsrc=SP_iclro&mntrId=f4982ec70000000000001c4bd67b439c

FF - prefs.js..browser.search.defaultengine: "Web Search"

FF - prefs.js..browser.search.defaultenginename: "Claro Search"

FF - prefs.js..browser.search.order.1: "Claro Search"

FF - prefs.js..browser.search.selectedEngine: "Claro Search"

FF - prefs.js..browser.startup.homepage: "http://isearch.claro-search.com/?affID=114169&tt=120812_bandext_3312_8&babsrc=HP_iclro&mntrId=f4982ec70000000000001c4bd67b439c"

[2012-08-15 01:17:20 | 000,002,224 | ---- | M] () -- C:\Documents and Settings\ \Dane aplikacji\Mozilla\Firefox\Profiles\a8qarobi.default\searchplugins\BabylonMngr.xml

[2011-07-11 20:04:02 | 000,000,633 | ---- | M] () -- C:\Documents and Settings\ \Dane aplikacji\Mozilla\Firefox\Profiles\a8qarobi.default\searchplugins\startsear.xml

CHR - homepage: http://isearch.claro-search.com/?affID=114169&tt=120812_bandext_3312_8&babsrc=HP_iclro&mntrId=f4982ec70000000000001c4bd67b439c

CHR - homepage: http://isearch.claro-search.com/?affID=114169&tt=120812_bandext_3312_8&babsrc=HP_iclro&mntrId=f4982ec70000000000001c4bd67b439c

O4 - HKU\S-1-5-21-1960408961-1482476501-1801674531-1003..\Run: [AdobeBridge] File not found

[2012-08-17 21:59:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\ \Dane aplikacji\Claro LTD

[2012-08-15 01:17:20 | 000,000,000 | ---D | C] -- C:\Documents and Settings\ \Dane aplikacji\BabylonToolbar


:Commands

[emptytemp]

Kliknij Wykonaj skrypt. Zgódź się na ponowne uruchomienie (restart).

Finalizacja

  1. Uruchom OTL i kliknij Sprzątanie, aby usunąć OTL wraz z jego kwarantanną.

  2. Uruchom AdwCleaner i kliknij Uninstall, aby usunąć AdwCleaner.

  3. [Czyszczenie folderów przywracania systemu](http://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page p 50#entry50)

  4. Użyj SecurityCheck i zaktualizuj programy oznaczone jako “Out of date!”. To jedna z metod zapobiegania podobnym infekcjom w przyszłości. Szkodliwe oprogramowanie może dostać się do komputera przez luki w starych wersjach programów podczas gdy nowsze wersje programów posiadają załatane luki, które są obecne w starszych wersjach tychże.

W razie problemów z samodzielnym przejrzeniem raportu z SecurityCheck, przedstaw go proszę na forum, to pomyślimy razem. Już teraz widzę kilka nieaktualnych aplikacji. Odinstaluj Java 6 Update 31 i Adobe Reader 9.4.1 - Polish.

Zainstaluj

Java 6 Update 35

Wchodzisz na stronę:

http://www.oracle.com/technetwork/java/ … 36473.html

Zaznaczasz Accept License Agreement

Pobierz i zainstaluj plik jre-6u35-windows-i586.exe

Pobierz i zainstaluj Adobe Reader X 10.1.4

http://ardownload.adobe.com/pub/adobe/r … _en_US.exe

Źródło linka http://www.dobreprogramy.pl/Adobe-Reade … 11539.html

  1. ComboFix

Odinstaluj ComboFix tak jak poprzednio. ComboFix to narzędzie do stosowania pod nadzorem specjalisty.

Poczytaj: http://www.fixitpc.pl/topic/7-dezynfekc … bofix/#cf4

  1. Optymalizacja

Start => uruchom => msconfig => zakładka Uruchamianie => możesz odznaczyć w/w.

Laptop piszczy? Zobacz na pozycje O4 w logu http://wklej.to/Nncmc, to wszystko programy uruchamiane przy starcie Windows.

Optymalizacja - mnóstwo rad w mojej wiadomości oznaczaja-bledy-dzienniku-zdarzen-t494507-15.html#p3118837 Robota na co najmniej jeden wieczór. :wink:

  1. Masz zainstalowane Gadu-Gadu.

Co powiedziałbyś o tym, żeby zmienić komunikator na lżejszy i dający możliwość rozmowy z użytkownikami Gadu-Gadu (uwaga, w alternatywnych komunikatorach nie zawsze działa przesyłanie plików, albo ja jestem zbyt leniwy żeby porządnie to skonfigurować).

Sam używałem i polecam wśród kolegów WTW:

WTW.im

WTW.im 0.9.10.3377 - dobreprogramy.pl

[Darmowe komunikatory internetowe - WTW - fixitpc.pl](http://www.fixitpc.pl/topic/65-darmowe-komunikatory-internetowe/page st 20 p 386)

WTW nie zużywa tyle zasobów co Gadu-Gadu. Oto porównanie Gadu-Gadu 10 i WTW jeżeli chodzi o zajętość pamięci, GG zużywa 80 MB, WTW 15 MB pamięci.

dS7oy.th.png

(kliknij w obrazek, aby powiększyć)

Pozdrawiam.