Wirus Ukash

Witam.

Mój problem z wirusem Ukash ten który blokuje dostęp do komputera zeskanowałem już za pomocą OTL

oto moje wstawki mogę liczyć na waszą pomoc co dalej robić?

http://wklej.org/id/1022906/

http://wklej.org/id/1022908/

Z Góry Dziękuję Za Pomoc

Zaloguj się na zainfekowane konto i wtedy utwórz log.

Wiesz jest problem bo gdy wchodzę na swojego użytkownika w awaryjnym resetuje mi kompa od razu mogę wejść na administratora i to zrobić

Uruchom OTL i kliknij Nic.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

Oto Link:

http://wklej.org/id/1023007/

Podałem złą instrukcję, bo Ty masz Windows zainstalowany na D.

Uruchom OTL i kliknij Nic.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

http://wklej.org/id/1023019/

W logu widać tylko jeden podejrzany plik.

Wykonaj skrypt i później spróbuj zalogować się na zainfekowane konto.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Niestety znowu zresetowało mnie gdy zalogowałem się na swoje konto w trybie awaryjnym tylko administrator się włącza normalnie

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/12/29/2012-12-29_005346.png

Po zakończeniu skanowania kliknij Usuń zaznaczone.

Jeżeli nadal będzie problem to spróbuj tryb awaryjny z wierszem polecenia.

Uruchom tryb awaryjny z wierszem polecenia.

OTL uruchom za pomocą notatnika.

  1. W wierszu polecenia wpisz: notepad

  2. W menu notatnika: Plik -> Otwórz -> Pliki typu -> Wszystkie pliki

  3. Kliknij prawym na OTL i z menu kontekstowego wybierz Otwórz lub Uruchom jako…

http://wstaw.org/m/2012/12/23/2012-12-23_205834.png

Po usunięciu Trojana pulpit mi się uruchomił bez wstawki Ukesh już działa normalnie.

Nawet nie wiem jak mogę podziękować za taką pomoc.

Naprawdę Bardzo Dziękuję.

Pokaż log z OTL, bo nie wiadomo czy wszystko zostało usunięte.

Odinstaluj BrowseToSave, Search Assistant WebSearch 1.74, V9 Homepage Uninstaller

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Usuń.

Pokaż log wykonany na zainfekowanym koncie użytkownika.

Oto Log

http://wklej.org/id/1023130/

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Raport

http://wklej.org/id/1023154/

Skan z OTL

http://wklej.org/id/1023156/

Odinstaluj Java 6 Update 22 i Adobe Shockwave Player 11.6.

Zainstaluj Java 7 Update 21 i Adobe Shockwave Player

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date