Wirus Ukash


(Daniel Przypadek) #1

Witam.

Mój problem z wirusem Ukash ten który blokuje dostęp do komputera zeskanowałem już za pomocą OTL

oto moje wstawki mogę liczyć na waszą pomoc co dalej robić?

http://wklej.org/id/1022906/

http://wklej.org/id/1022908/

Z Góry Dziękuję Za Pomoc


(Atis) #2

Zaloguj się na zainfekowane konto i wtedy utwórz log.


(Daniel Przypadek) #3

Wiesz jest problem bo gdy wchodzę na swojego użytkownika w awaryjnym resetuje mi kompa od razu mogę wejść na administratora i to zrobić


(Atis) #4

Uruchom OTL i kliknij Nic.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.


(Daniel Przypadek) #5

Oto Link:

http://wklej.org/id/1023007/


(Atis) #6

Podałem złą instrukcję, bo Ty masz Windows zainstalowany na D.

Uruchom OTL i kliknij Nic.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.


(Daniel Przypadek) #7

http://wklej.org/id/1023019/


(Atis) #8

W logu widać tylko jeden podejrzany plik.

Wykonaj skrypt i później spróbuj zalogować się na zainfekowane konto.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Daniel Przypadek) #9

Niestety znowu zresetowało mnie gdy zalogowałem się na swoje konto w trybie awaryjnym tylko administrator się włącza normalnie


(Atis) #10

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

Po zakończeniu skanowania kliknij Usuń zaznaczone.

Jeżeli nadal będzie problem to spróbuj tryb awaryjny z wierszem polecenia.

Uruchom tryb awaryjny z wierszem polecenia.

OTL uruchom za pomocą notatnika.

  1. W wierszu polecenia wpisz: notepad

  2. W menu notatnika: Plik -> Otwórz -> Pliki typu -> Wszystkie pliki

  3. Kliknij prawym na OTL i z menu kontekstowego wybierz Otwórz lub Uruchom jako...


(Daniel Przypadek) #11

Po usunięciu Trojana pulpit mi się uruchomił bez wstawki Ukesh już działa normalnie.

Nawet nie wiem jak mogę podziękować za taką pomoc.

Naprawdę Bardzo Dziękuję.


(Atis) #12

Pokaż log z OTL, bo nie wiadomo czy wszystko zostało usunięte.

Odinstaluj BrowseToSave, Search Assistant WebSearch 1.74, V9 Homepage Uninstaller

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Usuń.

Pokaż log wykonany na zainfekowanym koncie użytkownika.


(Daniel Przypadek) #13

Oto Log

http://wklej.org/id/1023130/


(Atis) #14

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Daniel Przypadek) #15

Raport

http://wklej.org/id/1023154/

Skan z OTL

http://wklej.org/id/1023156/


(Atis) #16

Odinstaluj Java 6 Update 22 i Adobe Shockwave Player 11.6.

Zainstaluj Java 7 Update 21 i Adobe Shockwave Player

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date