Pigeons
(Piogol007)
24 Lipiec 2012 21:52
#1
Siema, dzisiaj na kompie zrobiła mi się blokada Ukash, widziałem na forum że to jakiś wirus, ludzie wysyłali jakieś logi, lecz ja kompletnie tego nie rozumiem, nie znam się na informatyce, nie umiem obsługiwać w takim stopniu komputera, jest ktoś w stanie mi pomóc ? Był bym wdzięczny.
Na innym forum pomogli mi zrobić to:
RSIT: http://wklej.org/id/797115/
OTL: http://wklej.org/id/797125/
Atis
(Atis)
24 Lipiec 2012 22:00
#2
Odinstaluj:
uTorrentControl Toolbar
Winamp Toolbar
Contextual Tool Extrafind
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – system32\drivers\ALCXWDM.SYS – (ALCXWDM) [2012-01-02 11:48:42 | 000,083,456 | ---- | M] (StartSearch ) – C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found O4 - HKLM…\Run: [eolmkjknatxcwol] C:\Documents and Settings\All Users\Dane aplikacji\eolmkjkn.exe () O4 - HKU.DEFAULT…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-18…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-19…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-20…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-21-1606980848-796845957-1177238915-500…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found [2012-07-24 19:54:16 | 000,000,051 | ---- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\gtbllfqasfzccls [2012-07-24 19:51:56 | 000,057,344 | ---- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\hicbdftp.exe [2012-07-24 19:51:56 | 000,057,344 | ---- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\eolmkjkn.exe [2012-07-24 19:52:04 | 000,057,344 | ---- | C] () – C:\Documents and Settings\All Users\Dane aplikacji\eolmkjkn.exe [2012-07-24 19:52:03 | 000,057,344 | ---- | C] () – C:\Documents and Settings\All Users\Dane aplikacji\hicbdftp.exe [2012-07-24 19:51:58 | 000,000,051 | ---- | C] () – C:\Documents and Settings\All Users\Dane aplikacji\gtbllfqasfzccls [2012-04-21 20:31:38 | 000,075,045 | ---- | C] () – C:\WINDOWS\System32\607fedd9.exe [2012-04-21 20:31:35 | 001,915,904 | ---- | C] () – C:\WINDOWS\System32\3e95a130.dll [2012-07-24 19:52:03 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\dbfusasvaoqbdkk :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Pigeons
(Piogol007)
24 Lipiec 2012 22:11
#3
Nie mam pojęcia o co chodzi i jak w to wejść co wkleić i gdzie
Atis
(Atis)
24 Lipiec 2012 22:19
#4