Znamy zwycięzców V edycji konkursu FAQ PCF! Zainteresowanych zapraszamy do TEMATU .

Odpowiedz 

Wirus Ukas - proszę o szybką pomoc

Autor Wiadomość
Dios1415 Offline
Świeżo upieczony

Liczba postów: 1
Dołączył: VII 2012
Poziom ostrzeżeń: 0%
Post: #1
Wirus Ukas - proszę o szybką pomoc
Tak więc dopadł mnie wirus Ukash o to logi z OTL:

OTL: http://www.wklej.org/id/799799/
Extras: http://www.wklej.org/id/799800/

I co mam dalej robić teraz?
29 lipiec 2012 12:37
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_seven Przeglądarka: firefox
Ogłoszenie


Link sponsorowany
Paweł01 Offline
Prowadzący
Prowadzący

Liczba postów: 9048
Dołączył: IV 2008
Post: #2
RE: Wirus Ukas - proszę o szybką pomoc
Zamknij wszystkie przeglądarki internetowe, odinstaluj:
Yontoo
SweetPacks Toolbar
Deinstalator Strony V9

Uruchom OTL i wklej do niego:
Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=ins
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
IE - HKU\S-1-5-21-3278044343-426583272-3581321316-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=ins
IE - HKU\S-1-5-21-3278044343-426583272-3581321316-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
IE - HKU\S-1-5-21-3278044343-426583272-3581321316-1001\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
FF - prefs.js..browser.search.defaultenginename: "SweetIM Search"
FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com/?st=1"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&SearchSource=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
O4 - HKU\S-1-5-21-3278044343-426583272-3581321316-1001..\Run: [zdpbdjuxabjrrrg] C:\ProgramData\zdpbdjux.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\Users\Bartek\AppData\Roaming\mozilla\Firefox\Profiles\ieuse2wj.default\extens​ions\plugin@yontoo.com
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\ieuse2wj.default\search​plugins\conduit.xml
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\ieuse2wj.default\search​plugins\sweetim.xml
C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml
C:\ProgramData\zdpbdjux.exe
C:\ProgramData\uqjfhagfawcqcnb
C:\Users\Bartek\AppData\Roaming\OpenCandy
C:\ProgramData\bifaafeksjhrxoj
C:\Users\Bartek\0.7682283879890792.exe

:Commands
[emptyflash]
[emptytemp]
wciśnij wykonaj skrypt.
Pokaż log z usuwania przez OTL oraz nowy log z OTL.

Użyj SystemLook x64 i wklej do niego:
Kod:
:dir
C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
C:\ProgramData\Common Files
C:\ProgramData
C:\Users\Bartek

:contents
C:\END

:file
C:\END
wciśnij look i pokaż co wyskoczy.

Pokaż raport z AdwCleaner z opcji Search.

Pokaż raport SMART dla dysku twardego.

UZUPEŁNIJ BRAKUJĄCE LOGI:
http://forum.pcformat.pl/WAZNE-Jak-zaloz...ec-WAZNE-t

Nie odpowiadam w tematach z działu 'Bezpieczeństwo', w których brakuje pełnego zestawu logów:
http://forum.pcformat.pl/WAZNE-Jak-zaloz...ec-WAZNE-t
Jeżeli prowadziłem wątek i w nim nie odpowiadam przez 3 dni-proszę o przypomnienie na PW.
Nie pomagam na PW.
Prośba o przetestowanie aplikacji: http://forum.pcformat.pl/Prosba-o-przete...L-OpenGL-t
(Ten post był ostatnio modyfikowany: 29 lipiec 2012 16:23 przez Paweł01.)
29 lipiec 2012 16:22
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: seamonkey
Programy: Polecane / Nowe / Inne

Odpowiedz 


Podobne wątki (Wirus Ukas - proszę o szybką pomoc)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Proszę o pomoc w rozwiązaniu problemu biahh11 1 380 16 listopad 2014 12:13
Ostatni post: knief47
  Wirus z maila i na poczcie - proszę o sprawdzenie logów Heya78 16 810 7 listopad 2014 08:39
Ostatni post: Heya78
  Wirus spowalniający oraz rozłączający internet. Proszę o pomoc. szymaldo23 18 1016 21 wrzesień 2014 14:53
Ostatni post: knief47



Skocz do:


Wybrane wątki (Wirus Ukas - proszę o szybką pomoc)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Zawirusowany plik systemowy co zrobić? Brzdyl PL 2 1119 6 kwiecień 2014 18:58
Ostatni post: Brzdyl PL
  Usunięte wszystkie pliki z pupitu mateusz94 1 493 6 kwiecień 2014 18:30
Ostatni post: broda99
  Powolne uruchamianie komputera, powolne włączanie aplikacji/gier, mulenie komputera poplop 20 904 6 kwiecień 2014 12:11
Ostatni post: poplop
  Wirus policyjny ice25 3 666 6 kwiecień 2014 05:48
Ostatni post: broda99
  Bardzo duże zużycie pamięci RAM,wyskakujące okna w przeglądarce których nie da się pozbyć Darek554 11 1128 6 kwiecień 2014 05:36
Ostatni post: broda99
Ściana Komputer ponownie czymś zainfekowany! magdu88 4 859 4 kwiecień 2014 20:29
Ostatni post: magdu88
  WARNING! Internet Explorer / Your Flash Player out of date / UKASH - usuwanie broda99 0 13210 4 kwiecień 2014 17:09
Ostatni post: broda99
Ściana Pomocy! problem:WARNING! Your Flash Player may be out of date. Please update to continue szmit1 36 20866 3 kwiecień 2014 20:34
Ostatni post: Qooki
  Wyskakujące okno z reklamami "Clkmon" nie wiem jak usunąć modeste21 4 1573 3 kwiecień 2014 20:09
Ostatni post: modeste21
  Zamienia foldery na Aplikacje - Pendrive Chrzanek 9 810 3 kwiecień 2014 19:25
Ostatni post: broda99
  Flash player wirus + błąd wczytywania strony jezper 13 1698 2 kwiecień 2014 23:07
Ostatni post: broda99
  Prośba!!! Błąd Windows Update- nie można aktualizować- Windows 7 x64 szwedziu87 2 1971 2 kwiecień 2014 20:45
Ostatni post: broda99
  Wykryto wirusa o nazwie ''W32/Rontokbro.gen@MM". Dothraki 3 614 2 kwiecień 2014 15:16
Ostatni post: Dothraki
  Proszę o pomoc -jak odinstalować Snap.do ? kam28881 1 659 1 kwiecień 2014 22:58
Ostatni post: broda99
  "flash player pro" trojan Galhali 5 960 1 kwiecień 2014 22:08
Ostatni post: broda99