Świąteczny konkurs PC Format wystartował. Jak co roku do zdobycia czekają ciekawe nagrody. Zainteresowanych zapraszamy do NEWSA.


Użytkownicy przeglądający ten wątek: 1 gości

Wirus Ukas - proszę o szybką pomoc

#1
Wirus Ukas - proszę o szybką pomoc
Tak więc dopadł mnie wirus Ukash o to logi z OTL:

OTL: http://www.wklej.org/id/799799/
Extras: http://www.wklej.org/id/799800/

I co mam dalej robić teraz?
 System operacyjny: windows_seven Przeglądarka: firefox
#2
RE: Wirus Ukas - proszę o szybką pomoc
Zamknij wszystkie przeglądarki internetowe, odinstaluj:
Yontoo
SweetPacks Toolbar
Deinstalator Strony V9

Uruchom OTL i wklej do niego:
Kod:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=ins
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
IE - HKU\S-1-5-21-3278044343-426583272-3581321316-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://pl.v9.com/?utm_source=b&utm_medium=ins
IE - HKU\S-1-5-21-3278044343-426583272-3581321316-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
IE - HKU\S-1-5-21-3278044343-426583272-3581321316-1001\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10011&barid={7288F485-A1C9-11E1-8640-90A4DEA10255}
FF - prefs.js..browser.search.defaultenginename: "SweetIM Search"
FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com/?st=1"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2653012&SearchSource=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
O4 - HKU\S-1-5-21-3278044343-426583272-3581321316-1001..\Run: [zdpbdjuxabjrrrg] C:\ProgramData\zdpbdjux.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Files
C:\Users\Bartek\AppData\Roaming\mozilla\Firefox\Profiles\ieuse2wj.default\extensions\plugin@yontoo.com
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\ieuse2wj.default\searchplugins\conduit.xml
C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\ieuse2wj.default\searchplugins\sweetim.xml
C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml
C:\ProgramData\zdpbdjux.exe
C:\ProgramData\uqjfhagfawcqcnb
C:\Users\Bartek\AppData\Roaming\OpenCandy
C:\ProgramData\bifaafeksjhrxoj
C:\Users\Bartek\0.7682283879890792.exe

:Commands
[emptyflash]
[emptytemp]
wciśnij wykonaj skrypt.
Pokaż log z usuwania przez OTL oraz nowy log z OTL.

Użyj SystemLook x64 i wklej do niego:
Kod:
:dir
C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
C:\ProgramData\Common Files
C:\ProgramData
C:\Users\Bartek

:contents
C:\END

:file
C:\END
wciśnij look i pokaż co wyskoczy.

Pokaż raport z AdwCleaner z opcji Search.

Pokaż raport SMART dla dysku twardego.

UZUPEŁNIJ BRAKUJĄCE LOGI:
http://forum.pcformat.pl/WAZNE-Jak-zaloz...ec-WAZNE-t
Nie odpowiadam w tematach z działu 'Bezpieczeństwo', w których brakuje pełnego zestawu logów:
http://forum.pcformat.pl/WAZNE-Jak-zaloz...ec-WAZNE-t
Jeżeli prowadziłem wątek i w nim nie odpowiadam przez 3 dni-proszę o przypomnienie na PW.
Nie pomagam na PW.
Prośba o przetestowanie aplikacji: http://forum.pcformat.pl/Prosba-o-przete...L-OpenGL-t
 System operacyjny: windows_xp_2003 Przeglądarka: seamonkey
Programy: Polecane / Nowe / Inne




Podobne wątki (Wirus Ukas - proszę o szybką pomoc)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Sad super optimizer- wirus ? Proszę o Pomoc. ssebqq 9 2501 17.08.2015, 21:55
Ostatni post: S3buus
  Wirus - proszę o pomoc tarzinio 2 2555 03.01.2015, 13:44
Ostatni post: tarzinio
  Wirus z maila i na poczcie - proszę o sprawdzenie logów Heya78 16 4021 07.11.2014, 08:39
Ostatni post: Heya78

Skocz do:


Wybrane wątki (Wirus Ukas - proszę o szybką pomoc)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Nachalne reklamy na każdej stronie, samoistne włączanie się stron banalny00 0 2352 12.04.2015 21:06
Ostatni post: banalny00
  Nachalne reklamy na każdej stronie, samoistne włączanie się stron typu ollando.com krzyh95 7 6375 12.04.2015 17:56
Ostatni post: kamel16
  Przeglądarka TOR na Jap JonDo - jak skonfigurować? PAWW 0 2325 12.04.2015 17:16
Ostatni post: PAWW
  Trudne do wytłumaczenia zachowanie scanera Kaspersky Rescue Disk lionelius 9 2924 12.04.2015 12:25
Ostatni post: lionelius
  reklamy ad by name i zamulony komp sciema666 4 94 12.04.2015 09:53
Ostatni post: Paweł01
  Problem z wyskakującymi reklamami Ads by name w Firefoxie woyt1978 7 2542 11.04.2015 16:06
Ostatni post: knief47
  Duże zużycie procesora szczególnie przez proces services.exe Vers12 1 2293 11.04.2015 12:46
Ostatni post: Vers12
  Przywracanie systemu do stanu fabrycznego security12 1 2142 10.04.2015 21:15
Ostatni post: Muerte
  Usunięte pliki z kosza; trojan security12 3 2287 10.04.2015 18:30
Ostatni post: security12
  Przeglądarka FF została zasypana reklamami, okienkami itp. - ads by name hob3k 6 2848 10.04.2015 15:49
Ostatni post: knief47
  Jak się pozbyć reklam ? Adka963 5 3035 10.04.2015 15:43
Ostatni post: knief47
  nieznany kontakt uprawnienia GELO1910 0 616 10.04.2015 14:40
Ostatni post: GELO1910
  Recuva nie przywraca plików security12 0 2184 10.04.2015 12:19
Ostatni post: security12
  Samoistne otwieranie niechcianych stron/reklam Dawid5G 7 2705 09.04.2015 19:17
Ostatni post: Dawid5G
  Firefox- multum wyskakujących okien i reklam bob_nilsen 8 2680 09.04.2015 16:23
Ostatni post: bob_nilsen