komputer kolegi dostał jakiejś infekcji, prawdopodobnie Ukash lub coś podobnego.
Z góry dzieki
Napisano 07 11 2012 - 15:37
Napisano 07 11 2012 - 17:22
Browsers ProtectorUruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=1&cf=64445b0a-9200-11e1-905a-b870f4571cac
IE - HKLM\..\SearchScopes\{F9127B9C-C742-4C03-BE59-6F8EB5E2E6E5}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=64445b0a-9200-11e1-905a-b870f4571cac&q={searchTerms}
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{F9127B9C-C742-4C03-BE59-6F8EB5E2E6E5}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=64445b0a-9200-11e1-905a-b870f4571cac&q={searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\sklepk0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
:Files
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\sklepk0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
C:\Users\sklepk0\klbydoteijgielqvyeufy.exe
C:\Windows\SysWow64\130bd4bf.exe
:Commands
[emptytemp]
Kliknij Wykonaj skrypt daj log z usuwania.Napisano 07 11 2012 - 17:45
Napisano 07 11 2012 - 17:51
Napisano 07 11 2012 - 21:11
0 użytkowników, 0 gości, 0 anonimowych