Skocz do zawartości


Zdjęcie

Logi - Policja blokuje komputer


  • Zamknięty Temat jest zamknięty
2 odpowiedzi w tym temacie

#1 foxart

foxart

    Początkujący

  • 46 postów

Napisano 23 12 2012 - 16:51

Witam,
Mam prośbe o sprwadzenie logóów z OTL. Prawdopodobnie za infekcją stoi ukash, lub coś w tym stylu (strona o zapłacenie mandatu, brak możlwiści wejscia do menadżera zadań)

Załączone pliki

  • Załączony plik  OTL.Txt   116,54 KB   265 Ilość pobrań
  • Załączony plik  Extras.Txt   58,31 KB   237 Ilość pobrań

  • 0

#2 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 23 12 2012 - 19:51

Witaj.
Jest UKASH ;)
Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:
:OTL
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{8051D843-0C09-42C8-8041-CEED0D39A347}: "URL" = http://rover.ebay.com/rover/1/4908-44618-9400-8/4?satitle={searchTerms}
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{8D0135A0-0DEC-41A9-AFF1-808038E665B4}: "URL" = http://www.amazon.co.uk/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibauk-win7-ie-search-21&index=blended&linkCode=ur2
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={783A3A2B-F125-4888-98CA-5C09071BA4F1}&mid=cc43ba5a580047d1b7d06939b2b3f55f-3605eb355c6a125fb1dc4d430e33651c073391bf&lang=en&ds=AVG&pr=fr&d=&v=&sap=dsp&q={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "http://www.google.pl/"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
O2:[b]64bit:[/b] - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssiea.dll File not found
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [BEWINTERNET-PL-IEWSessionManager] "C:\Program Files (x86)\OrangeBS\BEWInternet-PL-IEW\SessionManager\SessionManager.exe" File not found
O4 - HKLM..\Run: [BEWINTERNET-PLSessionManager] "C:\Program Files (x86)\OrangeBS\BEWInternet-PL\SessionManager\SessionManager.exe" File not found

:Files
C:\ProgramData\dsgsdgdsgdsgw.js
C:\Users\sklepk0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\sklepk0\wgsdgsdgdsgsd.dll

:Commands
[emptytemp]

Kliknij Wykonaj skrypt
Następnie:
  • W OTL'u kliknij "Sprzątanie"
  • To wszystko, Wesołych Świąt życzę :)


  • 0

#3 foxart

foxart

    Początkujący

  • 46 postów

Napisano 23 12 2012 - 20:42

Witaj.
Jest UKASH ;)
Uruchom OTL w okienku Własne opcje skanowania/skrypt wklej:

:OTL
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{8051D843-0C09-42C8-8041-CEED0D39A347}: "URL" = http://rover.ebay.com/rover/1/4908-44618-9400-8/4?satitle={searchTerms}
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{8D0135A0-0DEC-41A9-AFF1-808038E665B4}: "URL" = http://www.amazon.co.uk/gp/search?ie=UTF8&keywords={searchTerms}&tag=tochibauk-win7-ie-search-21&index=blended&linkCode=ur2
IE - HKU\S-1-5-21-3024449750-3762068507-525206156-1000\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = http://isearch.avg.com/search?cid={783A3A2B-F125-4888-98CA-5C09071BA4F1}&mid=cc43ba5a580047d1b7d06939b2b3f55f-3605eb355c6a125fb1dc4d430e33651c073391bf&lang=en&ds=AVG&pr=fr&d=&v=&sap=dsp&q={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "AVG Secure Search"
FF - prefs.js..browser.search.selectedEngine: "AVG Secure Search"
FF - prefs.js..browser.startup.homepage: "http://www.google.pl/"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
O2:[b]64bit:[/b] - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssiea.dll File not found
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll File not found
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [BEWINTERNET-PL-IEWSessionManager] "C:\Program Files (x86)\OrangeBS\BEWInternet-PL-IEW\SessionManager\SessionManager.exe" File not found
O4 - HKLM..\Run: [BEWINTERNET-PLSessionManager] "C:\Program Files (x86)\OrangeBS\BEWInternet-PL\SessionManager\SessionManager.exe" File not found

:Files
C:\ProgramData\dsgsdgdsgdsgw.js
C:\Users\sklepk0\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\sklepk0\wgsdgsdgdsgsd.dll

:Commands
[emptytemp]

Kliknij Wykonaj skrypt
Następnie:
  • W OTL'u kliknij "Sprzątanie"
  • To wszystko, Wesołych Świąt życzę :)

Dzięki wielkie za pomoc ;)
i wzajemnie,
Pozdrawiam

  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych