• Ogłoszenie:

Znowu ukash

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Znowu ukash

Postprzez arehiba 05 Maj 2013, 12:50

reklama
Niestety znowu wirus UKASH, proszę o pomoc...

OTL.Txt
(93.47 KiB) Ściągnięto 61 razy

Extras.Txt
(146.87 KiB) Ściągnięto 62 razy
arehiba
~user
 
Posty: 45
Dołączenie: 22 Lip 2012, 11:15



Znowu ukash

Postprzez wojtas 12 Maj 2013, 21:29

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:

:OTL
O4 - HKU\S-1-5-21-3756977198-2539240120-1013761767-1000..\Run: [ctfmon.exe] C:\ProgramData\qlnib.dat (Microsoft Corporation)
[2013-05-05 00:30:14 | 095,023,320 | ---- | M] () -- C:\ProgramData\binlq.pad
[2013-05-04 19:44:58 | 000,159,744 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\qlnib.dat
[2013-05-04 19:44:58 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\rundll32.exe\
[2013-05-04 19:45:05 | 000,002,609 | ---- | M] () -- C:\ProgramData\binlq.js
[2013-05-04 19:45:05 | 000,000,151 | ---- | M] () -- C:\ProgramData\binlq.reg
[2013-05-04 19:45:05 | 000,000,055 | ---- | M] () -- C:\ProgramData\binlq.bat
[2013-05-04 19:44:58 | 000,159,744 | ---- | M] (Microsoft Corporation) -- C:\ProgramData\qlnib.dat
[2013-05-04 19:44:58 | 000,044,544 | ---- | M] (Microsoft Corporation) -- C:\ProgramData\rundll32.exe
[2013-05-04 19:45:10 | 000,001,027 | ---- | C] () -- C:\Users\Beata\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\msconfig.lnk

:Commands
[emptytemp]


Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzyła się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 16 gości