Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Ukash, departament... • programosy.pl

  • Ogłoszenie:

Ukash, departament...

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Ukash, departament...

Postprzez galacto 08 Lis 2012, 14:15

reklama
Witajcie !

Mam taki problem jak większość osób ostatnimi czasy. Czyli Departament Cyberprzestepczości, zablokowany ekran.
Prosze o pomoc.

Załączam logi.

Z góry bardzo dziękuje za pomoc i przepraszam za kłopot.
Załączniki
Extras.Txt
(107.58 KiB) Ściągnięto 26 razy
OTL.Txt
(109.13 KiB) Ściągnięto 26 razy
galacto
~user
 
Posty: 2
Dołączenie: 08 Lis 2012, 14:11



Ukash, departament...

Postprzez ordynat 08 Lis 2012, 14:27

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2012/11/07 23:14:28 | 000,000,826 | ---- | C] () -- C:\Users\Maciej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
[2012/11/07 23:14:26 | 083,023,306 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.pad
O4 - Startup: C:\Users\Maciej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk = C:\ProgramData\lsass.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O3 - HKU\S-1-5-21-1222807871-540474431-43021278-1000\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\S-1-5-21-1222807871-540474431-43021278-1000\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=SPC2&o=15000&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=PV&apn_dtid=YYYYYYYYPL&apn_uid=62053479-EA32-418E-909D-FA13D4EF5E0C&apn_sauid=AD4543CC-2B66-45E2-9C47-F4A51EF409BF
IE - HKU\S-1-5-21-1222807871-540474431-43021278-1000\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKU\S-1-5-21-1222807871-540474431-43021278-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=15003&l=dis

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

Użyj >Adw-cleaner. Kliknij w nim Delete
Pokaż raport z niego C:\AdwCleaner[S1].txt
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Ukash, departament...

Postprzez galacto 08 Lis 2012, 22:21

Wielkie i serdeczne dzięki za szybką pomoc !!
It seems everything is fine.
Załączniki
AdwCleaner[S1].txt
(4.47 KiB) Ściągnięto 31 razy
galacto
~user
 
Posty: 2
Dołączenie: 08 Lis 2012, 14:11



Ukash, departament...

Postprzez ordynat 08 Lis 2012, 22:51

Skoro jest OK, to kończymy:
W Adw-Cleaner kliknij na przycisk Uninstall
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 38 gości