Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Ukash - dziwna odmiana ? • programosy.pl

  • Ogłoszenie:

Ukash - dziwna odmiana ?

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Ukash - dziwna odmiana ?

Postprzez zaboleqqq 22 Sie 2012, 09:23

reklama
Witam,

Po zalogowaniu się od razu jest blokowany pulpit z komunikatem od Windows Security Essentials,że znaleziono X wirusów (wtedy nie był zainstalowany MSE) a po kliknieciu next pojawia się informacja o konieczności opłaty na Ukash 200zł, celem upgrade programu do usunięcia wirusa. Próbowałem wywalić to badziewie z rejestru ale o ile w starych wersjach wartość SHELL była podmieniona np "random.exe", tak tutaj jest inaczej i tam siedzi normalnie explorer.exe . Ani F-Secure nowy ani Malwarebytes nic nie znalazł :/. Proszę o pomoc.

Poniżej log z OTL:

http://wklej.org/id/815834/

A tutaj log EXTRAS:

http://wklej.org/id/815835/
zaboleqqq
~user
 
Posty: 2
Dołączenie: 22 Sie 2012, 09:19



Ukash - dziwna odmiana ?

Postprzez ytaszey 22 Sie 2012, 13:46

Czy odznaczałeś coś w msconfig? Jeżeli tak, to zrób żeby było tak jak przed odznaczeniem.
Uruchamiasz OTL, w pole "Własne opcje skanowania / skrypt" wpisujesz msconfig i klikasz Skanuj. Pokazujesz log z tego skanowania i nowy log Skanuj (taki jak zrobiłeś wcześniej, bez wpisywania msconfig).
Pozdrawiam.
ytaszey
~user
 
Posty: 72
Dołączenie: 22 Sie 2012, 13:42
Pochwały: 9



Ukash - dziwna odmiana ?

Postprzez zaboleqqq 23 Sie 2012, 08:41

Właśnie nic nie odznaczałem :/.
Skanowanie wykonane w trybie awaryjnym.
zaboleqqq
~user
 
Posty: 2
Dołączenie: 22 Sie 2012, 09:19



Ukash - dziwna odmiana ?

Postprzez ytaszey 23 Sie 2012, 13:57

Kod: Zaznacz wszystko
Computer Name: PORTIER | User Name: fdrzewie | Logged in as Administrator.

Na tym koncie złapałeś infekcję? Uruchom system w trybie awaryjnym, zaloguj się na konto, na którym występuje infekcja i wykonaj log.

Uruchamiasz OTL, w pole "Własne opcje skanowania / skrypt" wpisujesz msconfig i klikasz Skanuj. Pokazujesz log z tego skanowania i nowy log Skanuj (taki jak zrobiłeś wcześniej, bez wpisywania msconfig).
ytaszey
~user
 
Posty: 72
Dołączenie: 22 Sie 2012, 13:42
Pochwały: 9




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 24 gości