Mam taki problem - mój laptop został zainfekowany wirusem, kompletnie zablokowany i teraz chce ode mnie kod UKASH.
Proszę o pilną pomoc.
Zainfekowany system - blokada przez wirus UKASH
-
- Posty: 6
- Rejestracja: 08 lip 2012, 12:45
Zainfekowany system - blokada przez wirus UKASH
Ostatnio zmieniony 08 lip 2012, 13:11 przez XMan, łącznie zmieniany 3 razy.
Powód: korekta tytułu tematu oraz pisowni.
Powód: korekta tytułu tematu oraz pisowni.
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Zainfekowany system - blokada przez wirus UKASH
bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html
Wrzuć logi OTL + Extras:
http://www.hotfix.pl/obsluga-programu-otl-a143.htm
Jeżeli będą problemy (nie raz przy tym wirusie występują) to wykonaj wcześniej Pełne skanowanie programem Malwarebytes Anti-Malware
Nie instaluj wersji PRO tylko Freeware.
Pełne skanowanie.
Obsługa programu Malwarebytes' Anti-Malware
Po skanowaniu wrzuć z niego logi.
Następnie p/w logi OTL + Extras.
Czekaj za odpowiedzią fachowców z tego działu
Wrzuć logi OTL + Extras:
http://www.hotfix.pl/obsluga-programu-otl-a143.htm
Jeżeli będą problemy (nie raz przy tym wirusie występują) to wykonaj wcześniej Pełne skanowanie programem Malwarebytes Anti-Malware
Nie instaluj wersji PRO tylko Freeware.
Pełne skanowanie.
Obsługa programu Malwarebytes' Anti-Malware
Po skanowaniu wrzuć z niego logi.
Następnie p/w logi OTL + Extras.
Czekaj za odpowiedzią fachowców z tego działu

- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
Zainfekowany system - blokada przez wirus UKASH
Reasumacja.
Wykonaj to o czym mówił XMan. Dodatkowo dorzuć jeszcze log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm.
Optymalizacja.
Jeśli jej pragniesz to dorzuć jeszcze log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Zainfekowany system - blokada przez wirus UKASH
bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html
W razie problemów: Dostępne tylko dla zarejestrowanych użytkowników
Do wrzucania logów korzystamy tylko i jedynie z serwisu Dostępne tylko dla zarejestrowanych użytkowników
W razie problemów: Dostępne tylko dla zarejestrowanych użytkowników
- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Zainfekowany system - blokada przez wirus UKASH
Nie możesz jeszcze podać loga z Malwarebytes Anti-Malware ?
Widzę że masz już zainstalowany
Widzę że masz już zainstalowany

[2012/07/08 12:12:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
-
- Posty: 6
- Rejestracja: 08 lip 2012, 12:45
Zainfekowany system - blokada przez wirus UKASH
kurcze nie ukonczylem skanowania bo myslalem ze wystarczy 

- XMan
- Posty: 13385
- Rejestracja: 30 lis 2008, 00:40
Zainfekowany system - blokada przez wirus UKASH
Może wystarczy ale szkoda że nie dokończyłeś skanowania 

- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
Zainfekowany system - blokada przez wirus UKASH
kurcze nie ukonczylem skanowania bo myslalem ze wystarczy
Wykonaj to skanowanie.
Optymalizacja.
Co z nią?
Logi.
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {EEE6C360-6118-11DC-9C72-001320C79847}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=SMSTDF&pc=MASM&src=IE-SearchBox
IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKCU\..\SearchScopes,DefaultScope = {A2C007D3-68D4-4E72-8D9C-86BDEB784885}
IE - HKCU\..\SearchScopes\{7B0AC1B0-B280-419F-9E7B-913EB00E8C81}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKCU\..\SearchScopes\{A2C007D3-68D4-4E72-8D9C-86BDEB784885}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox
IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_262.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [Wwanpref] C:\Users\Angelika\AppData\Local\Microsoft\Windows\806\Wwanpref.exe ()
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:268F887D
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:E36F5B57
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:6FB93194
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:8530A643
@Alternate Data Stream - 124 bytes -> C:\ProgramData\Temp:4CF61E54
@Alternate Data Stream - 117 bytes -> C:\ProgramData\Temp:E7BA7168
:Files
$RECYCLE.BIN /alldrives
C:\Windows\erdnt
C:\Users\Angelika\AppData\Roaming\hellomoto
C:\Windows\tasks\*.*
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
-
- Posty: 6
- Rejestracja: 08 lip 2012, 12:45
Zainfekowany system - blokada przez wirus UKASH
wykonalem skrypt i juz sie nie pojawia tylko jest mozliwosc ze problem znowu sie pojawi?
-- 08 lip 2012, 17:21 --
Dostępne tylko dla zarejestrowanych użytkowników
pojawilo sie takie cos
-- 08 lip 2012, 17:40 --
Dostępne tylko dla zarejestrowanych użytkowników
-- 08 lip 2012, 17:21 --
Dostępne tylko dla zarejestrowanych użytkowników
pojawilo sie takie cos
-- 08 lip 2012, 17:40 --
Dostępne tylko dla zarejestrowanych użytkowników
- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
Zainfekowany system - blokada przez wirus UKASH
Reasumacja.
Odpowiedz na pytanie zadane przez mnie.
wykonalem skrypt i juz sie nie pojawia tylko jest mozliwosc ze problem znowu sie pojawi?
Problem nadal jest możliwy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
-
- Posty: 6
- Rejestracja: 08 lip 2012, 12:45
Zainfekowany system - blokada przez wirus UKASH
w jaki sposob mozna wykluczyc ponowne zablokowanie systemu?
- kominekl
- Posty: 5855
- Rejestracja: 27 lis 2011, 14:25
- Kontaktowanie:
Zainfekowany system - blokada przez wirus UKASH
w jaki sposob mozna wykluczyc ponowne zablokowanie systemu?
Wystarczy, że wykonasz wszelkie instrukcje, które Ci podaje ii zaczniesz odpowiadać na pytania.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
-
- Posty: 2
- Rejestracja: 29 lip 2012, 12:07
Zainfekowany system - blokada przez wirus UKASH
Witam.
Tez mam problem z ukashem. Komputer calkowicie zablokowany. Prosze o jakas pomoc z tym ze z tego co pisaliscie nic nie rozumiem. Jestem zielony wiec prosze Duzymi literami. Z gory dziekuje.
Tez mam problem z ukashem. Komputer calkowicie zablokowany. Prosze o jakas pomoc z tym ze z tego co pisaliscie nic nie rozumiem. Jestem zielony wiec prosze Duzymi literami. Z gory dziekuje.
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości