X

Jak usun±ć wirusa UKASH? -

primo3001 13 Nov 2012 00:33
  • #1 13 Nov 2012 00:33
    primo3001
    Level 7  
    Helpful post? (0)
    No wła¶nie. Speram sobie w internecie aż tu nagle boom! Wyskakuje okienko na cał± stronę. Ten wirus jest do¶ć popularny, więc nie będę się wdałał w szczegóły. Proszę bardzo o pomoc. Najlepiej z tym OTL, bo reszta sposobów nie działa. Jeszcze co¶. Jestem w sprawach komputeryzacyjnych lajikiem, więc proszę o tłumaczenie "łopatologiczne".

    EDIT:
    Od razu mówie, że piszę teraz z drugiego konta na tym samym komputzerze. Można usun±ć tego wirusa z tego konta?

    Z góry wielkie dzięki

    je¶li to co¶ da, to daję takie dwa pliczki.
  • #2 13 Nov 2012 00:34
    radio-service
    Level 35  
  • #3 13 Nov 2012 00:36
    primo3001
    Level 7  
    Topic author Helpful post? (0)
    Przepraszam Panie @UP ale czy ten kod tam podany to nie jest indywidualny dla każdego komputera?
  • #4 13 Nov 2012 01:42
    radio-service
    Level 35  
  • #5 13 Nov 2012 04:47
    jurek91
    Level 20  
    Helpful post? (0)
    Jak mój komputer miał tego wirusa to uruchomilem go w trybie awaryjnym i zrobiłem przywracanie systemu i do dzisiaj chodzi :D
  • Helpful post
    #6 13 Nov 2012 07:11
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Odinstaluj:
    Ask Toolbar
    SweetIM for Messenger 3.6
    Adobe Reader X (10.1.3) - Polish, zmien na Foxit: ninite.com/foxit/
    RelevantKnowledge
    AutocompletePro
    Babylon toolbar on IE
    DAEMON Tools Toolbar
    SFT_Polska Toolbar
    uTorrentBar Toolbar
    Deinstalator Strony V9
    Winamp Toolbar
    Ask Toolbar Updater

    Na przyszlosc czytaj co Ci sie wyswietla podczas instalacji programow zamiast klikac bezmyslnie. Nie mowiac juz o czytaniu nazw dzialow na forum PRZED napisaniem.

    Uzyj AdwCleaner, opcja Delete.

    Wykonaj skrypt w OTL:

    :OTL
    [2012-11-12 23:48:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
    [2012-11-12 22:54:12 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\ProgramData\lsass.exe
    [2012-11-07 19:25:03 | 000,000,246 | -H-- | M] () -- C:\Windows\tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job
    [2012-11-07 19:24:24 | 000,000,286 | -H-- | M] () -- C:\Windows\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
    [2012-11-12 22:54:13 | 095,023,320 | ---- | C] () -- C:\ProgramData\dsgsdgdsgdsgw.pad
    [2012-04-15 22:26:04 | 000,000,000 | ---D | M] -- C:\Users\Primo\AppData\Roaming\Babylon
    [2012-02-04 20:37:59 | 000,000,000 | ---D | M] -- C:\Users\Primo\AppData\Roaming\OpenCandy

    :Files
    C:\Users\Primo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk



    Zrob skan przy pomocy mbam.

    Daj nowy log z OTL.
  • #7 13 Nov 2012 19:15
    primo3001
    Level 7  
    Topic author Helpful post? (0)
    O ten log chodzi?
    ========== OTL ==========
    Folder C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\ not found.
    C:\ProgramData\lsass.exe moved successfully.
    C:\Windows\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job moved successfully.
    C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully.
    C:\ProgramData\dsgsdgdsgdsgw.pad moved successfully.
    Folder C:\Users\Primo\AppData\Roaming\Babylon\ not found.
    Folder C:\Users\Primo\AppData\Roaming\OpenCandy\ not found.
    ========== FILES ==========
    C:\Users\Primo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk moved successfully.

    OTL by OldTimer - Version 3.2.69.0 log created on 11132012_191459
  • Helpful post
    #8 13 Nov 2012 19:16
    Kolobos
    Spec od komputerów
    Helpful post? (0)
    Nie, ale i tak widze, ze juz jest ok. Wybierz w OTL Sprzatanie i to wszystko.
  • #9 13 Nov 2012 19:23
    primo3001
    Level 7  
    Topic author Helpful post? (0)
    Wirusa nie ma. Wielkie dzięki za pomoc.
  Search 4 million + Products
Browse Products