Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz
  • 0

Ukash czy jakieś inne g()wno


Arthres

Pytanie

Opublikowano

Witam.
Pzed chwilą wyskoczył mi komunikat ala ,,twoja przegladarka zostala zablokowana ze wzgledu na jakies rozpowszechnianie pornografii dziecięcej zoofilie'' itd. wyczytałem że to wirus ukash. Jak się tego pozbyć? 

23 odpowiedzi na to pytanie

Rekomendowane odpowiedzi

Opublikowano

jednak nie usunęło :/ bo znowu mi wyskoczyła twarz bronka z napisaem że komputer zablokowany a dane zaszyfrowane ^^ 

,,miasto - polska'' mnie zniszczyło :D

Opublikowano

Miałem podobny problem kiedyś, że niby policja mi zablokowała i trzeba było ileś tam zł wpłacić ale jak włączyłem combofixa to on to naprawił i ten błąd zniknął.

cover.png?dl=0

Opublikowano

Odinstaluj 

SpeedUpMyPC

jednego z antywirusów: McAfee Security Scan Plus albo avast! Free Antivirus

Pobierz 

 

www.bleepingcomputer.com/download/adwcleaner/
http://www.bleepingcomputer.com/download/shortcut-cleaner/

 

w adw użyj opcji skan i clean/skanuj i usuń w SC Cleaner po prostu klikasz na niego 2x lpm, czekasz i tyle.

 

jak już tej reklamy nie będzie w otl użyj opcji sprzątanie a te 2 narzędzia usuń za pomocą shift+del (omija kosz)

Opublikowano
Shortcut Cleaner 1.3.3 by Lawrence Abrams (Grinler)


Copyright 2008-2014 BleepingComputer.com

More Information about Shortcut Cleaner can be found at this link:



 http://www.bleepingcomputer.com/download/shortcut-cleaner/


 

Windows Version: Windows 7 Ultimate Service Pack 1

Program started at: 05/05/2014 11:32:37 AM.

 

Scanning for registry hijacks:

 

 * No issues found in the Registry.

 

Searching for Hijacked Shortcuts:

 

Searching C:\Users\ASDFGH\AppData\Roaming\Microsoft\Windows\Start Menu\

 

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

 

Searching C:\Users\ASDFGH\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

 

Searching C:\Users\Public\Desktop\

 

Searching C:\Users\ASDFGH\Desktop

 

 

0 bad shortcuts found.

 

Program finished at: 05/05/2014 11:32:38 AM

Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s) 

 

a w tym adw nie widzę tej opcji 

Opublikowano

Nie zaleca się włączania combofixa. Nie jest to narzędzie do analizy, ale bardzo ingerujące w system urządzenie dezynfekujące.

 

Wykonaj mój fix, powinno być ok.

 

@up

Po logach OTL widać, że używałeś combofixa ;p

Opublikowano

znaczy się od początku działało tylko że jak mi ten komunikat wyskoczył to znaczy że ten wirus był i chciałem się go pozbyć 

Opublikowano

Wykonaj:

:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:splashtopconnect
IE - HKCU\..\SearchScopes,DefaultScope = 
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&form=SPLBR1&pc=SPLH
IE - HKCU\..\SearchScopes\{39C7408C-EAC0-4ee4-AC1C-FBA8ABD10459}: "URL" = http://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=IEBDSV
IE - HKCU\..\SearchScopes\{95732F78-6B3E-45a8-897C-B3B52DBCD45C}: "URL" = http://www.google.com/cse?cx=partner-pub-3794288947762788%3A7941509802&ie=UTF-8&sa=Search&siteurl=www.google.com%2Fcse%2Fhome%3Fcx%3Dpartner-pub-3794288947762788%3A7941509802&q={searchTerms}

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC

[2014-04-09 18:13:08 | 000,000,000 | -HSD | C] -- C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
[2014-04-07 18:05:31 | 000,000,000 | -H-D | C] -- C:\ProgramData\{8533ADFA-85F0-4dc1-946A-2A0BA58E78E3}
[2014-04-18 10:52:24 | 000,113,543 | ---- | M] () -- C:\Windows\SysWow64\slmgr.vbs
 
:Files
C:\Users\ASDFGH\AppData\Roaming\rmi
C:\Program Files (x86)\Temp
 
:Commands
[emptytemp]

Nic więcej nie widzę.

Error - 2014-05-02 10:29:38 | Computer Name = ASDFGH-COMP | Source = WinMgmt | ID = 10
Description = 

Pobierz i odpal Microsoft Fix It.

Opublikowano

Najlepiej jakbyś wstawił te 2 pliki. OTL.txt i Extras.txt 

 

Log wygląda na czysty. nie ma nic podejrzanego. podeślij jeszcze plik extras.txt zobaczę czy nie masz żadnego adware. jeśli nic nie będzie pobierzesz adwcleaner i SC cleaner.

Opublikowano

gdzie to się zapisuje domyślnie? 

 

@edit

te pliki Ci wysłałem :D ale czaj zaraz zrobię skan jeszcze raz bo już tego nei mam i wstawię gdzieś

Opublikowano

Mówiłem Dnalowi, że nie usunął wszystkiego, ale powiedział, że jak działa to daje sobie spokój ;p Pobierz ponownie OTL i wstaw nowy log.

Opublikowano

Komunikat się wyświetla jak wejdę np na XXX i tylko przy odwiedzaniu stron tego typu więc nie wiem czy ten wirus jest na stronie czy na komputerze

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...