Metropolitan Police Virus - Blokuje mi komputer


(Silverishvenom) #1

Witam mieszkam w Angli od paru lat i teraz zdarzylo mi sie zlapac wirusa.

Ktory jest znany pod nazwa Metropolitan Police Virus jest to wirus ktory podaje sie za lokalna policje i wymusza od ludzi zaplacenie danej kwoty pieniedzy

przelewem.

Wyskakuje on na caly pulpit i nie mozna nawet go zrzucic alt+tab'em ani manager zadan nie dziala.

Mam wylaczone przywracanie systemu , wiec wszedlem na tryb awaryjny , lecz wtedy wyskakuje mi bialy ekran z napisem ' Your connection is beeing established' ,

nie mowiac ze 'beeing' pisze sie przez jedno 'e' co wydaje sie strasznie dziwne nie mowiac jeszcze ze pod tym napisem pisze cos po niemiecku wyczytalem ze to tez jest powiazane

z tym wirusem potem udalo mi sie dostac do pulpitu przez odpalenie trybem awaryjnym z wierszem polecen.

Przeskanowalem komputer Malwarebytes i usunalem potecjalne zagrozenia , lecz po uruchomieniu komputera jeszcze raz wirus znowu sie odpala.

Prosze o pomoc powinnienem dac rade dostarczyc logi z HijackThis i Combofix'a.

(Przepraszam za pisownie , lecz nie mam polskich znakow na tym komputerze.


(stream) #2

OTL, GMER, RSIT, DSS i inne instrukcje

Wykonaj instrukcje zawartą w pierwszej wypowiedzi.


(Silverishvenom) #3

OTL moge odpalic tylko w Trybie Awaryjnym bo przeszkadza mi w tym wirus.

Nie wrzuce go na pulpit bo to Tryb Awaryjny wiec jedyna rzecz jaka moge zrobic to odpalic go z pendrive'a.


(stream) #4

Spróbuj, choć nie gwarantuje że log utworzy się.


(Silverishvenom) #5

Skanuje .

-- Dodane 06.03.2012 (Wt) 17:29 --

Log z OTL :

http://wklejto.pl/119311


(Acorus) #6

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.

Extras też.


(Silverishvenom) #7

Jesli uruchomi sie na nowo komputer , uruchomi sie normalnie i wtedy otworzy sie wirus po czym nie bd'e mogl nic zrobic. Zobacze czy wirus sie odpali jesli tak to zrobie jeszcze raz log z OTL i wysle Ci z extras'em razem.


(Acorus) #8

Działaj w trybie awaryjnym.


(Silverishvenom) #9

Po odpaleniu komputera normalnie jest teraz czarny ekran z jakiegos powodu , odpale jeszcze raz awaryjny i zrobie nastepny log po czym Ci go wysle i wtedy od tamtad mozemy jeszcze raz zaczac.

Troszke sie pogubilem , i przepraszam za marnowanie czasu.

-- Dodane 06.03.2012 (Wt) 18:25 --

Log'i z OTL :

Glowny : http://www.wklejto.pl/119316

Extras : http://www.wklejto.pl/119317

-- Dodane 06.03.2012 (Wt) 19:14 --

Czekam na odpowiedz.


(Acorus) #10

Odinstaluj Babylon toolbar,Winamp Toolbar,Yahoo! Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(Silverishvenom) #11

Po wykonaniu powyzszych czynnosci podaje nowe logi.

Logi OTL :

Glowny: http://www.wklejto.pl/119411

Extras: http://www.wklejto.pl/119412


(Acorus) #12

Wyłącz przeglądarki.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(Silverishvenom) #13

Nie moge zainstalowac aktualizacji do programow wkazanych przez security check poniewaz pracuje w trybie awaryjnym a tam nie mam polaczenia z internetem.

Podesle zaraz swieze Logi.

-- Dodane 07.03.2012 (Śr) 19:25 --

Nowe Logi OTL :

Glowny : http://www.wklejto.pl/119425

Extras : http://www.wklejto.pl/119426