Policja Cyberprzestępczość - Windows 2003 Server

Witam.

Padłem ofiarą dość popularnego ostatnio świństwa. Myślałem, że dam sobie radę sam, jednak po lekturze różnych stron dałem sobie spokój…

O zainfekowanym komputerze dużo nie powiem, bo trafił do mnie jakieś 2-3 tygodnie temu. Może w nim siedzieć sporo złego, dlatego każda rada jest na wagę złota.

Ciekawostką jest system Windows 2003 Server.

Logi:

OTL - http://wklejto.pl/141201

Extras - http://wklejto.pl/141202

Z góry dzięki za zainteresowanie tematem :slight_smile:

Zaloguj się na zainfekowane konto i wtedy utwórz log.

Logi z zainfekowanego konta

OTL - http://wklejto.pl/141205

Extras - http://wklejto.pl/141206

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Skrypt wykonany, raport z usuwania się nie stworzył (?), a komputer sam się zrestartował - nie trzeba było zatwierdzać.

nowy log: http://wklejto.pl/141211

No i najważniejsze - już nie mam niefajnego ekranu po logowaniu się :wink:

Odinstaluj starą wersje programu Java 6 Update 2 i Adobe Reader 8.

Później zainstaluj Adobe Reader i Java

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/08/27/2012-08-27_234556.png