Polska Policja wirus - prośba o pomoc

Witam

Złapałem tego syfa, w momencie kiedy on mi się pojawił walnąłem reseta kompa, po czym… nie pojawił się już ani razu. Jako że mój antyvir później wykrył wirus w skype.dat (podejrzewam że to ma związek) to wnioskuje że nadal ten syf sobie siedzi.

Wklejam logi

OTL - http://www.wklej.org/id/895696/

Extras - http://www.wklej.org/id/895698/

proszę o pomoc i od razu pytam - skrypt mam wkleić w OTL również mając system odpalony w trybie awaryjnym?

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

proszę bardzo http://www.wklej.org/id/895730/

nowy skan - http://www.wklej.org/id/895736/

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/08/27/2012-08-27_234556.png

Wszystko zrobione, rozumiem że problem znikł? Mogę już niczego się nie obawiać? Malware nic nie wykrył.

Możesz powiedzieć co mniej więcej tymi operacjami zrobiliśmy? Z ciekawości pytam :slight_smile:

Dzięki za pomoc i pozdrawiam.

Usunięte zostały pozostałości po infekcji i trochę innych śmieci.

Obawiać możesz się tego, że następnym razem trafisz na odmianę trojana który szyfruje pliki.

wirus-policja-zmiana-nazw-plikow-t513425.html

W ostatnich dniach ta wersja jest coraz częściej spotykana na polskich forach.

Jeżeli masz jakieś ważne dane to wykonaj kopię zapasową na innym nośniku.

Dodatkowo możesz przeczytać to:

http://traxter-online.net/sandboxie-uru … askownicy/

Da się jakoś przed tym zabezpieczyć, pomijając program antywirusowy (który bądź co bądź nie uchronił mnie przed tym wirusem co go usunęliśmy)?

Program antywirusowy skasował szkodliwe pliki, bo zostały tylko wpisy File not found, czyli plików nie było na dysku, a zostały tylko wpisy w rejestrze.

Nie było aktywnej infekcji.

Przecież podałem link w którym jest opis dodatkowego zabezpieczenia.

W większości przypadków infekcja następuje przez wejście na zainfekowaną stronę internetową.

Każda strona może zostać zainfekowana, więc nawet taka którą od dawna dobrze znasz.

Dodatkowym zabezpieczeniem będzie uruchamianie przeglądarki w „piaskownicy”.

http://traxter-online.net/sandboxie-uru … askownicy/