Problem - komputer zarażony wirusem Ukash


(rafi84tek) #1

Witam,

koleżanka ma problem z laptopem. Złapała wirusa "Ukash - Komputer został zablokowany przez policję...".

Na laptopie ma jedno konto użytkownika (administrator), które od razu po uruchomieniu jest blokowane komunikatem wirusa.

Dało się włączyć system w trybie awaryjnym z obsługą sieci - w tym trybie robiłem skanowanie.

Poniżej zamieszczam logi ze skanowania OTL:

http://www.wklej.eu/index.php?id=20e88a452a

Extras:

http://www.wklej.eu/index.php?id=4376902d5a

Oprócz pomocy w wyczyszczeniu systemu chciałbym prosić o ewentualne podanie możliwej drogi zarażenia. Cały soft na kompie legalny, Windows 7 uaktualniany na bieżąco, zainstalowany AV ESET NOD 32, strony xxx, pirackie itp. nieodwiedzane. Jedynie wpinane pendrivy, praca w lokalnej sieci no i strony internetowe...

Jak ten wirus dotychczas atakował komputery? Znalazłem następujące powody:

Kolejna sprawa, to czy ten wirus aktywuje się od razu po pobraniu, czy też czeka na jakiś sygnał z sieci? Czy to znaczy, że np. odwiedzane w dniu pojawienia się komunikatu strony internetowe były zarażone, czy też wirus siedział sobie w systemie i aktywował się po wejściu na daną stronę?

Pozdrawiam,

R.


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(rafi84tek) #3

Wykonałem powyższe instrukcje.

Raport po restarcie:

http://www.wklej.eu/index.php?id=856f87b297

logi ze skanowania OTL:

http://www.wklej.eu/index.php?id=4d50d14c72

Extras:

http://www.wklej.eu/index.php?id=45a71578d2

R.


(Acorus) #4

Odinstaluj McAfee Security Scan Plus.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.


(rafi84tek) #5

Acorus ,

bardzo dziękuję za pomoc.

wszystko wykonane wg Twoich zaleceń.

Dziękuję,

R.