Problem z wirusem typu ransomware (blokada komputera) + troj


(Lw Kami) #1

Witam,

Sprawa polega na tym, że podczas przeglądania stron nagle wyskoczył mi komunikat z informacją, że komputer został zablokowany z powodu złamania prawa polskiego.

Uruchomiłem komputer w trybie awaryjnym i z pendrive'a odpaliłem na nim ComboFix'a, po czym usunąłem cały folder hellomoto, który mi znalazło, usunąłem temp z windowsa i Catche z firefox'a i mogłem uruchomić komputer bez blokady, ale wydaje mi się, że z komputerem ciągle jest coś nie tak.

Bardzo proszę o przejrzenie logów i odpowiedź, czy jest OK, co jest nie OK, co zrobić dalej. Mam logi z ComboFix'a i z Gmer'a.

LOG COMBOFIX:

http://www.wklej.org/id/797493/

LOG GMER:

http://www.wklej.org/id/797491/

Z góry dzięki wielkie za pomoc!


(Acorus) #2

Pokaż logi z OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html


(Lw Kami) #3

Ok, już poprawiam:

Plik OTL.txt:

http://wklej.org/id/797523/

Plik Extras.txt:

http://wklej.org/id/797524/

Dzięki wielkie!


(Acorus) #4

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.


(Lw Kami) #5

jeszzce jedno pytanie, bo OTL odpalalem z Pendrive'a, Sprztanie powinienem uruchomic z dysku czy moze zostac OTL gdzie był?

-- Dodane 25.07.2012 (Śr) 17:09 --

jeszzce jedno pytanie, bo OTL odpalalem z Pendrive'a, Sprztanie powinienem uruchomic z dysku czy moze zostac OTL gdzie był?


(Acorus) #6

Jak masz go na pendrivie to go uruchom i użyj opcji Sprzątanie.


(Lw Kami) #7

to w takim układzie zrobione :wink: dzieki OGROMNE za pomoc, musze jeszcze tylko zaktualizować IE, Firefox'a i Javę.

-- Dodane 26.07.2012 (Cz) 12:16 --

Niestety problem wrócił, w takiej samej postaci. wszystko działało, ale w momencie, w którym właczyłem internet i zaczałem pobierać oficjalną aktualizację firefox'a rzecz się powtórzyła. Co zrobić w tej sytuacji, bo usunąć już raz najwidoczniej się udało, ale coś gdzieś zostało i syf wrócił. Co dalej?

wrzucam aktualne logi z OTL.

OTL:

http://wklej.org/id/798002/

Extras:

http://wklej.org/id/798003/

Co zrobić, że to się nie właczało od razu ponownie jak tylko uruchomie internet?

-- Dodane 26.07.2012 (Cz) 16:21 --

prosze o odświezenie!