Ten komputer został zablokowany - ransomware


(Dmikusik) #1

Witam, mam problem z zablokowanym komputerem przez ostatnio atakujące oprogramowanie typu ransomware. Nie pomogło wpisywanie kodu UKASH z generatora ze strony http://www.cert.pl., nie powiodło się uruchomienie Kasperskiego rescue dysk 10 z CD. Proszę o pomoc.

Skan z OTL:

OTL.txt

http://wklej.to/3YHo6

extras.txt

http://wklej.to/Vl8Wv


(Atis) #2

Po restarcie w normalnym trybie odinstaluj Ask Toolbar i Babylon Toolbar.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Leon$) #3

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

Pokaż log z usuwania.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:


(Dmikusik) #4

dzięki Atis za szybką reakcję, również podziękowania dla Leon$a, jakieś różnice w skryptach, ale to chyba jeszcze i tak nie koniec?

wyniki wykonania skryptu wg Atisa:

log z usuwania

http://wklej.to/YwhVX

log OTL ze skanowania

http://wklej.to/wMXTh

czy i jakie będą następne kroki?


(Boshi) #5

Podejrzewam, że skrypt leona więcej czyści syfu, nie bój się nic nie usuwa waznego.


(Atis) #6

Czyści nawet to, co nie istnieje.

Nie widać żadnych wpisów w kluczu mountpoints2, to nie wiem w jakim celu usuwać ten klucz.

Plik Hosts wygląda prawidłowo, więc w jakim celu jest resetowany.

danmik

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

http://windows.microsoft.com/pl-PL/wind ... tore-point

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware.

Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html


(Dmikusik) #7

Witam, działania poskutkowały, zamieszczam dodatkowo raport z checkup.txt, w razie jakiś koniecznych zaleceń - jak by sie pojawiły, aktualizacje programów przeprowadzę (oprócz może Thunderbirda - przetrzymuję tam starą pocztę z poprzedniej pracy, nie korzystam z tego programu); dzięki za pomoc!


(Atis) #8

W panelu sterowania odinstaluj:

Java 6 Update 31

Adobe Reader 9

Później zainstaluj:

http://www.dobreprogramy.pl/Java-SE,Pro ... 13186.html

http://www.dobreprogramy.pl/Adobe-Reade ... 11539.html

http://www.dobreprogramy.pl/Mozilla-Thu ... 13298.html


(Dmikusik) #9

zrobiłem jak radziłeś,wszystko chodzi, dzięki