Wirus blokujący komputer


(Racon13) #1

Witam. Zwracam się z prośbą o pomoc w usunięciu prawdopodobnie wirusa. Wirus ten po załączeniu konta użytkownika wyświetla stronę policyjna i karze zapłacić 300zl na ich konto. Kompletnie nie wiem co mam zrobić. Proszę o pomoc.


(Samurai) #2

Nie ten dział. Wejdź sobie do działu “Bezpieczeństwo” masz tam chyba 10 tematów na problem który przedstawiłeś.


(Atis) #3

Uruchom system w trybie awaryjnym i zaloguj się na zainfekowane konto użytkownika.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

https://support.kaspersky.com/pl/faq?SS … 3238595#q1

Pokaż logi z OTL na wklej.org.


(Racon13) #4

Na moim komputerze nie da się uruchomić systemu w trybie awaryjnym. porównywałem z dwoma innymi komputerami na których po wciskaniu f8 dało się. u mnie pokazuje się możliwosc uruchomienia z dysku, napędu itd. nie mogę wejść do żadnych ustawień. Nie wiem już co robić raz oddałem komputer do informatyka ale znów ten wirus powrócił…


(Atis) #5

Spróbuj klawisz F5.


(Racon13) #6

Ok, coś się pokazuje ale nie wiem co wybrać… debug default?

EDIT ok za 2 razem pokazała mi się opcja uruchamiania w trybie awaryjnym, zaraz wrzuce logi.

Dodane 15.11.2012 (Cz) 15:39

Logi z OTL

OTL:

http://www.wklej.org/id/871470/

EXTRAS:

http://www.wklej.org/id/871471/


(Atis) #7

Co zrobiłeś, że nie widać wpisu w autostarcie?

Później w normalnym trybie odinstaluj QuickStores-Toolbar.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Racon13) #8

Z autostartu wywaliłem sam przez msconfig.

Tu są wyniki po w wykonaniu skryptu:

http://wklej.org/id/871493/

A tutaj nowy skan:

http://wklej.org/id/871497/


(Atis) #9

Uruchom OTL i kliknij Nic

Wklej i kliknij Skanuj:

Pokaż ten log.


(Racon13) #10

Wyniki z msconfig :

http://wklej.org/id/871844/


(Atis) #11

Wklej i kliknij Wykonaj skrypt:

Odinstaluj Java 6 Update 31 i Java 7 Update 7.

Później zainstaluj Java 7 Update 9 i Internet Explorer 9

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.


(Racon13) #12

Wszystko poinstalowane.

http://wklej.org/id/872178/ <— tutaj jest log ze skanu SecurityCheck

Malwarebytes nie znalazl nic.