Wirus - komputer został zablokowany


(Sweet Joe) #1

Witam. Zablokowało mi komputer totalnie. Prosi o wpłacenie pieinędzy w celu odblokowania komputera, po kilku godzinach udało mi sie zrobić bootowalnego pendriwa z OTLPE.

Oto raport: http://wklej.to/hs8Ce

Z góry dziękuję za pomoc. Jeżeli powinienem założyc nowy temat to przepraszam. Jestem pierwszy raz na forum.


(Spandau) #2

W okno Własne opcje skanowania / skrypt w OTLPE wklej:

Klikasz na Wykonaj skrypt/RunFix. Log z usuwania zapisz i dasz później na forum

Teraz spróbuj uruchomić normalnie komputer. Jeśli się uda uruchom OTL klikasz Skanuj pokaż raport na forum


(Sweet Joe) #3

Udało mi się uruchomić komputer po RUN FIX. Dołączam wyniki skanowania po fix'ie i po uruchomieniu komputera normalnie:

Po FIX: http://wklej.to/hHdzX

Po uruchomieniu: http://wklej.to/cY09Z

Z góry dziękuje za szybką i profesjinalną pomoc:)

Czy istnieje możliwość wsparcia waszego forum?? Należy się Wam:)


(Spandau) #4

Co jest w tych folderach?

Jeśli można już uruchomić komputer to skorzystamy teraz z OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741 nie OTLPE

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Sweet Joe) #5

[2008-10-19 18:16:20 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\LocalService\Dane aplikacji\wsnpoem tutaj jest audio.dll

[2008-10-18 19:54:29 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\NetworkService\Dane aplikacji\wsnpoem tutaj także audio.dll

Ale nie wiem do czego te biblioteki służą, pewno coś od karty audigy 4

Zaraz wyniki podeślę.

-- Dodane 07.07.2012 (So) 14:43 --

log po wykonaniu skrypyu: http://wklej.to/yWpLL

po ponownym skanowaniu: http://wklej.to/rmFcf


(Spandau) #6

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Sweet Joe) #7

Logi po czyszczeniu: http://wklej.to/9A5HF

Logi po skanowaniu: http://wklej.to/YS0VS


(Spandau) #8

Uruchom OTL klikasz Sprzątanie to usunie OTL'a wraz z jego kwarantanną.

Wykonaj pełne skanowanie Malwarebytes http://www.malwarebytes.org/products/malwarebytes_free Wybierasz wersje Free Jak program coś wykryje pokaż raport na forum


(Sweet Joe) #9

Przepraszam, że tak późno. Oto log ze skanowania programem:

http://wklej.to/A6syc

Mam usunąć zaznaczone przez program zagrożenia??


(Spandau) #10

Tak usuń co znalazł Malwarebytes dodatkowo skasuj folder C:\Documents and Settings\NetworkService\Dane aplikacji\ wsnpoem

Przeczyść system oraz rejestr CCleaner


(Sweet Joe) #11

Pięknie dziękuje za pomoc.

Nie umiem wyrazić słowami jak wiele pomocy otrzymałem od Ciebie:)