Wirus podszywający sie za policje

Witam wczoraj złapałem wirusa, który podszywa się za policję…;/ zablokował mi tylko dostęp do neta! jak odpalałem stronkę to pojawiało się znane wszystkim okno że policja itp…itp.

Oto raporty:

extras

http://www.wklej.org/hash/9306902d5e2/

OTL

http://www.wklej.org/hash/54a96619756/

Chyba za ciekawie to nie jest :D:D

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Raport po restarcie :

http://wklej.org/id/863501/

skan po restarcie:

http://wklej.org/id/863509/

Po restarcie pojawił mi się na pulpicie plik : Thumbs.db (ukryty) a ja mam cały czas ustawione pokaż ukryte pliki i foldery i wcześniej nie był widoczny :slight_smile:

Żeby ten plik był widoczny należy w opcjach folderów odznaczyć:

Ukryj chronione pliki systemu operacyjnego

Sprzątanie przywróci domyślne ustawienia.

Nie wiem dlaczego zainstalowałeś takie stare programy, bo według daty sterowników:

  • Ad-Aware z 2008

  • ESET z 2009

  • STOPzilla z 2003

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

To co mi wyskoczyło w security check:

http://wklej.org/id/863604/ mam zainstalować nową javę?

a co do tego programu to wcześniej już czytałem oto link:

http://www.dobreprogramy.pl/Malwarebyte … 13117.html

są różne opinie i na pewno on jest bezpieczny i nic mi nie schrzani?:frowning: nie to że się wymądrzam czy coś tylko wole zapytać wcześniej :smiley: i tak dzięi wielkie za pomoc i szacun za wiedze! !!

Malwarebytes na pewno jest lepszy niż Ad-Aware.

Po za tym opcja nazywa się Usuń zaznaczone, ale Malwarebytes i tak wszystko przenosi do kwarantanny, więc zawsze jest możliwość przywrócenia.

Odinstaluj:

JavaFX 2.1.0

Java 7 Update 4

Adobe Reader 9

Później zainstaluj:

Adobe Reader

Java

I już po problemie będzie? jeszcze ostatnie pytanko jaki polecasz system ochrony? jakaś zapora/antywir itp które będą w miarę wystarczające żeby chodzić po necie?:slight_smile:

Z góry jeszcze raz wielkie dzięki :wink:

Dodane 06.11.2012 (Wt) 16:54

Przeskanowałem tym antimalware … w trakcie mia lem cały czas program stopzilla teraz go odinstalowałem i nie widze osób na kamerkach na showup w ogole si enie laczy z serwerem tak jakby…mam najnowszą wtyczkę adobe flash;/

Czy zainstalowałeś darmowy skaner Malwarebytes bez ochronny w czasie rzeczywistym?

Jeżeli zainstalowałeś wersję PRO to odinstaluj, bo może coś blokować.

Pokaż nowy log z OTL.

OTL

http://www.wklej.org/id/865048/

EXT

http://www.wklej.org/id/865049/

jak skanowałem OTL to zaznaczyłem pliki młodsze niż 7 dni.

Malwarebytes zainstalowałem z tego linka co mi podawałeś.

POzmieniałem coś wcześniej w ustawieniach teraz mi kam działa ale czasami ma zawiechę jakby co coś co jakiś czas przymulało…mam zaktualizowaną bazę wirusów w Esecie i puszcze pełny skan i zobaczę co wyjdzie.

Lepiej używać CCleanera czy Glary Utilities? do czyszczenia syfu z neta i rejestru?

Skasuj foldery:

C:\Documents and Settings\Właściciel\Dane aplikacji\STOPzilla!

C:\Program Files\STOPzilla!

C:\Documents and Settings\All Users\Dane aplikacji\Lavasoft

Wystarczy program CCleaner, a najpierw zrób pełną kopię rejestru za pomocą RegBak:

http://www.fixitpc.pl/topic/318-rejestr … zapasowej/

Przeskanowałem jeszcze Esetem z zaktualizowaną bazą danych i znalazło kilka śmieci :smiley: ale jest git bo netbook śmiga jak nigdy :wink:

A jednak lipa svchost.exe zajęcie procesora 100% !!

Użyłem combofixa i oto co otrzymałem:

http://www.wklej.org/id/865547/

na chwile pomogło ale proces dalej u życie procesora jest bardzo duże…wrrrrr;/!!

skan OTL :

http://www.wklej.org/id/865630/

EXT:

http://www.wklej.org/id/865633/