Wirus Policja w botsektorze?

Witam, mam takie zapytanie, czy ktoś zetknął się z takim zachowaniem “Wirusa Policja”.

Dopadł mnie ten wirus na jednym z domowych komputerów. Nie był to komputer główny i nie zawierał ważnych danych więc przywróciłem ghostem (kopie z obrazu dysku sporo sprzed infekcji) i Windows wystartował normalnie. Ponieważ obraz dysku był leciwy, przed podłączeniem do neta zaktualizowałem antywira, przeglądarkę itd. Podpinam do neta by ściągnąć AKTUALIZACJĘ SYSTEMU I …

…NATYCHMIAST wYSKAKUJE WIRUS POLICJA. Cały dysk był sprawdzony więc coś tu nie gra. Czyżby ukrywał się bootsektorze, Zaatakowany router?

Co ciekawe, na 2 kompie problemu nie ma!

Co o tym sądzicie.

Co radzicie by po kolejnym przywróceniu systemu z kopi nie było problemu ( np. Pousuwać i utworzyć na nowo partycje? nadpisać mbr itp?)

Proszę o sugestie.

Zrób normalny format i postaw system od nowa, wtedy wirus ukash zniknie.

A po postawieniu systemu postaw jakiś antywirus np avast + firefox z dodatkiem adblock.

Problem zniknie bezpowrotnie :slight_smile:

Zanim zrobisz format , podaj wymagane logi http://forum.dobreprogramy.pl/analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html poczekaj na analizę

Z formatowaniem jeszcze poczekaj.

Posiadasz drugi komputer, więc możesz skorzystać z narzędzia Hitmanpro.Kikstart

http://www.surfright.nl/en/kickstart

Na stronie masz filmy jak stworzyć butowalny pendrive, a następnie przy jego pomocy usunąć “wirusa”

W przypadku, gdy nie posiadasz wolnego pendrive, istnieje również możliwość zapisania tego narzędzia na płytę.

Należy pobrać plik Sidekick ISO-image(compressed), ze strony podanej powyżej i wypalić obraz na płycie.