Wirus "policja"

Witam.

Mnie również dopadł wirus policyjny. Wszystko się zblokowało i cały ekran został przesłonięty przez informację o konieczności zapłaty grzywny.

Po ponownym uruchomieniu komputera wirus od razu się uruchomił, jednak po drugim restarcie pojawił się tylko błąd RUNDLL:

"Wystąpił błąd podczas ładowania C:\DOCUME~1\Piotrek\USTAWI~1\Temp\wpbt0.dll

Nie można odnaleźć określonego modułu."

Uruchomiłem Ccleaner i przeskanowałem system oraz rejestr wyrzucając wszystko co program zasugerował. Przeskanowałem cały dysk antywirusem NOD32 ale nic konkretnego nie znalazł. Wyczytałem gdzieś że wirus nadpisuje w rejestrze pliki związane z InternetExplorerem, więc go odinstalowałem.

Problem nie zniknął - proszę o pomoc w usunięciu dziada.

Załączam logi:

OLT http://wklej.to/8HvIK

Extras http://wklej.to/JwUbn

Odinstaluj wszystkie programy o nazwie Toolbar.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Odinstalowałem 2 toolbary, zrobiłem restart, odpaliłem skrypt, zrobiłem restart, błąd braku biblioteki już się nie wyświetlił, zrobiłem nowy skan.

Oto wyniki:

Raport: http://wklej.to/njR22

OTL: http://wklej.to/SwUPS

Dzięki za pomoc i proszę o dalsze wskazówki.

Odinstaluj:

Java DB 10.5.3.0

Java 6 Update 37

J2SE Runtime Environment 5.0

Java 6 Update 7

Java SE Development Kit 6 Update 20

Adobe Reader 8

Zainstaluj:

Internet Explorer 8

Java

Adobe Reader

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

http://wstaw.org/m/2012/08/27/2012-08-27_234556.png

Zrobiłem wszystko zgodnie z poleceniami i nie było żadnych problemów.

SecurityCheck nie wykazał żeby którykolwiek program był Out of date.

Malwarebytes Anti-Malware nie znalazł nic.

Czy wrzucić jeszcze jakieś logi celem weryfikacji poprawności przeprowadzonych operacji?

Nie potrzeba nowych logów.

Ogromnie dziękuję za pomoc i pozdrawiam.