Wirus "Polska policja"


(Rafal Borkowski1) #1

Witam.

Podobnie jak sporą grupę innych osób z tego działu dopadł mnie tzw. wirus policyjny.

Raporty OLT:

OTL.Txt http://www.wklej.org/hash/53492692f52/

Extras.Txt http://www.wklej.org/hash/027b81d733e/

Pozdrawiam i proszę o pomoc.


(Atis) #2

Dlaczego zainstalowałeś tyle śmieci?

1.Odinstaluj:

Akamai NetSession Interface

Wincore MediaBar

V9 Homepage Uninstaller

Softonic toolbar on IE and Chrome

Protected Search 1.1

IncrediMail MediaBar 2 Toolbar

Incredibar Toolbar on IE

DealPly

MediaBar

Babylon toolbar on IE

AVG Security Toolbar

Ashampoo PO Toolbar

Akamai NetSession Interface Service

Dynamo Toolbar

  1. Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Delete.

  1. Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Rafal Borkowski1) #3

Raport z usuwania: http://wklej.org/hash/ccd51be3902/

Nowy skan OTL: http://wklej.org/hash/b9dc833b928/


(Atis) #4

Wklej i klkinij Wykonaj skrypt:

http://wklej.org/id/872607/txt/

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.


(Rafal Borkowski1) #5

Wykonałem wszystkie Twoje instrukcje. Problem (jak się wydaje) rozwiązany. Skanowanie Malwarebytes Anti-Malware nie wykazało zagrożeń. Czy masz dla mnie jeszcze jakieś instrukcje?


(Atis) #6

Skoro wykonałeś zalecenia to na tym koniec.

Pamiętaj żeby odinstalować stare wersje programów:

Java 6 Update 22

Java 6 Update 31

Java 7 Update 7

Adobe Reader 9.5.0


(Rafal Borkowski1) #7

Wielki dzięki.

Możesz dać kilka rad, aby podobne problemy nie zdarzały się w przyszłości?


(Atis) #8

Infekcja przeważnie następuje przez otwarcie zainfekowanej strony internetowej.

Przeglądarki internetowe można uruchamiać w piaskownicy:

http://traxter-online.net/sandboxie-uru … askownicy/