gryzgot
(Kacpermarciniak1998)
1 Kwiecień 2014 10:30
#1
Witam!
Podczas przeglądania internetu wyskoczyło mi okno:
http://i.wp.pl/a/f/jpeg/31764/wirus-ransomware-bronislaw-komorowski_660x494.jpeg
z żądaniem zapłaty. Posiadam modem iPlus z IP dynamicznym (w oknie nie pojawiły się dane o moim komputerze, adresie itp.). Wyłączyłem przeglądarkę Chrome za pomocą menedżera zadań, wyłączając procesy. Wirus nie zablokował mi komputera, Eset Nod 32 v.7 (baza sygnatur wirusów: 9620 (20140401)) nie wykrył złośliwego oprogramowania.
Załączam logi ze skanowania OTL z prośbą o sprawdzenie, czy mój komputer został zainfekowany
OTL logfile:
http://wklej.org/id/1319062/
OTL Extras logfile:
http://wklej.org/id/1319059/
Atis
(Atis)
1 Kwiecień 2014 10:52
#2
To tylko strona internetowa żeby przestraszyć użytkownika. W systemie nie widać infekcji.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL
IE - HKCU\..\SearchScopes\{5B291E6C-9A74-4034-971B-A4B007A0B315}: "URL" = http://radiobar.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = http://www.daemon-search.com/search/web?q={searchTerms}
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish