Wirus Weelsof - Polska Policja, biały ekran


(Patryk Hoedke) #1

Witam serdecznie. Dziś rano pojawił się problem. Wyskoczyła wiadomość, ze trzeba zapłacić 500 zł i do tego czasu komputer zostanie zablokowany. Czytałem już trochę na ten temat i przeskanowałem komputer Combofixem. Niestety to nie rozwiązało problemu. Od tego czasu po włączeniu komputera widnieje biały ekran i nie działają żadne skróty klawiszowe.

Log z Combofix :

http://wklej.org/id/877064/

Logi z OTL :

http://wklej.org/id/877068/

EXTRAS :

http://wklej.org/id/877070/

Błagam o pomoc !


(Atis) #2

Zaloguj się na zainfekowane konto użytkownika i wtedy utwórz logi z OTL.


(Patryk Hoedke) #3

Nie da rady. Nie mogę się zalogować. Wyskakuje wirus i mam zablokowany komputer. Oczywiście w trybie awaryjnym.


(Atis) #4

Uruchom OTL i kliknij Nic

Wklej i kliknij Skanuj:

Pokaż ten log.


(Patryk Hoedke) #5

http://wklej.org/id/877105/

O to chodziło ?


(Atis) #6

W tych logach nie widać infekcji.

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

Po zakonczeniu skanowania kliknij Usuń zaznaczone.

Napisz czy coś wykrył

Pobierz i uruchom Autoruns

File -> Save.. -> AutoRuns.arn

Plik AutoRuns.arn wyślj na serwer i podaj link:

http://sendfile.pl

Spróbuj tryb awaryjny z wierszem polecenia i OTL uruchom za pomocą notatnika.

  1. W wierszu polecenia wpisz: notepad

  2. W menu notatnika: Plik -> Otwórz

  3. Pliki typu -> Wszystkie pliki

  4. Teraz odszukaj OTL kliknij prawym i z menu kontekstowego wybierz Otwórz lub Uruchom jako...


(Patryk Hoedke) #7

Skanowanie :

http://wklej.org/id/877248/

Plik :

http://sendfile.pl/235388/AutoRuns.arn


(Atis) #8

Malwarebytes usunął najważniejszy plik trojana blokującego system.

Uruchom normalnie system i utwórz logi z OTL.


(Patryk Hoedke) #9

OTL :

http://wklej.org/id/877286/

Extras :

http://wklej.org/id/877288/

Wszystko wydaje się działać poprawnie. Dziękuję bardzo. Jesteś najlepszy !


(Atis) #10

Miałeś zainstalować darmowy skaner bez ochrony w czasie rzeczywistym:

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Odinstaluj starą wersje programu:

JavaFX 2.1.1

Java 6 Update 3

Java 6 Update 5

Java 6 Update 7

Adobe Reader 8

Zainstaluj Java i Adobe Reader

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date