Wirus z Policją - białe tło

Witam.

OTL.txt: http://wklejto.pl/161539

Extras.txt: http://www.wklejto.pl/161540

Dodam, że nie mogę wejść na konto zainfekowane, restartuje mi w trybie awaryjnym.

Z góry dziękuję i proszę o szybką pomoc, to bardzo pilne.

Uruchom OTL i kliknij Nic.

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

Wykonane w OTL.

http://www.wklejto.pl/161544

Nie widać infekcji. Czy skanowałeś Malwarebytes, bo widzę ten program w logu.

Uruchom tryb awaryjny z wierszem polecenia i zaloguj się na zainfekowane konto.

Uruchom OTL za pomocą notatnika.

  1. W wierszu polecenia wpisz: notepad

  2. W menu notatnika: Plik -> Otwórz -> Pliki typu -> Wszystkie pliki

  3. Kliknij prawym na OTL i z menu kontekstowego wybierz Otwórz lub Uruchom jako…

http://wstaw.org/m/2012/12/23/2012-12-23_205834.png

Przerzuce tylko OTL d ok zainfekowanego konta.

Edit. Nie, nie skanowalem Malwarebytes.

Dodane 25.05.2013 (So) 11:46

Zeskanowac i wrzucić, tak?

OTL można uruchomić z pendrive.

Pokaż log z zainfekowanego konta.

Log wykonany na zainfekowanym koncie z OTL.

http://www.wklejto.pl/161553

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Wykonać to na zainfekowanym, czy na administratorze?

Wykonaj na zainfekowanym koncie.

Log z usuwania wykonany w OTL.

http://wklejto.pl/161556

Dodane 25.05.2013 (So) 12:43

http://www.wklejto.pl/161558

Log po usuwaniu.

Dodane 25.05.2013 (So) 12:57

Czy jest już czysty?

Po wykonaniu skryptu mogłeś uruchomić w normalnym trybie.

Wklej i kliknij Wykonaj skrypt:

Odinstaluj:

Java 7 Update 17

Adobe Reader XI (11.0.01)

Adobe Shockwave Player 12.0

Zainstaluj:

Java 7 Update 21

Adobe Reader

Adobe Shockwave Player

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Log po wykonaniu skryptu : http://wklejto.pl/161565

Usuwam już i instaluję.

Dodane 25.05.2013 (So) 13:34

Okej, dziękuję Ci bardzo. Zrobiłem wszystko o co prosiłeś.

Można zamknąć.