Witam serdecznie.
Jestem nowy użytkownikiem forum.
Kilka dni temu laptop mojego brata po raz drugi na przestrzeni 3 miesięcy został zablokowany przez infekcję zwaną potocznie 'wirusem policja'. Za pierwszym razem, po wygooglowanu problemu, poradziłem sobie z tym przy pomocy trybu awaryjnego z obsługą sieci - uruchomiłem system w tym trybie i przeskanowałem go skanerem ESET Online, który wyeliminował zagrożenie. Tym razem podobny manewr nie przyniósł skutku, gdyż chwilę po zalogowaniu się w trybie awaryjnym z obsługą sieci system samoczynnie się restartował, uniemożliwiając mi jakiekolwiek działanie. W sieci znalazłem alternatywne rozwiązanie - w trybie awaryjnym założyłem nowe konto użytkownika z uprawnieniami administratora i z poziomu tego konta przeskanowałem system ESET Online Scanner'em, który również i tym razem usunął 'policyjne dziadostwo'. System co prawda działa, jednakże chciałbym być absolutnie pewien, że na dysku nie ma już tego intruza, dlatego byłbym bardzo wdzięczny, gdyby ktoś kompetentny w temacie przyjrzał się logom wygenerowanym przez OTL i GMER-a celem sprawdzenia, czy w systemie nie ma już śladu po 'wirusie policja'. Co do okoliczności pojawienia się wirusa, to brat mówił mi, że w każdym z przypadków komputer został zainfekowany podczas korzystania z nieszczęsnego Facebooka, z tym tylko, że nie pamiętał, jakie strony były w tym czasie wyświetlone w tle. Powiedział mi jedynie, że podczas drugiego ataku ściągał coś z serwera do którego link znalazł na stronie bunalti*com (nie wiem, czy może mieć to znaczenie, ale wolę jak najlepiej przybliżyć okoliczności infekcji). Przy drugim ataku nieaktywna była również ochrona antywirusowa, gdyż dobiegł końca okres testowy dla programu Kasperski Antywirus 2013. Po przeskanowaniu systemu OTL-em i GMER-em przy zamykaniu Windows wygenerował również BLUE SCREEN ERROR (driver_power_state_failure), jednakże później uruchamiał się bez problemu.
W załącznikach umieszczam również raport ze skanowania ESET-em - a nuż okaże się pomocny Byłbym bardzo wdzięczny za wszelką pomoc w rozwiązaniu ew. problemu
Extras.Txt
gmer.txt
OTL.Txt
log_ESET Online.txt