Skocz do zawartości

Komputer został zablokowany z powodu naruszenia prawa polskiego


gesio

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKCU..\Run: [RpcPing] C:\Users\Mateusz\AppData\Local\Microsoft\Windows\1395\RpcPing.exe (Opera Software)
 
:Files
C:\Users\Mateusz\AppData\Local\Microsoft\Windows\1395
C:\Users\Mateusz\AppData\Roaming\hellomoto
C:\Users\Mateusz\AppData\Local\Temp*.html
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany, a blokada zniknie.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

 

.

 

Odnośnik do komentarza

Zadanie pomyślnie wykonane. Kończymy:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Aktualizacje oprogramowania: KLIK. Nadal nie wykonałeś określonych czynności z poprzedniego tematu. W logu widać wersje:

 

Internet Explorer (Version = 8.0.7601.17514)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F86416016FF}" = Java™ 6 Update 16 (64-bit)

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java™ 6 Update 22

"{26A24AE4-039D-4CA4-87B4-2F83217006FF}" = Java 7 Update 6

"{AC76BA86-7AD7-1033-7B44-A94000000001}" = Adobe Reader 9.4.0

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Google Chrome" = Google Chrome

 

Czyli do aktualizacji Internet Explorer, do deinstalacji Adobe Reader, Adobe Flash Player 10 ActiveX i wszystkie Java, a po tym instalujesz najnowsze wersje. Widnieje tu też pozycja Google Chrome, ale to wygląda na odpadek, bo w skanie OTL brak znaków istnienia konfiguracji tej przeglądarki. Odinstaluj ten szczątek.

 

 

.

Odnośnik do komentarza

Zakładam, że prawidłowo uruchomiłeś Tryb bezpieczny. Skoro nawet w nim występuje problem, to nasuwa się że problemu nie tworzą rozszerzenia i wtyczki (są wyłączone w tym trybie). Proponuję przeinstalować Firefox: wyweksportuj kopię zapasową zakładek, przy deinstalacji zaznaczacz opcję usuwania danych użytkownika, zainstaluj najnowszy Firefox 16.0.1 i zaimportuj w nim kopię zapasową zakładek.

 

 

.

Odnośnik do komentarza

A jednak, są tu nowe ślady infekcji, foldery utworzone właściwie zaraz po tym jak Ci wyczyściłam system:

 

[2012/10/19 00:25:38 | 000,000,000 | ---D | C] -- C:\Users\Mateusz\AppData\Roaming\Epym

[2012/10/19 00:25:37 | 000,000,000 | ---D | C] -- C:\Users\Mateusz\AppData\Roaming\Kery

[2012/10/19 00:25:37 | 000,000,000 | ---D | C] -- C:\Users\Mateusz\AppData\Roaming\Cytaga

 

A MBAM widzi ... to samo co w naszym starym temacie: KLIK. Tu jest coś niepokojącego, że bez przerwy łapiesz infekcje i że ten sam wynik w MBAM powraca (wcześniej mówiłeś: "ale juz tak robilem kiedys zanim mi pomagalas to zawsze w malware byl ten jeden wirus.. tak wkolko mimo tego usun") ...

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\Mateusz\AppData\Roaming\Epym
C:\Users\Mateusz\AppData\Roaming\Kery
C:\Users\Mateusz\AppData\Roaming\Cytaga
C:\Users\Mateusz\local settings
C:\Users\Mateusz\AppData\Local\Temp*.html
 
:OTL
O2:64bit: - BHO: (Java™ Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Nastąpi restart. Otworzy się log z wynikami usuwania. Przedstaw go.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dodatkowo sprawdź czy czegoś nie widzi Kaspersky TDSSKiller (z wyjątkiem sterownika SPTD od emulatorów = jest zablokowany z natury i to jest OK), a jeśli cokolwiek innego niż SPTD wykryje, przyznaj wynikom Skip i tylko log do oceny przedstaw.

 

 

 

.

Odnośnik do komentarza

Czy sprawdzałeś TDSSKiller? Nic się na ten temat nie wypowiadasz. To właściwy log z usuwania OTL. Wprawdzie zadanie jakoby wykonane (notujesz jakąś poprawę?), ale Local Settings nadal mnie niepokoi. Podaj mi dodatkowy skan. Otwórz Notatnik i wklej w nim:

 

dir /a c:\Users\Mateusz >>C:\log.txt
dir /a C:\Users\Mateusz\AppData\Local >>C:\log.txt

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako LISTA.BAT

 

Kliknij prawym na plik i wybierz Uruchom jako Administrator. Na dysku C powstanie plik log.txt. Pokaż go.

 

 

 

.

Edytowane przez picasso
28.11.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...