Skocz do zawartości

Komputer zablokowany-komunikat "polska policja"


Rekomendowane odpowiedzi

Witam

 

padłem dziś ofiarą wirusa który blokuje komputer i wyświetla informacje że to niby zablokowane przez polską policje

 

podjęte próby:

skanowanie malwarebytes anti malware w trybie awaryjnym i usunięcie Trojan.ransom.SUGen

 

[Edytuj]

Ponowny skan Mbaem tym razem już bez trybu awaryjnego:

usunięcie:

-Trojan.FakeMS

-Exploit.Drop.GSA

ponowny skan nic nie wykrył

Skan i naprawa rejestru za pomocą ccleaner

nowe logi po wszystkim

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Infekcja wygląda na usuniętą co widać w nowych logach. Wykonasz tylko niewielką poprawkę na koniec.

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKU\S-1-5-21-1758028805-1263947855-1602333872-1000\..\SearchScopes\{ECA60901-CE33-4538-A9C2-0D532F5DE860}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=crm&q={searchTerms}&locale=&apn_ptnrs=&apn_dtid=OSJ000&apn_uid=3018870D-ED29-4156-AFA5-D4A1F73B5BBF&apn_sauid=A4C34240-9B64-478A-9C58-D4A8D79B0F56"
FF - prefs.js..browser.search.order.1: "Ask.com"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Uruchom AdwCleaner z opcji Delete

 

3. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

To by było wszystko. Czynności kończące wykonaj:

 

1. Użyj opcji Sprzątanie z OTL.

 

2. Opróżnij przywracanie systemu: KLIK

 

3. Zaktualizuj wymienione programy do najnowszych wersji:

 

"{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.4)

"Mozilla Firefox 15.0 (x86 pl)" = Mozilla Firefox 15.0 (x86 pl)

 

Szczegóły aktualizacyjne: KLIK

 

4. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...