Skocz do zawartości

Polska Policja, Cyberprzestępczość Departament


Rekomendowane odpowiedzi

Po uruchomieniu komputera pojawia się komunikat

"Polska Policja, Cyberprzestępczość Departament, Twój komputer został zablokowanej aktywności cybernetycznej.

Praca Twojego komputera została zablokowana z powodu nie sankcjonowania.

Żeby odblokować komputer i uniknąć innych konsekwencji prawnych, jesteś zobowiązany do zapłacenia grzywny w wysokości 400 zł (paysafecard)."

 

Uruchomiłem Tryb awaryjny z linią poleceń.

GMER po przeskanowaniu nic nie wyświetlił i nic nie zapisał.

Podczas sprawdzania SecurityCheck wystąpił błąd.

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters]
"ServiceDll"=hex(2):"%SystemRoot%\system32\wbem\WMIsvc.dll"
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
 
:Files
C:\Documents and Settings\Sławomir P\Ustawienia lokalne\Temp\wpbt0.dll
C:\Documents and Settings\All Users\Dane aplikacji\0tbpw.pad
C:\Documents and Settings\All Users\Dane aplikacji\0tbpw.js
C:\Documents and Settings\Sławomir P\Menu Start\Programy\Autostart\runctf.lnk
 
:OTL
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab" (Reg Error: Key error.)
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu. Opuść Tryb awaryjny (system zostanie odblokowany).

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...

O ile poprzednie zadania pomyślnie wykonane, to widzę że wskoczył tu jakiś nowy wątek:

 

 

  Cytat
Bardzo wolne działanie systemu. Ciągła praca dysku twardego.

 

Uruchamiałeś GMER. Czasem występują skutki uboczne jego uruchomienia, czyli przy braku odpowiedzi z kontrolera dysku obniżenie transferu dysku z DMA do PIO. Sprawdź to: KLIK (ustęp Optymalizacja wydajności HDD i CD/DVD-ROMów - Włączenie DMA). Zwracasz uwagę na "bieżący tryb transferu". Jeśli będzie PIO, z prawokliku odinstaluj kanał i zresetuj system, a Windows przebuduje urządzenia.

 

 

 

.

Odnośnik do komentarza
  Cytat
Podstawowy kanał IDE to nagrywarka.

Dysk twardy fujitsu SATA AHCI.

 

Nie chodziło mi o nagrywarkę tylko dysk twardy. Jeśli jednak HDD pracuje w trybie AHCI a nie IDE, to nie ma takich ustawień.

 

 

  Cytat
Procesy, które najwięcej zajmują procesor:

doScan.exe

rtvscan.exe

 

W systemie jest zainstalowany Symantec antywirus.

 

Sprawa zdaje się jasna: całkowita deinstalacja Symantec. I tak by była, bo to strasznie archaiczna wersja, iluzoryczne zabezpieczenie, komponenty z roku 2006:

 

 

  Pokaż ukrytą zawartość

 

 

Odinstaluj przez Dodaj/Usuń programy Symantec AntiVirus + LiveUpdate 3.1 (Symantec Corporation). Następnie wejdź w Tryb awaryjny i zapraw Norton Removal Tool. Reset systemu i podaj rezultaty czy jest poprawa.

 

 

.

Odnośnik do komentarza

Dziękuję bardzo pomogło.

 

Miałem problem z odinstalowaniem Symantec AntiVirus bo pytał o hasło deinstalacji programu (Symatec Client). Ominąłem ten problem zmianą wartości z 1 na 0 w HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\AdministratorOnly\Security\useVPuninstallpassword.

Odnośnik do komentarza

Czynności końcowe:

 

1. W OTL uruchom Sprzątanie, co usunie OTL i kwarantannę.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Odinstaluj wszystkie stare dziurawe wersje Adobe i Java oraz zaktualizuj Internet Explorer: KLIK. Dostarczony tu Extras pokazywał wersje krytyczne:

 

Internet Explorer (Version = 7.0.5730.13)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java™ 6 Update 13

"{3248F0A8-6813-11D6-A77B-00B0D0150020}" = J2SE Runtime Environment 5.0 Update 2

"{3248F0A8-6813-11D6-A77B-00B0D0150040}" = J2SE Runtime Environment 5.0 Update 4

"{AC76BA86-0000-7EC8-7489-000000000702}" = Adobe Acrobat 7.0.1 and Reader 7.0.1 Update

"{AC76BA86-7AD7-1033-7B44-A70000000000}" = Adobe Reader 7.0

 

To m.in. dziury w Java i wtyczce Adobe Reader są otwartą furtką infekcji "policyjnych".

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...