JACK Opublikowano 30 Lipca 2012 Zgłoś Udostępnij Opublikowano 30 Lipca 2012 Witam. Bardzo prosze o pomoc w poniższym temacie. Moim problemem jest pojawiający się screen po starcie systemu informujący mnie o złamaniu przepisów poprzez m.in przeglądanie zakazanych stron. Ten komputer został zablokowany. Komputer został zablokowany przez system automatycznej kontroli informacyjnej. (Nie wiem czy takie coś istnieje). Dlaczego? To mogło nastąpić wskutek jednej z następujących przyczyn: 1. Ten komputer był używany w celu odtworzenia zakazanych stron internetowych. 2. Ten komputer był używany w celu odtworzenia stron internetowych, zawierających elementy pornografii dziecięcej. 3.Ten komputer był używany w celu przekazania informacji zakazanej. 4. Ten komputer był używany w celu przechowywania/odtwarzania kontektu niecertyfikowanego. Jak to naprawić? Według przepisu z "kontroli informacyjnej oraz zabezpieczenia informacji" z dnia 02.01.2012 jest Pan(i) zobowiązany(a) do zapłaty kary w wysokości 500zł. W celu ułatwienia procesu płatności udzielamy zabezpieczonej formy płatności za pomocą voucherów Ukash. Wystarczy kupić voucher(y) o wartości 500 zł, wpisać je do formy płatności po czym kliknąć "Wysłać kod". Co nastąpi po wpisaniu kodu? Po sprawdzeniu kodu przez nas system komputer zostanie odblokowany natychmiast. W prawym górnym rogu pojawia się piękne logo naszych służb mundurowych, które w pierwszym momencie niemiło zaskakuje. Dwa dnie wcześniej zmieniłem NEO na DSL ze stałym IP. Od razu pomyśałem: w końcu mnie namierzyli:) Fakty są takie: Nie jest możliwa praktycznie żadna igerencja użytkownika. Jedyne co można to klawiszami Alt+Ctrl+Delete wyświetlić menu wyboru tematów, z których próbowałem odpalić m.in Menager Zadań Windows. Za pierwszym razem się uchuchomił. Za drugim razem już tylko czarny ekran. Dołączam log OTL.Txt wygenerowany po uruchomieniu LiveCD autorstwa OldTimera oparej na kreatorze Reatogo-X-PE (opis ze strony http://www.fixitpc.p...jacych-windows/ 64bit-Windows 7 Professional Service Pack 1 (Version = 6.1.7601) Na razie nie próbowałem naprawiać nic na własną rękę. Bedę czekał na pomoc bo jak przypszuczam logi mogły by się w międzyczasie zmienić. pozdrawiam JACK OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 31 Lipca 2012 Zgłoś Udostępnij Opublikowano 31 Lipca 2012 1. Z OTLPE uruchom OTL i w oknie Customs Scan/Fixes wklej ten tekst: :OTL IE - HKU\Kuba_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = "http://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=PL&install_date=20120424&user_guid=D7AC64D7F7274978BCD665EC865278F6&machine_id=4d44e9747240084eeaf36a325f7168d3&browser=IE&os=win&os_version=6.1-x64-SP1" FF - prefs.js..keyword.URL: "http://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=PL&install_date=20120424&user_guid=D7AC64D7F7274978BCD665EC865278F6&machine_id=4d44e9747240084eeaf36a325f7168d3&browser=FF&os=win&os_version=6.1-x64-SP1&q=" [2012/04/24 17:15:52 | 000,000,000 | ---D | M] (StartNow Toolbar) -- C:\Users\Kuba\AppData\Roaming\Mozilla\Firefox\Profiles\i5j3r4v1.default\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F} O4 - HKLM..\Run: [vohvgswxdicyogq] C:\ProgramData\vohvgswx.exe () O4 - HKU\Kuba_ON_C..\Run: [] File not found O4 - HKU\Kuba_ON_C..\Run: [AdobeBridge] File not found O4 - HKU\Kuba_ON_C..\Run: [vohvgswxdicyogq] C:\ProgramData\vohvgswx.exe () :Files C:\ProgramData\qbbdofebddvxvcl C:\ProgramData\ttxuhkcgzuecuzt :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Run Fix. Zatwierdź restart komputera. 2. Odpal system już normalnie (nie powinno być problemu) i przez Panel sterowania odinstaluj: DAEMON Tools Toolbar / StartNow Toolbar / Babylon Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Pokazujesz nowy log z OTL zrobiony już nie z OTLPE tylko normalnie spod systemu. Odnośnik do komentarza
JACK Opublikowano 31 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 31 Lipca 2012 Ogromne dzięki za pomoc! Wedle przewidywań, mogłem już spokojnie zalogować się do systemu. Poniżej załączam kolejny log z OTL po wykonaniu wysztkich pw/w czynności. OTL2.Txt Odnośnik do komentarza
Landuss Opublikowano 31 Lipca 2012 Zgłoś Udostępnij Opublikowano 31 Lipca 2012 Przejdź do finalizacji tematu: 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij przywracanie systemu: KLIK 3. Dla bezpieczeństwa zmień hasła logowania do serwisów w sieci. Odnośnik do komentarza
JACK Opublikowano 1 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 1 Sierpnia 2012 zastosowano powyższe zalecania:) Wnioskuję z tego, że chyba główny problem stanowią te wszystkie Toolbary, które umiejętnie się instalują wraz z wszelakim oprogramowaniem. Mimo, że zawsze staram się to "odhaczać" to nie zawsze jednak się to udaje. Jeszcze raz dziękuję za ekspresową i profesjonalną pomoc! Naprawdę jestem pod wrażeniem nie tylko wiedzy ale również szybkiej interwencji! Odnośnik do komentarza
Rekomendowane odpowiedzi