Skocz do zawartości

Polska Policja - Departament Cyberprzestępczości, paysafecard


Rekomendowane odpowiedzi

Witam serdecznie,

posiadam identyczny problem co duża ilość użytkowników z wyskakującym oknem polska policja - departament cyberprzestępczości i o konieczności uiszczenia 300 zł, aby odblokować komputer. Czytając poprzednie posty zauważyłem, iż jest duże ryzyko jeśli chodzi o samodzielne stworzenie skryptu w celu usunięcia tego okna. Poniżej zamieszczam plik z OTL oraz Extras stworzony podczas skanowania OTL.

Z góry dziękuję za odpowiedź i pomoc przy usunięcia tego cholerstwa.

 

OTL:

http://wklej.org/id/873557/

EXTRAS:

http://wklej.org/id/873558/

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Przy okazji będę usuwać szczątki Firefox (wygląda na odinstalowany).

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\Patrycja\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk
C:\ProgramData\lsass.exe
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\user.js
C:\Users\Patrycja\AppData\Roaming\mozilla
C:\Program Files\Mozilla Firefox
 
:OTL
IE - HKU\S-1-5-21-3191675621-952841400-163030188-1000\..\SearchScopes\{69313E1D-6770-4A6D-A27B-6AF59F959CDE}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=FXTV5&o=101699&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=F4&apn_dtid=YYYYYYYYPL&apn_uid=af33d387-5041-46fa-a6d3-785997b26e59&apn_sauid=4DE5C870-62B3-443D-9460-CEB5AD540F65"
IE - HKU\S-1-5-21-3191675621-952841400-163030188-1000\..\SearchScopes\{8C7772A1-DE42-4A55-823A-4587BCA9FDE3}: "URL" = "http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8&rlz=1I7SHCN_plPL455"
IE - HKU\S-1-5-21-3191675621-952841400-163030188-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = "http://mystart.incredibar.com/mb128/?search={searchTerms}&loc=IB_DS&a=6OyTcaxoIm&i=26"
O4 - HKLM..\Run: []  File not found
 
:Reg
[-HKEY_CURRENT_USER\Software\Mozilla]
[-HKEY_CURRENT_USER\Software\MozillaPlugins]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla]
[-HKEY_LOCAL_MACHINE\SOFTWARE\mozilla.org]
[-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins]
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"=-
"Search Bar"=-
"Start Page"="about:blank"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany i odblokowany. Opuść Tryb awaryjny.

 

2. Przez Panel sterowania odinstaluj adware Ask Toolbar, Foxit PDF Creator Toolbar Updater, Incredibar Toolbar on IE, IB Updater 2.0.0.542, TornTV, Yontoo 1.10.02 oraz McAfee Security Scan Plus (sponsor paczek Adobe).

 

3. Otwórz Google Chrome i wejdź do ustawień. W sekcji "Po uruchomieniu" usuń z listy stronę startową www.ask.com. W zarządzaniu wyszukiwarkami przestaw domyślną z MyStart Search na Google, po tym MyStart Search usuń z listy. w Rozszerzeniach odinstaluj Foxit Toolbar IB Updater, IncrediBar for Chrome, Torntv, Yontoo.

 

4. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania.

 

5. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner.

 

 

 

.

Edytowane przez picasso
17.12.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...