Skocz do zawartości

Wirus Policyjny


Rekomendowane odpowiedzi

Witam.

Na wstępie muszę się wyspowiadać z nieprzemyślanego użycia ComboFixa. Niestety o jego możliwościach w ingerencji w system dowiedziałem się zaraz po fakcie wchodząc na Wasze forum.

Załączam raporty z OTL, DDS, i oczywiście ComboFix. Mam nadzieję że nie namieszał wiele w systemie. Regulamin przeczytałem i obecnie poznałem skutki używania tego programu ( niestety po fakcie ).

Problem polegał na zainfekowaniu komputera tzw. wirusem policyjnym. Problem zniknął, jednakże prosiłbym o analizę raportów.

Występuje jeszcze błąd podczas uruchamiania systemu " Wystąpił problem podczas uruchamiania pliku C:\Users\haga\AppData\Local\Temp\wpbt0.dll"

Extras.Txt

OTL.Txt

log.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Skoro dołączasz raporty z OTL, DDS zbędny (usuwam). To są raporty wymienne, DSS tylko wtedy, gdy OTL nie można uruchomić. Widzę, że próbowałeś uruchamiać GMER = masz system 64-bit i to się nie aplikuje. ComboFix nie robił nic szkodliwego, skasował określone obiekty infekcji, choć właśnie nie wszystkie, dlatego pojawia się błąd przy starcie systemu. Wymagane poprawki:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\haga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu. Błąd powinien ustąpić.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

 

.

Odnośnik do komentarza

Tak, infekcja nie usunęła się. Wymagana poprawka:

 

1. Przejdź w Tryb awaryjny. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\haga\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu. Błąd powinien ustąpić.

 

2. Przejdź w Tryb normalny. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

 

.

Edytowane przez picasso
1.02.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...