Skocz do zawartości

Komputer został zablokowany z powodu naruszenia prawa polskiego


Rekomendowane odpowiedzi

Witam, mam problem z tym wirusem, sorry za nazwę tematu :D

W sumie próbowałem innych skryptów, zmieniałem, to tamto licząc, że zadziała, ale jestem w tym za ciemny i liczę na pomoc doświadczonych osób w tym temacie.

 

Śmigam obecnie na trybie awaryjnym więc nie jest tak źle.

 

Przesyłam log z OTL i to coś co extras się nazywa. Mam nadzieję, że to wystarczy. Chyba zaopatrzę się w jakiś antywirus hehe.

 

Pozdrawiam i życzę udanego dnia.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Z tymi bezczelnymi tytułami nie pogrywaj, oczywiście zostało to zmienione. Przechodząc do usuwania infekcji:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKCU..\Run: [sensApi] C:\Users\Kamil\AppData\Local\Microsoft\Windows\4386\SensApi.exe ()
 
:Files
C:\Users\Kamil\AppData\Local\Microsoft\Windows\4386
C:\Users\Kamil\AppData\Roaming\hellomoto
C:\ProgramData\F4D55F1700016302000AEE6AEEC1FB6E
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Wygeneruj nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1, a że krótki = wklej wprost do posta.

 

 

.

Odnośnik do komentarza

Dziękuję bardzo dobry człowieku :thumbsup: przestrzegający prawa administratora. Postąpiłem zgodnie z instrukcjami i tak jak się tego spodziewałem infekcja poszła won...

 

Wracając jeszcze do logu OLT to chyba popełniłem jakiś błąd, bo krótki to on raczej nie jest :unsure: W sumie robiłem tak, jak za pierwszym razem więc nie wiem co się stało, nie moja brocha :) i nie znam się na tym :D

 

Jeszcze raz dzięki, aczkolwiek samo dziękuje za taką robotę nie wystarczy!

OTL2.Txt

Odnośnik do komentarza
Wracając jeszcze do logu OLT to chyba popełniłem jakiś błąd, bo krótki to on raczej nie jest

 

Mylisz logi. Mówiłam o załączeniu dwóch: ze skanowania i z usuwania (ten jest właśnie krótki). Loga z usuwania tu brak ... Darujmy sobie to już, gdyż widzę pożądane zmiany w nowym skanie. Następnym razem czytaj uważnie co jest napisane ... I przejdź do czynności końcowych:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Dla pewności przeprowadź pełne skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport.

 

4. Istotne aktualizacje: KLIK. A jest tu co robić:

 

Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation

Internet Explorer (Version = 7.0.6001.18000)

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{AC76BA86-7AD7-1033-7B44-A81200000003}" = Adobe Reader 8.1.2

"{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

"Mozilla Firefox 12.0 (x86 pl)" = Mozilla Firefox 12.0 (x86 pl)

"PROHYBRIDR" = 2007 Microsoft Office system ----> brak pakietu SP3

 

Przede wszystkim, system ma krytyczny status aktualizacji, brak zainstalowanego pakietu SP2 (również IE9 i wszystkich łat wydanych po nich). System jest zablokowany do aktualizacji (próg dopuszczalny: Vista SP2). Tak niski poziom jest podejrzany. Proszę potwierdź wykonanie pełnej aktualizacji systemu. W razie błędów przedstaw jakie / co się dzieje.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...