Witam wszystkcih chciałbym zwrócić się do Was z prośbą o pomoc. Wczoraj mój komputer zaatakowal wirus podający się za policję i rządający ode mnie 500 zł za odblokowanie mojego komputera.
Logi z otl : Dostępne tylko dla zarejestrowanych użytkowników
Wirus "policja"
- djarta
- Posty: 5854
- Rejestracja: 26 gru 2008, 17:15
- Lokalizacja: Białystok
- Kontaktowanie:
Wirus "policja"
1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:
Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.
2. Użyj Dostępne tylko dla zarejestrowanych użytkowników z opcji Delete. Pokaż raport który się wyświetli w notatniku po restarcie albo znajdziesz go: C:\Clean.txt
3. Pokaż log z Dostępne tylko dla zarejestrowanych użytkowników. Rozpakuj, uruchom go, wciśnij Start Scan i czekaj, aż zakończy się skanowanie. Raport znajdziesz na partycji C:\
4. Po wykonaniu tych czynnośći tworzysz ponownie logi z OTL. Ale przed wciśnięciem Skanuj zahaczykuj: Rejestr - skan dodatkowy - Użyj filtrowania. Potem wciskasz przycisk Skanuj.
Końcowo przedstawiasz logi z:
:OTL
O4 - HKU\S-1-5-21-3647164300-1289739684-3432370456-1000..\Run: [tprpnrptfxxshme] C:\ProgramData\tprpnrpt.exe ()
O4 - HKLM..\Run: [tprpnrptfxxshme] C:\ProgramData\tprpnrpt.exe ()
:Files
C:\ProgramData\ocltvexbfsqvsid
C:\ProgramData\ruhoojvgxjzwnfh
C:\ProgramData\tprpnrpt.exe
C:\Users\Tiaraa\0.5802925042804231.exe
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[emptyflash]
[resethosts]
[emptytemp]
Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.
2. Użyj Dostępne tylko dla zarejestrowanych użytkowników z opcji Delete. Pokaż raport który się wyświetli w notatniku po restarcie albo znajdziesz go: C:\Clean.txt
3. Pokaż log z Dostępne tylko dla zarejestrowanych użytkowników. Rozpakuj, uruchom go, wciśnij Start Scan i czekaj, aż zakończy się skanowanie. Raport znajdziesz na partycji C:\
4. Po wykonaniu tych czynnośći tworzysz ponownie logi z OTL. Ale przed wciśnięciem Skanuj zahaczykuj: Rejestr - skan dodatkowy - Użyj filtrowania. Potem wciskasz przycisk Skanuj.
Końcowo przedstawiasz logi z:
- Raport z usuwania OTL'em
- Raport z czyszczenia AdwCleanerem
- Raport ze skanu TDSSKillera
- Nowe logi z OTL (OTL.txt + Extras.txt)
-
- Reklama
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości