Wirus "policja"

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Spon

Użytkownik
Posty: 1
Rejestracja: 28 lip 2012, 12:50

Wirus "policja"

Post28 lip 2012, 12:53

Witam wszystkcih chciałbym zwrócić się do Was z prośbą o pomoc. Wczoraj mój komputer zaatakowal wirus podający się za policję i rządający ode mnie 500 zł za odblokowanie mojego komputera.

Logi z otl : Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wirus "policja"

Post28 lip 2012, 14:53

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

:OTL
O4 - HKU\S-1-5-21-3647164300-1289739684-3432370456-1000..\Run: [tprpnrptfxxshme] C:\ProgramData\tprpnrpt.exe ()
O4 - HKLM..\Run: [tprpnrptfxxshme] C:\ProgramData\tprpnrpt.exe ()

:Files
C:\ProgramData\ocltvexbfsqvsid
C:\ProgramData\ruhoojvgxjzwnfh
C:\ProgramData\tprpnrpt.exe
C:\Users\Tiaraa\0.5802925042804231.exe
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptyflash]
[resethosts]
[emptytemp]

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

2. Użyj Dostępne tylko dla zarejestrowanych użytkowników z opcji Delete. Pokaż raport który się wyświetli w notatniku po restarcie albo znajdziesz go: C:\Clean.txt

3. Pokaż log z Dostępne tylko dla zarejestrowanych użytkowników. Rozpakuj, uruchom go, wciśnij Start Scan i czekaj, aż zakończy się skanowanie. Raport znajdziesz na partycji C:\

4. Po wykonaniu tych czynnośći tworzysz ponownie logi z OTL. Ale przed wciśnięciem Skanuj zahaczykuj: Rejestr - skan dodatkowy - Użyj filtrowania. Potem wciskasz przycisk Skanuj.

Końcowo przedstawiasz logi z:
  • Raport z usuwania OTL'em
  • Raport z czyszczenia AdwCleanerem
  • Raport ze skanu TDSSKillera
  • Nowe logi z OTL (OTL.txt + Extras.txt)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 13 gości