Skocz do zawartości


Zdjęcie

Wirus "Policja"


  • Zaloguj się, aby dodać odpowiedź
10 odpowiedzi w tym temacie

#1 Adept

Adept

    Początkujący

  • 71 postów

Napisano 14 03 2014 - 12:06

Witam,

 

kuzynowi, gdy wszedł na stronę http://poradniki.gracza.pl wyskoczyło coś w stylu: policja zablokowała twój komputer/przeglądarkę, musisz zapłacić karę itp. - dosyć znany wirus. Strona raczej wygląda na zaufaną, więc możliwe, że wcześniej go gdzieś złapał(nie wiem na jakiej zasadzie działa ten wirus). Zablokowało mu przeglądarkę, ale zresetował komputer i wszystko działa normalnie(komp i przeglądarka).

Poleciłem mu dokładny skan, ale gdy go robi to wyskakuje mu "Kernel data inpage error". System to Windows 8.

 

Czy komputer rzeczywiście został zarażony? Teraz nic nie wyskakuje, a nie byłem przy tym, więc nie wiem jak to dokładnie wyglądało.

Co polecacie zrobić w tej sytuacji?

 

Pozdrawiam

 



  • 0

#2 Qauke

Qauke

    Expert

  • 5 156 postów

Napisano 14 03 2014 - 12:51

Podaj logi z OTL

 

 

Poleciłem mu dokładny skan, ale gdy go robi to wyskakuje mu "Kernel data inpage error". System to Windows 8.

 

Proszę o założenie oddzielnego tematu, w odpowiednim dziale.

W/g regulaminu forum w jednym temacie nie można opisywać dwóch różnych problemów.



Użytkownik Qauke edytował ten post 14 03 2014 - 12:57

  • 0

#3 Adept

Adept

    Początkujący

  • 71 postów

Napisano 14 03 2014 - 14:28

Założyłem temat, bo taka jest przypadłość - nie wiem co jest skutkiem wirusa, a co czymś innym.

 

Logi:

http://pastebin.com/EXLi2AdS

 

http://pastebin.com/y7qiWd9W

 


  • 0

#4 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 23 03 2014 - 23:14

Jeśli temat jest aktualny, proszę o nowe logi :)


  • 0

#5 Adept

Adept

    Początkujący

  • 71 postów

Napisano 24 03 2014 - 17:04

Aktualnie raczej żadne problemy nie występują, ale oto dzisiejsze logi:

http://pastebin.com/t9tyaZXq

http://pastebin.com/EjeniZQP


  • 0

#6 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 24 03 2014 - 18:12

Ale śmieci wywalić można
Odinstaluj:

Update_for_BonanzaDeals
Pando Media Booster

Uruchom OTL i w oknie własne opcje skanowania/skrypt wklej:

:OTL
CHR - default_search_provider: sweet-page (Enabled)
CHR - default_search_provider: search_url = http://www.sweet-page.com/web/?type=ds&ts=1391690207&from=cor&uid=WDCXWD5000LPVT-22G33T0_WD-WX61AA2F0445F0445&q={searchTerms}
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [BtPreLoad] "C:\Program Files (x86)\Bluetooth Suite\BtPreLoad.exe" File not found
O4 - HKLM..\Run: [LManager]  File not found
O4 - HKLM..\Run: [mcui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey File not found
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
:Files
C:\Program Files (x86)\Mobogenie
C:\Program Files\McAfee.com
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i przedstaw log, który wyświetli się po restarcie systemu.
Następnie
  • Podaj nowy log z OTL'a dla pewności

  • 1

#7 Adept

Adept

    Początkujący

  • 71 postów

Napisano 24 03 2014 - 18:28

Skrypt wykonany, ale ponoć nie wyskoczył żaden log(ani po wykonaniu, ani po ponownym uruchomieniu system), a nie mam dostępu do tego komputera, żeby mieć pewność.


  • 0

#8 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 24 03 2014 - 18:31

Ok nie jest mi ten log potrzebny jakoś specjalnie. Można teraz uruchomić OTL i kliknąć w nim "Sprzątanie"


  • 0

#9 Adept

Adept

    Początkujący

  • 71 postów

Napisano 24 03 2014 - 18:37

Dobra, dzięki za pomoc. Po sprzątaniu program usunął także sam siebie - wrzucać logi?


  • 0

#10 pawel315

pawel315

    Uzależniony od forum

  • 1 553 postów

Napisano 24 03 2014 - 18:38

Nie, nie trzeba, po sprzątaniu nie trzeba już nic robić


  • 0

#11 ice25

ice25

    Obserwator

  • 8 postów

Napisano 05 04 2014 - 13:25

Podpinam się pod temat. 

 

Witam,
 
No ale niestety podczas gdy uruchamiam system z trybu awaryjnego z wierszem polecen(i nie tylko w tym trybie) komputer się restartuje i nic nie mogę zrobić. Czy ma ktoś pomysł w jaki inny sposób usunąć go ? 
 
Pozdrawiam 

 



  • 0




Użytkownicy przeglądający ten temat: 1

0 użytkowników, 1 gości, 0 anonimowych