Reklama
Strona 1 z 2 12 OstatniaOstatnia
Pokazuje wyniki od 1 do 15 z 22

Temat: Wirus policyjny.

  1. #1
    Avatar E.R
    Data rejestracji
    2010
    Posty
    536
    Siła reputacji
    16

    Domyślny Wirus policyjny.

    Siemano. Złapałem tego wirusa który podaje się za policje i chce wyłudzić kasę, nie chcę robić formata, a sam sobie z tym nie poradzę inaczej. Komputer rano działał bez problemu, gdy wróciłem problem już istniał, nic nie było ściągane, nie wiem skąd się wzięło, pomocy plz. Poniżej zamieszczam logi OTL.

    OTL: http://wklej.org/id/920499/
    Extras: http://wklej.org/id/920500/

  2. #2

    Data rejestracji
    2007
    Wiek
    30
    Posty
    9,025
    Siła reputacji
    24

    Domyślny

    Mi pomogło po prostu przywrócenie systemu w trybie awaryjnym o tydzień.

  3. #3
    Avatar Kula90
    Data rejestracji
    2007
    Położenie
    Belchatow
    Wiek
    33
    Posty
    47
    Siła reputacji
    0

    Domyślny

    Znam to :-) ściągaj Combofix mi odrazu pomógł.

  4. Reklama
  5. #4
    Avatar Aureos
    Data rejestracji
    2009
    Wiek
    32
    Posty
    6,788
    Siła reputacji
    21

    Domyślny

    wie ktoś skąd sie to bierze? autor pisze, ze nic nie sciagal...

  6. #5
    Avatar E.R
    Data rejestracji
    2010
    Posty
    536
    Siła reputacji
    16

    Domyślny

    Cytuj Aureos napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    wie ktoś skąd sie to bierze? autor pisze, ze nic nie sciagal...
    Ja nie, ale niestety nie jestem jedynym użytkownikiem komputera, nie wiem co było podłączane jak nie było mnie w domu, bo internet nie był używany, eh.


    Użyłem Combofixa, syf poszedł się ruchać razem z kilkoma innymi. Dzięki. ; )

  7. #6
    Avatar Bender Rodriguez
    Data rejestracji
    2008
    Posty
    5,158
    Siła reputacji
    20

    Domyślny

    Kumpel to załapał na laptopie służbowym na który nie może niczego ściągać więc niezła zagwozdka jak dla mnie.

  8. Reklama
  9. #7
    Avatar Urlak
    Data rejestracji
    2005
    Posty
    5,589
    Siła reputacji
    23

    Domyślny

    Wirusa można usunąć na dwa sposoby. Najprostsza metoda polega na wygenerowaniu i wpisaniu „poprawnego” kodu UKASH. Trudniejsza metoda, wymaga już posiadania specjalistycznej wiedzy informatycznej i polega na ręcznym usunięciu z dysku oraz z rejestru systemowego zmian wprowadzonych przez złośliwe oprogramowanie.
    Szczegółowy opis sposobu postępowania w przypadku ataku wirusa Weelsof opracowany został przez CERT Polska i umieszczony na stronie
    http://www.cert.pl/news/5483/langswitch_lang/en,

    gdzie znajduje się również wspomniany powyżej generator kodu UKASH.
    Powyższy post wyraża jedynie opinię autora w dniu dzisiejszym. Nie może on służyć przeciwko niemu w dniu jutrzejszym, ani każdym innym następującym po tym terminie. Ponadto autor zastrzega sobie prawo zmiany poglądów, bez podawania przyczyny

  10. #8
    Avatar Rikimaru Uh
    Data rejestracji
    2008
    Położenie
    Częstochowa.
    Posty
    1,039
    Siła reputacji
    18

    Domyślny

    Cytuj Urlak napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Wirusa można usunąć na dwa sposoby. Najprostsza metoda polega na wygenerowaniu i wpisaniu „poprawnego” kodu UKASH. Trudniejsza metoda, wymaga już posiadania specjalistycznej wiedzy informatycznej i polega na ręcznym usunięciu z dysku oraz z rejestru systemowego zmian wprowadzonych przez złośliwe oprogramowanie.
    Szczegółowy opis sposobu postępowania w przypadku ataku wirusa Weelsof opracowany został przez CERT Polska i umieszczony na stronie
    http://www.cert.pl/news/5483/langswitch_lang/en,

    gdzie znajduje się również wspomniany powyżej generator kodu UKASH.
    Najprostszym sposobem jest: Tryb Awaryjny->przywrócenie systemu sprzed ~tygodnia. Sam to mialem i ten sposob zadzialal, od tej pory nie mam juz tego.

  11. #9

    Notoryczny Miotacz Postów SerQ jest teraz offline
    Avatar SerQ
    Data rejestracji
    2010
    Położenie
    WWA Mondeo
    Wiek
    30
    Posty
    1,463
    Siła reputacji
    15

    Domyślny

    Ja go usunąłem combofix'em
    Cytuj cowboy napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    to byla tibia, to bylo zycie, a nie to co teraz, 20 lat na karku, piekny silny madry mezczyzna, tylko kobiety i szybkie samochody :<

  12. Reklama
  13. #10
    Avatar dadag90
    Data rejestracji
    2009
    Wiek
    34
    Posty
    108
    Siła reputacji
    16

    Domyślny

    W OTL, w pole Własne opcje skanowania / skrypt wklej:
    Kod :
    
    :OTL
    MOD - [2013-01-10 11:14:35 | 000,227,840 | ---- | M] () -- C:\Documents and Settings\Kotlet\wgsdgsdgdsgsd.exe
    DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
    DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
    DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
    DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
    DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
    DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
    DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
    DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
    DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
    O4 - HKU\S-1-5-21-1960408961-963894560-839522115-1004..\Run: [wsctf.exe] wsctf.exe File not found
    
    :Files
    C:\Documents and Settings\Kotlet\Menu Start\Programy\Autostart\runctf.lnk
    C:\Documents and Settings\All Users\Dane aplikacji\dsgsdgdsgdsgw.pad
    C:\Documents and Settings\All Users\Dane aplikacji\dsgsdgdsgdsgw.*
    C:\Documents and Settings\Kotlet\wgsdgsdgdsgsd.exe
    :Reg
     [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum]
     [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
    
    :Commands
    [emptytemp]
    Kliknij Wykonaj skrypt i zatwierdź restart.
    Pokaż raport z usuwania i nowy log z opcji Skanuj.
    Format to ostateczność - walka do końca ...

  14. #11
    Avatar E.R
    Data rejestracji
    2010
    Posty
    536
    Siła reputacji
    16

    Domyślny

    Mam pytanko jednak. Po wszystkim zrobiłem reinstall firefoxa, ustawiłem go jako przeglądarkę domyślną, ale mimo wszystko przy odpalaniu linków podesłanych na gg odpala mi się IE, coś mogę poradzić?

  15. #12
    Avatar dadag90
    Data rejestracji
    2009
    Wiek
    34
    Posty
    108
    Siła reputacji
    16

    Domyślny

    Combofix jest dość ingerencyjnym narzędziem i ustawia domyślne wartości Windowsowskie np przeglądarkę na IE.
    Tutaj instrukcja ustawiania FF jako domyślnej http://support.mozilla.org/pl/kb/Jak...przeglądarkę
    Co do combofixa tutaj cytat z ich strony
    Program ComboFix nie powinien być używany, jeśli nie zostałeś o to wyraźnie poproszony na forum. Narzędzie to ma duże możliwości w usuwaniu różnego rodzaju zagrożeń, dlatego jest wielce zalecane, by wszelkie działania, polegające na opieraniu się o informacje wyświetlone przez program, były przeprowadzane pod nadzorem osoby odpowiednio przeszkolonej i obeznanej z działaniem programu. Niezastosowanie się do tego zalecenia może doprowadzić do problemów z normalnym działaniem twojego komputera.
    Jakbyś miał poważną infekcję to mógłby Ci system nie wstać, dlatego nie stosuj go "profilaktycznie".

    Poza tym
    W OTL użyj opcji Sprzatanie w celu usunięcia Combofixa i jego plików.
    Użyj SecurityCheck i zaktualizuj programy oznaczone jako "Out of date!".
    Przeskanuj programem Malwarebytes Anti-Malware
    Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."
    Ostatnio zmieniony przez dadag90 : 11-01-2013, 09:12
    Format to ostateczność - walka do końca ...

  16. Reklama
  17. #13

    Data rejestracji
    2008
    Posty
    66
    Siła reputacji
    17

    Domyślny

    Po huj wam ComboFix? Odpalacie w trybie awaryjnym i usuwacie z autostartu "runctf".

  18. #14
    Avatar dadag90
    Data rejestracji
    2009
    Wiek
    34
    Posty
    108
    Siła reputacji
    16

    Domyślny

    Cytuj tymbarkpl napisał Pokaż post
    Cytat został ukryty, ponieważ ignorujesz tego użytkownika. Pokaż cytat.
    Po huj wam ComboFix? Odpalacie w trybie awaryjnym i usuwacie z autostartu "runctf".
    Po co przeklinasz? Usunięcie runctf nie usuwa infekcji, Ukash tworzy kilka plików w tym przypadku:
    Kod :
    C:\Documents and Settings\Kotlet\Menu Start\Programy\Autostart\runctf.lnk
    C:\Documents and Settings\All Users\Dane aplikacji\dsgsdgdsgdsgw.pad
    C:\Documents and Settings\Kotlet\wgsdgsdgdsgsd.exe
    Jak sam widzisz usunięcie tego jednego nic nie da.
    Format to ostateczność - walka do końca ...

  19. #15
    Avatar Tomix
    Data rejestracji
    2005
    Położenie
    Białystok
    Wiek
    33
    Posty
    3,268
    Siła reputacji
    22

    Domyślny

    Mi swego czasu pomógł tryb awaryjny i skanowanie w nim trialem kasperskiego usb.

  20. Reklama
Reklama

Informacje o temacie

Użytkownicy przeglądający temat

Aktualnie 1 użytkowników przegląda ten temat. (0 użytkowników i 1 gości)

Podobne tematy

  1. Wirus
    Przez jodlak w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 3
    Ostatni post: 28-11-2011, 21:55
  2. Czy ten wirus grozi hackiem na rl?
    Przez Asc w dziale Sprzęt i oprogramowanie
    Odpowiedzi: 7
    Ostatni post: 24-10-2011, 19:15
  3. cc za sms, flashplayer, wirus?
    Przez Hueh w dziale Tibia
    Odpowiedzi: 3
    Ostatni post: 17-11-2010, 18:00
  4. wirus na ipchanger.com.pl?
    Przez Xetasi w dziale Tibia
    Odpowiedzi: 7
    Ostatni post: 03-08-2009, 00:28

Zakładki

Zakładki

Zasady postowania

  • Nie możesz pisać nowych tematów
  • Nie możesz pisać postów
  • Nie możesz używać załączników
  • Nie możesz edytować swoich postów
  •