• Ogłoszenie:

Wirus - polizja biuro sluzby kryminalnej

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Wirus - polizja biuro sluzby kryminalnej

Postprzez Buszinio 10 Wrz 2013, 19:14

reklama
Witam. Koledzy i Koleżanki :), wspomóżcie radą... Jak pozbyć się wirusa "Polizja Biuro Sluzby Kryminalnej" mając zablokowane wszystkie tryby awaryjne (nawet z wierszem poleceń). Sytuacja wygląda tak, że jak wchodzę w awaryjnym komp się uruchamia ponownie.
Dżem!!!
Awatar użytkownika
Buszinio
~user
 
Posty: 1495
Dołączenie: 15 Lis 2005, 10:00
Pochwały: 19



Wirus - polizja biuro sluzby kryminalnej

Postprzez ordynat 10 Wrz 2013, 19:24

Pierwszy sposób: sformatować dysk.
Drugi sposób: http://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus - polizja biuro sluzby kryminalnej

Postprzez Buszinio 11 Wrz 2013, 15:20

Oto log z OTLPE. Jakie wpisy nalezy usunac, aby pozbyc sie wirusa oraz innych niepotrzebnych rzeczy?
Załączniki
OTL.Txt
(85.52 KiB) Ściągnięto 426 razy
Dżem!!!
Awatar użytkownika
Buszinio
~user
 
Posty: 1495
Dołączenie: 15 Lis 2005, 10:00
Pochwały: 19



Wirus - polizja biuro sluzby kryminalnej

Postprzez ordynat 11 Wrz 2013, 15:50

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Files
C:\Documents and Settings\All Users\Dane aplikacji\tv0.exe
C:\Documents and Settings\Patryk & Es\Menu Start\Programy\Autostart\wlivoi.lnk
C:\Documents and Settings\All Users\Dane aplikacji\iovilw.plz
C:\Documents and Settings\All Users\Dane aplikacji\wlivoi.pff
C:\Documents and Settings\All Users\Dane aplikacji\wlivoi.ctrl

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\
00,6c,00,6c,00,00,00

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera (jeśli się da, to do Trybu Normalnego) .

Użyj Adw-Cleaner z opcji USUŃ http://www.programosy.pl/program,adwcleaner.html
Daj z tego raport.
Najnowsza wersja Adw-Cleaner'a nie ma polskiej wersji, i działa trochę inaczej: najpierw kliknij na SCAN, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk CLEAN, to kliknij na niego.

Zrób nowy log z OTL.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus - polizja biuro sluzby kryminalnej

Postprzez Buszinio 11 Wrz 2013, 16:22

Po sprzątaniu w OTL system odpala, lecz wyświetla się taki komunikat:

Image

Logi w załącznikach.
Załączniki
Extras.Txt
(44.37 KiB) Ściągnięto 114 razy
OTL.Txt
(75.61 KiB) Ściągnięto 120 razy
AdwCleaner[S0].txt
(12.5 KiB) Ściągnięto 119 razy
AdwCleaner[R0].txt
(12.56 KiB) Ściągnięto 115 razy
Dżem!!!
Awatar użytkownika
Buszinio
~user
 
Posty: 1495
Dołączenie: 15 Lis 2005, 10:00
Pochwały: 19



Wirus - polizja biuro sluzby kryminalnej

Postprzez ordynat 11 Wrz 2013, 16:44

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\InprocServer32 File not found
FF - prefs.js..browser.search.order.1: "Ask.com"
O4 - HKLM..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd File not found
O4 - HKLM..\Run: [UnlockerAssistant] "D:\Unlocker\UnlockerAssistant.exe" File not found
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
C:\Documents and Settings\Patryk & Es\Menu Start\Programy\Autostart\wlivoi.lnk

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Do >SystemLook wklej:
:reg
:filefind
wlivoi.lnk

:regfind
iovilw.plz
wlivoi.lnk

Naciśnij Look i pokaż raport.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus - polizja biuro sluzby kryminalnej

Postprzez Buszinio 11 Wrz 2013, 17:20

Raporty
Załączniki
SystemLook.txt
(1.25 KiB) Ściągnięto 122 razy
09112013_171233.txt
(4.61 KiB) Ściągnięto 122 razy
Dżem!!!
Awatar użytkownika
Buszinio
~user
 
Posty: 1495
Dołączenie: 15 Lis 2005, 10:00
Pochwały: 19



Wirus - polizja biuro sluzby kryminalnej

Postprzez ordynat 11 Wrz 2013, 17:24

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Files
C:\Documents and Settings\Patryk & Es\Menu Start\Programy\Autostart\wlivoi.lnk

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winmgmt\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
77,00,62,00,65,00,6d,00,5c,00,57,00,4d,00,49,00,73,00,76,00,63,00,2e,00,64,\
00,6c,00,6c,00,00,00

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Zrób nowy log z SystemLook, na poprzednim ustawieniu.
.

Autor postu otrzymał pochwałę
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus - polizja biuro sluzby kryminalnej

Postprzez Buszinio 11 Wrz 2013, 17:38

Jeszcze raz...
Załączniki
SystemLook.txt
(2.34 KiB) Ściągnięto 118 razy
09112013_173044.txt
(3.76 KiB) Ściągnięto 106 razy
Dżem!!!
Awatar użytkownika
Buszinio
~user
 
Posty: 1495
Dołączenie: 15 Lis 2005, 10:00
Pochwały: 19



Wirus - polizja biuro sluzby kryminalnej

Postprzez ordynat 11 Wrz 2013, 17:52

Do Notatnika wklej:
Kod: Zaznacz wszystko
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Documents and Settings^Patryk  & Es^Menu Start^Programy^Autostart^wlivoi.lnk]


Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

Kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
SystemLook - usuń ręcznie.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Wirus - polizja biuro sluzby kryminalnej

Postprzez Buszinio 11 Wrz 2013, 18:18

Wszystko w porządku, wielkie dzięki.
Dżem!!!
Awatar użytkownika
Buszinio
~user
 
Posty: 1495
Dołączenie: 15 Lis 2005, 10:00
Pochwały: 19




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 27 gości