Znamy już zwycięzców IV edycji konkursu FAQ PC Format. Zainteresowanych zapraszamy do tematu.

Odpowiedz 

Wirus "Policja"

Autor Wiadomość
redheadpapa Offline
Świeżo upieczony

Liczba postów: 3
Dołączył: VIII 2012
Poziom ostrzeżeń: 0%
Post: #1
Wirus "Policja"
Cześć. Dzisiaj zaatakował mnie ten wirus. Oto kod z OTL i AdwCleaner, proszę o pomoc.

http://wklej.org/id/810879/ ADWCLEANER
http://wklej.org/id/810880/ OTL.txt
http://wklej.org/id/810881/ EXTRAS

Z góry dziękuję za pomoc.
14 sierpień 2012 18:03
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: opera
Ogłoszenie


Link sponsorowany
morderca Offline
Bywalec
***

Liczba postów: 509
Dołączył: VII 2012
Poziom ostrzeżeń: 0%
Post: #2
RE: Wirus "Policja"
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
Kod:
:OTL
@Alternate Data Stream - 967 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:Wc1k5tJz6Hc4PkrkBlWQHk
@Alternate Data Stream - 1126 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:oIeijJKz8T8r8UG3IG4k
@Alternate Data Stream - 1019 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:3HNFL1ugRmMckxH49Si3skF8ekkkxX
[2012-08-14 16:37:07 | 000,057,344 | ---- | C] () -- C:\Documents and Settings\All Users\Dane aplikacji\txpdixbq.exe
[2012-08-14 16:37:02 | 000,000,051 | ---- | C] () -- C:\Documents and Settings\All Users\Dane aplikacji\pozcbxrnmtnedmn
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
[2012-08-14 16:37:06 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\mkpjaqzyaaezsnb

:Commands
[emptytemp]
Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Scriptem.

Zainstaluj nowszą, bezpieczniejszą wersję Javy:
>http://www.oracle.com/technetwork/java/j...37588.html
zaznacz okienko przy: Accept License Agreement
kliknij: jre-7u5-windows-i586.exe, itd ...

Cytat:[2012-08-14 16:57:23 | 000,001,256 | ---- | M] () -- C:\WINDOWS\System32\.crusader
Znasz to powyższe?
Jeśli nie znasz, to:
Do >SystemLook wklej:
Cytat::regfind
C:\WINDOWS\System32\.crusader

:dir
C:\WINDOWS\System32\.crusader
Naciśnij Look i pokaż raport.
14 sierpień 2012 18:28
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: seamonkey
redheadpapa Offline
Świeżo upieczony

Liczba postów: 3
Dołączył: VIII 2012
Poziom ostrzeżeń: 0%
Post: #3
RE: Wirus "Policja"
Raport z usuwania: http://wklej.org/id/810927/

Raport z OTL po twoim skrypcie: http://wklej.org/id/810943/

Log z systemlook po usunięciu "crusader": http://wklej.org/id/810930/
14 sierpień 2012 19:02
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: opera
morderca Offline
Bywalec
***

Liczba postów: 509
Dołączył: VII 2012
Poziom ostrzeżeń: 0%
Post: #4
RE: Wirus "Policja"
SystemLook niczego nie wyjaśnił - ale zostawiamy tego ".crusader" w spokoju.

Jest dobrze.
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
To wszystko.
14 sierpień 2012 19:12
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: seamonkey
redheadpapa Offline
Świeżo upieczony

Liczba postów: 3
Dołączył: VIII 2012
Poziom ostrzeżeń: 0%
Post: #5
RE: Wirus "Policja"
Okej, dzięki wielkie za pomoc - system działa sprawnie. Polecam użytkownikaOczko Brawa
14 sierpień 2012 19:17
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
MrRomano333 Offline
Świeżo upieczony

Liczba postów: 1
Dołączył: X 2012
Poziom ostrzeżeń: 0%
Post: #6
RE: Wirus "Policja"
VIRUS POLICJA - Wirus Policja !!!
------------------------------------------------------
Jest to szajs który wymusza od Ciebie KASE - można to nazwać Wirusem
Nie wiem dokładnie czy wszystkie są takie same wirusy tego typu. U mnie był jeden taki przypadek i walczyłem z nim pół dnia.
Udało mi sie go zlokazizować i usunąć.
-----------------------------------------------------
Problem jest taki że wirus w chwili gdy dostaje się na nasz komputer praktycznie blokuje nam wszelkie opcje - wyskakuje tylko INFO - Policja i PŁAĆ KASE !!!
Nic nie klikać tam i nic nie płacić bo to jedo wielkie oszustwo !!!
Wirus (jeśli tak można to nazwać) dostaje się na nasz komputer bardzo cichutko - omijając antywirusa - zachowuje sie jak nieszkodliwy plik ale po chcili gdy dostanie się na nasz komputer pokazuje swoją prawdziwą MOC.
Dobrze - więc ja powiem jak usunołem to dziadostwo z mojego komputera... Wymienie to w postaci instrukcji w punktach (rób wszystko po kolei)
-----------------------------------------------------
1. Wyłącz komputer OFF
2. wyłącz internet (odłącz internet od komputera) OFF
3. Włącz komputer - i na komputerze zainstaluj ---> CCleaner
4. Uruchom program i zaznacz w nim wszystkie możliwe opcje do oczyszczania komputera - (po czym oczyść tym programem komputer)
5. Zrestartuj komputer i wychwytuj moment na starcie systemu wciskając szybko F8 - tak aby wywołać menu startowe
6. Uruchom system w trybie AWARYJNYM
7. Uruchom system jako ADMINISTRATOR
8. Gdy uruchomi się system w trybie awaryjnym - wejdź do folderu ---> C:\Documents and Settings\NAZWA_UŻYTKOWNIKA\Ustawienia lokalne\Temp
9. Usuń wszystko z tego folderu - u mnie (WIRUS - Policja - ukrywał się własnie tam pod nazwą ---> wpbt0.dll) - i nie dało się go za żadne skarby usunąć.
Wirus blokował mi opcje ---> (CTRL + ALT + DEL) gdyby to działało to bym wyłączył proces działania pliku - wpbt0.dll i mogłbym go wtedy usunąć bez problemu - ale twórca tego złośliwego wirusa pomyslał o tym żeby nie było tak łatwo usunać ten plik dlatego wirus blokował opcje (CTRL + ALT + DEL).
Dopiero z tej pozycji Administratora w trybie AWARYJNYM usunołem ten plik i wszystko działa idealnie.
10. Zrestartuj komputer i podłącz internet.
11. Wszystko działa idealnie.
-----------------------------------------------------
Dodam tylko że w zlokalizowaniu wirusa pomógł mi w tym troche AVAST (program antywirusowy)
Dał mi tylko informacje że to nie jest wirus tylko jakiś dziwny plik w sumie podejrzany - i wcale nie usunoł go program
Musiałem sam to usunąć. Dzięki Avastowi wiedziałem jaki to plik tylko walczyłem z usunięciem go.

UWAGI: Wrazie gdybyście nie mieli programu --- CCleaner możecie pominąć kroki 3 i 4 ale lepiej wykonać wszystko tak jak opisałem w instrukcji.
-----------------------------------------------------
pozdrawiam wszystkich ---> romano333
16 październik 2012 00:20
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: ie8
Programy: Polecane / Nowe / Inne

Odpowiedz 

Użytkownicy forum szukali:
wirus policja jak usunąć forumwpbt0.dllwirus policja jak usunac forumwirus policja kodjak usunac wirus policja otlwirus policjawirus policyjny kodwirus policja ccleanerwirus policja nazwa plikunazwa wirusa policja

Podobne wątki (Wirus "Policja")
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Cichy powrót UKASH policja Sekke 1 312 23 maj 2014 01:48
Ostatni post: broda99
  Wirus "Policja" [wydzielone] kuba30010 1 365 21 styczeń 2014 21:21
Ostatni post: broda99
  wirus "policja" le0nn 1 831 30 grudzień 2012 18:14
Ostatni post: broda99



Skocz do:


Wybrane wątki (Wirus "Policja")
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  problem z Awesomehp.com demoika 0 555 16 luty 2014 17:28
Ostatni post: demoika
  Jak pozbyć się na stałę Portalu Awesomehp z przeglądarki ? wieslaw957 0 964 15 luty 2014 18:07
Ostatni post: wieslaw957
  Internet radiowy rozłącza się, logi po skanowaniu AdwCleaner rafal2509 0 217 14 luty 2014 16:53
Ostatni post: rafal2509
  Komputer 'zawiesza się', wykryty wirus, proszę o sprawdzenie logów gan 1 358 12 luty 2014 13:55
Ostatni post: gan
  problem z adware (?) wrona 1 294 12 luty 2014 11:44
Ostatni post: broda99
Shy Prosze o sprawdzenie logów komputer wolno działa kuba3-91 0 218 10 luty 2014 22:14
Ostatni post: kuba3-91
  Komputer wolno działa. skanowanie MBAM wykryło 55 zagrożeń Fozomat 8 500 10 luty 2014 15:12
Ostatni post: broda99
  Discount dragon - masa reklam, nieznane procesy - Hydra i inne Brzozowy 8 642 8 luty 2014 15:43
Ostatni post: broda99
  proszę o sprawdzenie logów mixer21 19 911 7 luty 2014 23:32
Ostatni post: mixer21
  Prosze o sprawdzenie Aska 1 214 6 luty 2014 23:49
Ostatni post: broda99
  Firefox nie chce zmienić strony startowej. Majdan 1 240 6 luty 2014 02:13
Ostatni post: broda99
  Problem z wirusami adware janus 9 505 6 luty 2014 01:44
Ostatni post: Paweł01
  Uprzejmie proszę o sprawdzenie logów pyza 1 265 5 luty 2014 09:17
Ostatni post: pyza
  Nie działają zagraniczne domeny, komputer zwolnił drobne 7 356 4 luty 2014 17:10
Ostatni post: broda99
  Logi - Trojan w systemie Win7 dominik_fil 6 926 4 luty 2014 15:15
Ostatni post: dominik_fil