holcu Opublikowano 11 Maja 2013 Udostępnij Opublikowano 11 Maja 2013 Witam serdecznie Ostatnimi czasy atakuje nasze komputery nowa odmiana wirusa "policja" - mianowicie na ekranie naszego komputera pokazuje się zdjęcie policjanta. Wirus zwany potocznie wirusem ukash - ma za zadanie wyłudzić od ofiary pieniądze, które rzekomo ofiara ma zapłacić za tzw. umorzenie sprawy. Ma na to bodajże 48h. Otóż tak - nie płaćcie ani grosza. Ja też nie zapłaciłem i właśnie chyba udało mi się usunąć wirusa. Mianowicie w moim przypadku pojawił się na komputerze biały ekran, które za żadne skarby nie chciał zniknąć. Pomogło odpalenie komputera w trybie awaryjnym z wierszem poleceń Wpisałem : regedit a następnie przeszedłem do : HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon Tam wartość Shell kierująca na plik *.dat, powinna zostać usunięta (ja zostawiłem tam tylko frazę explorer.exe) po zapisaniu komputer się ponownie uruchomił Ponieważ nie był to mój komputer od razu pod odpaleniu w trybie normalnym odłączyłem się od internetu odpaliłem CCleaner, poczyściłem komputer ze śmietnika, który w nim panował. Okazało się, że komputer był zainfekowany nie tylko wirusem policja ale również wieloma innymi malware : windows antywirus care, Babylon Toolbar i innymi. Po wyrzuceniu z komputera niepotrzebnych gadżetów, odpaliłem go na nowo - by mieć pewność, że komputer odpali oraz to, że nie usunąłem niczego co mogłoby się nam odbić czkawką. Gdy komputer się odpalił, odpaliłem spybot search destroy (wcześniej zaktualizowane) po 60 minutach szukania wywalił mi kilka różnego typy malware Teraz zamierzam wrzucić najnowszą wersję trial Kaspersky PURE (30 dni) , aktualizacja + pełny scan Na koniec po całym tym procesie chciałbym dać do weryfikacji logi hijack i zobaczyć czy coś jeszcze da się zrobić. Dużo pracy pochłonęło mi "usunięcie śmietnika" z komputera. Dla mnie śmietnik to różnego rodzaju avg firefox toolbard, babylon toolbar oraz analiza autostartu w ccleaner A jak wy sobie z tym poradziliście ? Tak myślę, czy dla własnego dobra nie zainstalować jeszcze combofixa Na koniec gdy już wszystko będzie czyste należy pamiętać o aktualizacji adobe flash, java, windows by uniemożliwić wejścia ponownego tym gadom   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/ Udostępnij na innych stronach Więcej opcji udostępniania...
Gość romantyr Opublikowano 11 Maja 2013 Udostępnij Opublikowano 11 Maja 2013 (edytowane) Miałem ten sam problem,ale mój antywirus sobie świetnie z tym poradził Legalny program systemowy i antywirusowy,aktualizacje zawsze na czas i będzie ok. Edytowane 11 Maja 2013 przez romantyr   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486539 Udostępnij na innych stronach Więcej opcji udostępniania...
Gość Kacper Opublikowano 11 Maja 2013 Udostępnij Opublikowano 11 Maja 2013 Nie dawno tez się z tym spotkałem http://forum.opel24.com/topic/59766-grony-wirus/   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486545 Udostępnij na innych stronach Więcej opcji udostępniania...
Gość Rafał_79 Opublikowano 11 Maja 2013 Udostępnij Opublikowano 11 Maja 2013 Miałem to pół roku temu, od razu reset i od nowa system. Na szczęście odtworzyłem system przez Acronisa i wszystko trwało dosłownie 20minut.   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486551 Udostępnij na innych stronach Więcej opcji udostępniania...
hadzii123 Opublikowano 11 Maja 2013 Udostępnij Opublikowano 11 Maja 2013 W sieci była instrukcja jak się tego pozbyć.   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486564 Udostępnij na innych stronach Więcej opcji udostępniania...
Gość Opublikowano 11 Maja 2013 Udostępnij Opublikowano 11 Maja 2013 H@ nie czyta forum   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486572 Udostępnij na innych stronach Więcej opcji udostępniania...
holcu Opublikowano 12 Maja 2013 Autor Udostępnij Opublikowano 12 Maja 2013 hehe nie sądziłem, że poruszaliście już taki temat   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486599 Udostępnij na innych stronach Więcej opcji udostępniania...
GrzECHO Opublikowano 12 Maja 2013 Udostępnij Opublikowano 12 Maja 2013 Moja metoda to combofix w awaryjnym   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486686 Udostępnij na innych stronach Więcej opcji udostępniania...
adrian_gtw Opublikowano 12 Maja 2013 Udostępnij Opublikowano 12 Maja 2013 Moja metoda to combofix w awaryjnym Jest na to prostszy sposób Po prostu przed uruchomieniem kompa, odłącz neta: wyłącz router czy co tam masz . Gdy załaduje się system... wejdź w Start->Programy->Akcesoria->Narzędzia systemowe i Przywracanie systemu... Wybierz wcześniejszy punkt przywracania...dowolny... może być zapisany przez Ciebie albo automatycznie utworzony, zależy jak tam masz ustawiony... i Przywróć komputer do wcześniejszego stanu... Po nim pozbywamy się komunikatu o Policji i możemy dalej swobodnie "buszować po sieci :D". Nie trzeba robić żadnych formatów itd... Po tym zabiegu , jak kolega wcześniej napisał resztki tego wirusa "Weelsof" możesz usunąć ComboFixem. Podro///   Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486691 Udostępnij na innych stronach Więcej opcji udostępniania...
Gość Kacper Opublikowano 12 Maja 2013 Udostępnij Opublikowano 12 Maja 2013 Chyba nie miałeś takiego problemu wcześniej - nic nie zrobisz tym sposobem. Cytuj Odnośnik do komentarza https://forum.opel24.com/topic/60876-wirus-policja-kto%C5%9B-mia%C5%82-kto%C5%9B-sobie-jako%C5%9B-z-nim-poradzi%C5%82/#findComment-486693 Udostępnij na innych stronach Więcej opcji udostępniania...
Rekomendowane odpowiedzi
Dołącz do dyskusji
Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.