logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Wirus Polizja, Biur Służby... jak usunąć bez trybu awaryjnego

sloniczeczek 20 Maj 2014 21:57 5010 4
REKLAMA
  • #1 13620729
    sloniczeczek
    Poziom 10  
    Posty: 62
    Ocena: 2
    Witam
    Znajomy podrzucił mi laptopa gdzie złapał wirusa Polizja. Biuro Służby Kryminalnej.
    Nie pisałbym tematu gdyby nie to, że problem mam z trybem awaryjnym tzn. czy odpala tryb awaryjny zwykly czy z obsługą sieci po kliknięciu tego komunikatu "ze wiem ze bede pracował w trybie awaryjnym itp." komputer się wylogowuje i restart kompa. Nie mogę wejść więc do trybu awaryjnego ani z konta użytkownika ani administratora. I tu moje pytanie czy można jakoś poradzić sobie z tym wirusem w normalnym trybie bądź czy usunę go z hiren's bot'a z live windows czy to musi dziać się na koncie na którym wyskakuje ten komunikat ?
  • REKLAMA
  • REKLAMA
  • #3 13621586
    sloniczeczek
    Poziom 10  
    Posty: 62
    Ocena: 2
    Uruchomiłem FRST z liveCD mini XP inaczej nie dałem rady więc nie wiem czy plik jest w porządku.
    Załączniki:
    • FRST.txt (21.29 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #4 13621600
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10455
    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    HKLM\...\Run: [SweetIM] => C:\Program Files\SweetIM\Messenger\SweetIM.exe [115032 2012-10-04] (SweetIM Technologies Ltd.)
    HKLM\...\Run: [Sweetpacks Communicator] => C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe [231768 2012-08-15] (SweetIM Technologies Ltd.)
    HKLM\...\Run: [ApnTBMon] => C:\Program Files\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe [1801168 2014-03-18] (APN)
    HKLM\...\Run: [FromDocToPDF Search Scope Monitor] => C:\Program Files\FromDocToPDF_65\bar\1.bin\65SrchMn.exe [44784 2013-06-08] (MindSpark)
    HKLM\...\Run: [FromDocToPDF_65 Browser Plugin Loader] => C:\Program Files\FromDocToPDF_65\bar\1.bin\65brmon.exe [30096 2013-06-08] (VER_COMPANY_NAME)
    AppInit_DLLs: c:\docume~1\alluse~1\daneap~1\browse~1\23796~1.11\{16cdf~1\browse~1.dll => c:\docume~1\alluse~1\daneap~1\browse~1\23796~1.11\{16cdf~1\browse~1.dll File Not Found
    S2 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2014-03-18] (APN LLC.)
    S2 FromDocToPDF_65Service; C:\Program Files\FromDocToPDF_65\bar\1.bin\65barsvc.exe [42504 2013-06-08] (COMPANYVERS_NAME)
    S2 IBUpdaterService; C:\Windows\system32\dmwu.exe [1863984 2014-04-07] ()
    S2 Update LinkSwift; C:\Program Files\LinkSwift\updateLinkSwift.exe [317728 2014-05-17] ()
    S2 Util LinkSwift; C:\Program Files\LinkSwift\bin\utilLinkSwift.exe [317728 2014-05-19] ()
    S2 winmgmt; C:\Documents and Settings\All Users\Dane aplikacji\2992199F9A\0ve1t79.cpp [164864 2014-05-18] ()
    S4 Browser Manager; C:\Documents and Settings\All Users\Dane aplikacji\Browser Manager\2.3.796.11\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe [X]
    S1 {25d71abf-7776-46f5-a269-9951331f9030}t; C:\Windows\System32\drivers\{25d71abf-7776-46f5-a269-9951331f9030}t.sys [55224 2014-04-24] (StdLib)
    2014-05-14 16:26 - 2014-05-14 16:26 - 00000000 ____D () C:\Windows\System32\jmdp
    2014-04-27 13:20 - 2014-04-24 10:17 - 00055224 _____ (StdLib) C:\Windows\System32\Drivers\{25d71abf-7776-46f5-a269-9951331f9030}t.sys
    C:\Documents and Settings\All Users\Dane aplikacji\2992199F9A\

    W Frst wybierz Fix.

    Po wykonaniu uruchom system normalnie i wykonaj:
    Uzyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun:
    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Daj w zalaczniku logi z FRST:
    http://www.fixitpc.pl/topic/61-diagnostyka-ogólne-raporty-systemowe/#entry119294

    Zrob pelny skan przy pomocy Mbam:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
  • #5 13761242
    sloniczeczek
    Poziom 10  
    Posty: 62
    Ocena: 2
    Udało się to naprawić za pomocą czyszczenia tego loga z FRST z live CD i dodatkowo użyłem NOD32 LiveCD antywirus po którym, mogłem już wejśc do systemu i wykonać resztę czyszczenia.
REKLAMA