Forum: Komputer został zablokowany przez policję.

15.11.2012 20:08
1
pejpos
37
Pretorianin

Komputer został zablokowany przez policję.

Witam. Otóż jak wyżej moja przemądra siostra pobrała ten piękny wirus "Komputer został zablokowany przez policję, i każą wpłacić 300 zł na blabla konto..." na swój laptop i próbuje z nim walczyć, ale niezbyt skutecznie. Próbowałem przez wiersz poleceń, usunąłem jak na tej stronie "http://www.cert.pl/news/5707" kazano i lipa, nic. Ktoś miał i wie jak rozwiązać ten problem? :)
W prezencie dam siostre, lapka zostawie. :D

15.11.2012 20:10
2
odpowiedz
Yath
10
Legionista

Dasz siostrę ? Nie wiem czy tu jakiegoś haczyka nie ma ;F .

15.11.2012 20:11
3
odpowiedz
pejpos
37
Pretorianin

nie, nie ma :D pomóż a się przekonasz :P

15.11.2012 20:12
4
odpowiedz
viesiek
126
the doge

Dawaj zdjęcie, to pomyślimy.

15.11.2012 20:14
5
odpowiedz
pejpos
37
Pretorianin

Najpierw praca, potem płaca :D

15.11.2012 20:16
6
odpowiedz
Czader-Master
31
Generał

Tak to się nie bawimy. Bierzemy z góry.

15.11.2012 20:17
7
odpowiedz
pejpos
37
Pretorianin

mogłem tego nie pisać :D xD dalej panowie :P

15.11.2012 20:23
8
odpowiedz
Love&Pain...
83
Generał

Spróbuj w trybie awaryjnym włączyć i w samym Windowsie wejdź w menedzer zadań i w zakładce procesy wyłącz wszystko czego nie jesteś pewny mi tym sposobem pomogło

15.11.2012 20:23
9
odpowiedz
Malaga
48
ma laga

przywracanie systemu pomaga

15.11.2012 20:25
10
odpowiedz
pejpos
37
Pretorianin

Love&Pain...

"Spróbuj w trybie awaryjnym włączyć i w samym Windowsie wejdź w menedzer zadań i w zakładce procesy wyłącz wszystko czego nie jesteś pewny mi tym sposobem pomogło"

ale czy to nie pomoże tylko na jednorazowe odpalanie ?

15.11.2012 20:32
11
odpowiedz
Love&Pain...
83
Generał

Jeśli zablokujesz proces odpowiedzialny za włączanie sie weelsofa to wyłączy go chodź nie usunie z komputera ale sam w sobie pozostawiony na dysku jest niegroźny,jak widzisz w trybie awaryjnym nie włącza się i nie blokuje komputera wiec nie musi też normalnie

15.11.2012 20:35
12
odpowiedz
ligenz18
9
Pretorianin

anti malware nic nie wykrywa?

Z tego co wiem, to szkodliwe oprogramowanie powinno być wykrywane przez antywiry.

15.11.2012 20:36
13
odpowiedz
pejpos
37
Pretorianin

Widzisz zapomniałem dodać, że ona nawet nie miała antyvirusa, wgrałem jej dziś, wykryło dziesiątki, usunąłem, ale problem został.

15.11.2012 20:42
14
odpowiedz
cube0
17
Generał

Spróbuj przez tryb awaryjny go usunąć a jak już nic nie pomoże i antywirusy też nie to format c: i instalacja systemu.

15.11.2012 20:47
15
odpowiedz
gnoll
89
Simple Man

Widzisz zapomniałem dodać, że ona nawet nie miała antyvirusa,

To ja proponuję jednak wpłacić te 300 zł. Taki podatek od głupoty.

Tryb awaryjny + msconfig (zblokować dziada) albo tryb awaryjny + zainstalowanie Mawarebytes i skan systemu.

15.11.2012 20:47
16
odpowiedz
pejpos
37
Pretorianin

instaluje teraz kaspersky rescue disk i tym spróbuję, dzięki za pomoc anyway. SIOSTRY NIE ODDAM! za darmo.. jeszcze DOPŁACE! xD

15.11.2012 20:50
17
odpowiedz
Kherlon
63
Senator

Jesteś pewny, że to policja? Może to on ci zablokował http://www.youtube.com/watch?v=qskD7EMJ6g4

15.11.2012 20:57
18
odpowiedz
SnT
134
U R

HITMAN PRO !

Wywala od strzału. Sprawdzone !

15.11.2012 21:00
19
odpowiedz
-Likat-
8
Chorąży

@Kherlon On napisał że to wirus.

15.11.2012 21:21
20
odpowiedz
ligenz18
9
Pretorianin

tiger to wirus polskiego jutuba

15.11.2012 21:28
21
odpowiedz
graf_0
117
Nożownik

Też mi to na kompa ze dwa razy wlazło. Nie wiem w jaki sposób. Widać dziura w przeglądarce.

Usunięcie - 30 sekund.
Tryb awaryjny.
msconfig
Szukamy dziwnych wpisów - będą w documents and settings.
Znajdujemy podejrzane pliki. Dla pewności możemy je uruchomić - powinno nam "zablokować" kompa.
Usuwamy pliki, usuwamy wpisy.
Problem solved.

15.11.2012 21:30
22
odpowiedz
sweep
91
Generał

Znajomemu pomógł sposób z użyciem programu Kaspersky

15.11.2012 21:31
23
odpowiedz
hopkins
128
Zaczarowany

gnoll tez nie mam antywirusa akutalnie. Gdzie wplacac pieniadze?

15.11.2012 22:05
24
odpowiedz
krzynier
116
24 znaków

Przy nowszej wersji wirusa, nic nie da włączanie trybu awaryjnego. Zadziała tryb awaryjny z wierszem polecenia, oraz program ComboFix.

15.11.2012 22:32
25
odpowiedz
Rellik
101
J u n i o r

Ah to!
Bardzo pomysłowy i dobrze wykonany ransomware. Jakiś czas temu wpadłem na jego binarki - obsługuje znaczną część europejskich krajów, co zwiększa dochody osoby która go rozprzestrzenia, wyświetlając komunikaty w języku odpowiednim dla kraju :)

W sierpniu usuwałem go znajomemu z PC, wystarczyło zrobić to graf0 - wszystko co podejrzane w rejestrze/auto-starcie/tempie/my documents/etc wywalić

15.11.2012 22:35
26
odpowiedz
I.G.I
55
Fanatyczny

Tak jak wyżej ktoś już pisał - Hitman Pro i po sprawie. :) Plusem programu jest to, że nie trzeba go instalować.

15.11.2012 22:38
27
odpowiedz
Gr0mek666
43
Zdzichu Banan

Tryb awaryjny, combofix, albo malware i wszystko gra :)

15.11.2012 22:45
28
odpowiedz
Haszon
44
Generał

Swoją drogą wirus nie jest nowy, już kilka lat temu działał podobny robak, tylko w nieco innej formie.

15.11.2012 23:15
29
odpowiedz
SnT
134
U R

Powtarzam, Hitman Pro załatwia sprawę od strzału. Wyleczyłem już ok 20 komputerów w ten sposób. Instrukcja z CERT jest o dupę rozbić.

16.11.2012 13:11
30
odpowiedz
Snack3rS7
2
Konsul

Miałem dziada, wkurzający trzeba przyznać, przeskanowanie komputera Kaspersky'm rozwiązało sprawę, najdziwniejsze że sam Kaspersky nic blokuje, trojan zdaje się dodawać do listy wykluczeń, myślę że najlepszym rozwiązaniem jest format, bo pomimo skanowanie Kaspersky'm co rusz mam nowe trojany, dziwne bo na wcześniejszym moim kompie nie było ani jednego, nie martw się to nie policja : )
A nazywa się on Trojan.Ransom coś tam dalej - tutaj link do strony gdzie tłumaczą jak sobie z nim poradzić - http://forum.instalki.pl/trojan-ransom-udajacy-policje-t25191.html

Forum: Komputer został zablokowany przez policję.