Jakie było dziś moje zdziwienie gdy okazało się, że w firmie 3 na 5 komputerów zostało zainfekowane wirusem POLICJA,
Dla niewtajemniczonych wygląda on tak:
Jego działanie jest proste. Nagle na naszym komputerze pokazuje się informacja, że komputer został namierzony przez policję i ze względu na znajdujące się na nim rzekomo nielegalne oprogramowanie został zablokowany przez organy ścigania. Aby go odblokować należy wpłacić widniejącą w wezwaniu kwotę przy pomocy płatności UCASH. O tym wirusie było dość głośno w zeszłym roku, jak się jednak okazuje on znów atakuje komputery...
NIE PŁAĆ!
Usunięcie wirusa jest proste. Poniżej sposób jego usunięcia:
Uruchom komputer w trybie awaryjnym z wierszem poleceń i z pamięci przenośnej uruchom program antywirusowy Combofix w celu usunięcia wirus policja.
- Na innym komputerze pobieramy Combofixa , wgrywamy na pendrive ze zmienioną nazwą łatwą do zapamiętania np: 1234aa.exe
2.Wkładamy pendriv'a do naszego chorego komputera i uruchamiamy tzn: startujemy od początku Windowsa (nie z uśpienia) aby usunąć wirus policja.
3.Po włączeniu naciskamy kilkukrotnie F8 tak aby pojawiło się na czarnym tle białe napisy z wyborem opcji uruchomienia.
4.Wybieramy "Uruchom w trybie awaryjnym z paskiem poleceń"
5.Po uruchomieniu możemy w pasku wpisywać polecenia do wykonania - teraz należy poszukać literki pod którą zamontował się nasz pendrive.Dla Windows 7 najczęściej to bedzie F:/ dla Xp to litera następna po wszystkich naszych parytycjach plus CD-rom - jeśli 2 parytycje dysku c: d: plus CD-rom E: to nasz pendrive jest też F: w pasek poleceń wpisujemy zatem: F:/1234aa.exe i czekamy. Jak skończy się skanowanie restart i radość z usuniętego wirusa. Po odwirusowaniu i ponownym rozruchu czasem trzeba usunąć ręcznie planszę z komunikatem.
Komentarze (191)
najlepsze
Sounds legit.
@KleszczWieszcz: Z Cyberprzestępczość Department nie ma żartów panowie.
Brzmi wiarygoniej.
Cczuje ze nie ogarneliby tego :)
No i ten "cyberprzestępczość department" - jak to poważnie brzmi! ;)
Poza tym wiecie jak to jest. Jak sądzą nasze ciotki, babcie, dziadkowie, matki...
- Mamo, nie mogę Ci tego wydrukować bo mam wirusa, który uważa mnie za
Proszę zapoznać się z instrukcją obsługi Combofix, szczególnie teksty potraktowane pogrubieniem.
@
"program antywirusowy Combofix"
Normalnie spadłem ze śmiechu z krzesła ....
@brakmaila: Bardziej chodziło mi o składnie zdania :)
@limpak:
dla nie
Miałem kilka wirusów, ale wiem jak je złapałem. Jeden to trojan, którego testowałem dawno temu i omyłkowo włączyłem serwer zamiast klienta, drugi podobnie, a trzeciego złapałem gdy bez zastanowienia uruchomiłem keygena z prawami administratora.
Nigdy nie zdarzyło mi się złapać wirusa bez mojego przyzwolenia. Aktualna przeglądarka i system, włączony UAC, jakikolwiek antywirus i najważniejsze - mózg. Tyle wystarczy, żeby nie mieć problemów.
Komentarz usunięty przez moderatora
@houk: Komputer bez CD-ROMów, portów USB, FireWire, Ethernet i WiFi, przez wirusy nie do sforsowania ;-)
OTL do raportów, czy nawet odznaczenie tego co trzeba w autoruns pobieżnie załatwi sprawę.
Więc autorze wykopu wypad z polecania ludziom Combofixa bo jak CF zobaczy modyfikowanego Windowsa to jest duża szansa, że go wyłoży i co wtedy polecisz?
http://www.fixitpc.pl/topic/7-dezynfekcja-narzedzie-combofix/?p=55
@boss69:
A nie prościej mieć zainstalowany i aktywny program antywirusowy?