logotype


Aby mieć większe przywileje niż inni...
Zarejestruj się (1 min)
To jest (i już zawsze będzie) darmowe.


Trzy proste kroki:

[ 1 ] Strona rejestracyjna
[ 2 ] Wypełnienie formularza
[ 3 ] Potwierdzenie rejestracji

Rejestracja >> kliknij


 


[Aktualizacja] Twój komputer został zablokowany z powodu naruszenia prawa polskiego Drukuj Email
Wpisany przez Roman Drochomirecki  |  poniedziałek, 09 lipca 2012 23:35

Tweet

Zapewne jesteś na tej stronie na drugim komputerze lub smartfonie. Pamiętaj, aby odłączyć zarażony komputer od wspólnej sieci np. poprzez router. 

Krótka Historia:

Dzień jak co dzień (09.07.2012), włączony edytor teksu (zminimalizowany), jakiś dokument pdf, Thunderbird, w tle radio internetowe i buszowanie jak zwykle pod Operą 12 po necie po Wirtualnej Polsce. Niby nic szczególnego, aż po kilkunastu godzinach włączonego komputera pasek start znika. Szybko postanowiłem odświeżyć system poprzez F5 i ...koniec imprezy.

Pojawia się komunikat jak na załączonym zdjęciu: Twój komputer został zablokowany z powodu naruszenia prawa polskiego 

Akurat śpiewała Chylińska - "Kiedy Powiem Sobie Dość". Zbaraniałem!

Czytałem wcześniej na Cert Polska o podobnych przypadkach i rozwiązaniach problemu, ale nie sądziłem, że i mnie może kiedykolwiek spotkać coś podobnego. Uczucie było wyjątkowo głupie.

Oczywiście ta podła modyfikacja nie ma rozwiązania poprzez wpisanie kodu wygenerowanego na różnych stronach. Mało tego, autor nie pofatygował się o poprawną polszczyznę, godło Polski jest za czasów PRL oraz przepisy wydają się byc błędne.

Rozwiązanie własne: 

Pod Windows Vista i Win7 istnieje możliwość bezpiecznego restartu systemu poprzez wciśnięcie alt+ctrl+del. Z Windows XP jest juz gorzej. Nie działa żadna kombinacja klawiszy i komputer trzeba restartować poprzez przycisk na komputerze lub wciśnięcie i przytrzymanie przez 5 sekund włącznika. Nigdy nie wyłączamy w ten sposób systemu, lecz skoro nie ma innego wyjścia...

Podczas ponownego uruchomienia włącz system Windows w trybie awaryjnym z obsługą sieci, naciskając przycisk F8 na klawiaturze przed rozpoczęciem uruchamiania systemu Windows. Na ekranie powinno pojawić się menu, z którego należy wybrać „Tryb awaryjny”. Gdy system się uruchomi pobierz program Ccleaner 3.20.

Zainstaluj, uruchom. Przejdź do zakładki narzędzia i autostart. Sprawdź czy nie widnieje tam wpis winn.exe. Będzie tam również wiele innych pod różnymi nazwami AAbxcsd i inne losowe znaki w niestandardowych lokalizacjach, tzn. innych inni program files. Również je usuń. Powinny zostać tylko te, które powoduję prawidłowa pracę komputera, tzn. sterowniki, java, i każdy inny potrzebny w codziennej pracy.

Wystrzegaj się stosowania oprogramowania ComboFix na komputerze firmowym. Może narobić dodatkowych szkód. 

Wirus ten może występować pod różnymi postaciami, lecz na ogół zaszywać się będzie w rejestrze poprzez startowe wymuszenie uruchomienia.

Powyższy sposób stosujesz na własną odpowiedzialność.

Masz pytania napisz w komentarzu, lub mailem w dziale kontakt. 

 

[Aktualizacja 30.07.2012, 14:16]

Zalecam przeskanować po całej procedurze usuwania "złośliwości" programem Malwarebytes. To świetne wysoko oceniane, bezpłatne oprogramowanie, które uzupełnienia skanowanie systemów z rodziny Windows w poszukiwaniu wirusów. Proponuję instalację wersji bezpłatnej. Wersja Pro dodatkowo wyposażona jest w ochronę w czasie rzeczywistym.

Ściągniesz go bezpośrednio stąd.

 

 

 

Dodaj komentarz


Kod antyspamowy
Odśwież

Komentarze  

 
dziekowka
+2 # dziekowka 2012-07-15 14:53
goxciu jestes wielki dzieki wielkie rada najlepiej usuwac zeczy bez podanego producenta bo te bez producenta sa to wirucy
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Piotrrr
0 # Piotrrr 2012-11-30 20:56
Witam mam idnetyczny problem tylko gdy włączam w trybie awaryjnym z obsługą sieci nie moge sie poloczyc z internetem, mam mobilny z play, co z tym zrobic?
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
eh
0 # eh 2012-07-17 07:53
problem rozwiązany dzięki wielkie ...
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
der
0 # der 2012-07-18 20:25
Hej,

Mam problem na tym etapie:

Podczas ponownego uruchomienia włącz system Windows w trybie awaryjnym, naciskając przycisk F8 na klawiaturze przed rozpoczęciem uruchamiania systemu Windows. Na ekranie powinno pojawić się menu, z którego należy wybrać „Tryb awaryjny”. Gdy system się uruchomi pobierz program Ccleaner 3.20.

Nie moge wybrac z klawiatury "Tryb awaryjny" - tak jakby klawaitura nie dzialala, mija 30 sekund i system uruchamia sie normalnie ...
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
+1 # Roman Drochomirecki 2012-07-18 22:59
Zapewne masz wyłączoną obsługę urządzeń USB z poziomu BIOS. Jak wejść w BIOSowe ustawienia wszystko zależy od rodzaju tego układu jak i producenta.

Zazwyczaj, szybko na ekranie startowym jest wyświetlana kombinacja klawiatury jaka jest potrzebna aby zmienić te ustawienie. Może to być klawisz DEL, ale niekoniecznie. Szukaj:)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Wit
0 # Wit 2012-08-15 01:19
Trzeba uruchomić klawiaturę w biosie. Komenda moze brzmieć jakoś tak "USB keyboard support" lub coś w tym stylu. też to miałem, i zadziałało.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Konrad
0 # Konrad 2012-07-21 13:58
Pomogło. Wielkie Dzięki. Jesteś Wielki!!!!!!!!! !!!!!!!!!!!!!!! !!
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Magdaaaaa
0 # Magdaaaaa 2012-07-21 20:08
Witam . Usunęłam wszystkie podejrzane nazwy i nic ? Wie możesz ktoś co mam zrobić?;/
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
+1 # Roman Drochomirecki 2012-07-21 20:10
Podrzuć zrzut ekranu co pozostało. Zamieść link w odpowiedzi np. z www.picshot.pl/
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Magdaaaaa
0 # Magdaaaaa 2012-07-21 20:47
teraz działa w trybie awaryjnym . podrzucam zrzut ekranu z Ccleaner
http://www.picshot.pl/public/view/166677
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
-1 # Roman Drochomirecki 2012-07-21 22:56
Kochana, a co ja napisałem? W twoim przypadku najprawdopodobn iej wpis VaultSys jest do usunięcia. Zaznacz go i kliknij usuń wpis. Usun również "ares" (swoja drogą, jak można z tego korzystac....?) oraz ten nastepny "GbMonitor" Reszta jak potrzebujesz, to zostaw. Ciekawe co masz w zaplanowanych zadaniach. W zakładce Internet explorer zostaw tylko wpisy z "java" oraz stron bankowych o ile korzystasz. Daj znać, jak poszło.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Magdaaaaa
0 # Magdaaaaa 2012-07-22 09:26
Można Cię nazwać cudotwórcą ! ;)
wszystko działa ;)
Serdecznie dziękuje .

ps. kobieta zostanie TYLKO kobietą w sprawach komputerowych (nie ubliżając innym Kobitkom ) ;)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
MarekB
0 # MarekB 2012-07-23 06:48
Cześć.

Dzisiaj rano przywitał mnie komunikat o zablokowaniu komputera. Chwyciłem za komórkę, wygooglowałem Twoją stronę, uruchomiłem XPeka w trybie awaryjnym, następnie ściągnąłem Ccleaner 3.20. Uruchomiłem program, przeszedłem do odpowiedniej zakładki ale nie znalazłem winn.exe. Był za to jakiś inny wpis, coś w stylu "ejshssg". Usunąłem tylko i wyłącznie ten wpis i komputer uruchamia się bez problemu. Czy coś jeszcze można zrobić aby do końca usunąć to dziadostwo z komputera?

Pozdrawiam i serdecznie dziękuję za dotychczasową pomoc,
Marek
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
0 # Roman Drochomirecki 2012-07-30 13:21
Cześć! Doczytaj aktualizację artykułu. Na pewno pomoże:)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Michał01
0 # Michał01 2012-07-23 18:33
Kocham Cie chłopie
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
+1 # Roman Drochomirecki 2012-07-30 13:22
Rozbawiło mnie to i moich znajomych ;)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Godek
+1 # Godek 2012-07-26 12:22
Witam zrobiłem tak jak mówiłeś doszłem do etapu "Przejdź do zakładki narzędzia i autostart" i nie wiem co tu mam usunąc:( Pomożesz
oto zrzut ekranu
http://i46.tinypic.com/5pizif.jpg
I jeszcze jedno można w jakiś sposób usunąć ComboFix z komputera ?
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
+1 # Roman Drochomirecki 2012-07-26 12:26
Hej. Zaznacz i usun wpis termmgr. Daj znać czy pomogło. Z zakładki interneto explore zostaw tylko wpisy z Java. Reszte usun.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Godek
+1 # Godek 2012-07-26 12:34
Wielkie dzięki :Dwszystko działa
Kocham Cię :D
a co do tego wirusa orzełek jest bez korony. :D
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
dub
-1 # dub 2012-07-26 12:47
dzieki
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Grześ
0 # Grześ 2012-07-26 22:22
SUPER - juz działa - WIELKIE dzięki dla Ciebie:)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Bartekkk
0 # Bartekkk 2012-07-28 10:39
mogę prosić o kontakt GG; 145100, bylbym wdzieczny
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
0 # Roman Drochomirecki 2012-07-28 11:36
Hej,
napisz w komentarzach co trzeba.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Bartekkk
0 # Bartekkk 2012-07-28 11:43
mam ten sam problem, komp się nie włącza. robie tak jak mówisz i dalej to samo.

tyle zostało w Autostart:
http://iv.pl/images/67940737087808231474.jpg

dodam ze wszystkie teraz są aktywne.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
0 # Roman Drochomirecki 2012-07-28 12:28
Na pewno masz to samo, co na zrzucie ekranu w tym artykule (na górze tej strony) czy coś innego podobnego ?
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Bartekkk
0 # Bartekkk 2012-07-28 15:18
Cytuję Roman Drochomirecki:
Na pewno masz to samo, co na zrzucie ekranu w tym artykule (na górze tej strony) czy coś innego podobnego ?

Jeśli chodzi o komunikat jest identyczny, nieco inna szata graficzna tego obrazu co się pojawia.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
EdDy
0 # EdDy 2012-07-28 09:03
stary zapraszam cie na piwo za to albo na wodke bo komp mi dziala
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
0 # Roman Drochomirecki 2012-07-28 11:38
8)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Krrr
0 # Krrr 2012-07-28 16:17
Niestety nie mogę wejść do trybu awaryjnego z powodu awarii pliku avgidseh.sys więc najpewniej czeka mnie format dysku...
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
kolejnaOfiara
+1 # kolejnaOfiara 2012-07-28 21:04
hej. jest tu może ktoś jeszcze?
mam tego wirusa i już uruchomiłam w trybie awaryjnym. Nie mam neta, jak się podłączę do sieci żeby ściągnąć ten Ccleaner to nie zainfekuje mi innych komputerów w domu?
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
0 # Roman Drochomirecki 2012-07-28 23:15
Najlepiej zapisać na pendrive lub na CD i uruchom zgodnie z instrukcją.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Łukasz
0 # Łukasz 2012-07-29 09:50
Jeżeli nie działa wam tryb awaryjny to jest jeden sposób żeby uniknąć formatu. Trzeba przy uruchomieniu Windows wyłączyć szybko proces explorer.exe(ct r+alt+del,znale żć proces w zakładce procesy i zakończ zadanie). Gżdy to się zrobi to wtedy można ponownie go włączyć (plik/nowe zadanie i wpisać explorer.exe). Unikniemy działania wirusa i wtedy możemy już spróbować go usunąć. U mnie ten sposób działa tylko trzeba być cierpliwym i szybko operować myszką :)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Tom Poznań
0 # Tom Poznań 2012-07-29 23:45
Witam,

Dziś pojawił się nagle problem i oto jak
go rozwiązałem:
1. Pod XP nie mogłem uruchomić trybu
awaryjnego z klawiatury na USB więc podłączyłem starą ze standardowym wejściem i F8 zadziałał.
2. Ponieważ CCleaner nic nie wykrył, uruchomiłem program Registry Mechanic i użyłem "zarządzanie usługami" i następnie "minimalne usługi". Problem zniknął natychmiast.
Wszystko oczywiście robione w trybie awaryjnym.
Domyślam się, że wirus nadal jest na kompie, ale nieaktywny????
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
janiolkowski
0 # janiolkowski 2012-07-30 12:39
Witam, dany sposób pomógł, jednak dręczy mnie pytanie czy przypadkiem ten dany wirus nie jest dalej na komputerze. I jeszcze jedno razem z tym wirusem także drugi mi do komputera wszedł , mianuje się nazwą Live Protect Platinum, i pytanie czy usunięcie go stamtąd skąd pochodził (jakiśtam plik z aplikacja ikonką i czymś jeszcze) i wszystkich pozostałości rozwiązało problem? Pozdrawiam Jacek Aniołkowski
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Roman Drochomirecki
0 # Roman Drochomirecki 2012-07-30 14:21
Cześć! Sprawdź aktualizację artykułu. Dopisałem tam co jeszcze można zrobić.
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Jula
0 # Jula 2012-07-30 17:02
a mnie w trybie awaryjnym nie działa internet.. wiec jak mam ściągnąć ten program? help :(((
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Jula
0 # Jula 2012-07-30 17:50
Cześć! Dzisiaj pojawił sie u mnie ten sam problem.. i walcze z tym juz ze dwie godziny.. Zainstalowalam ten program, usunełam podejrzane rzeczy i nadal nie dziala.. Podsyłam screeny.. Pomóżcie, co mam jeszcze usunąć? :( http://imageshack.us/photo/my-images/507/prt1.jpg/ i drugi: http://imageshack.us/photo/my-images/708/prt2w.jpg/
I jak już usuwam to wyłączyć normalnie startem kompa, włączyć i powinien dzialac? Prosze o pomoc.. :(
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Fixx
-1 # Fixx 2012-08-06 01:04
Stary !!
Jesteś bogiem !!
Dzięki ,ale nie powiem stracha miałem ,ale widziałem że coś nie tak ,ale troche zimnej krwi pozostało. Dzięki wielkie ! I serdecznie polecam ;d
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Mały
0 # Mały 2012-08-06 21:17
Witam wszystkich stary dzięki wielkie za pomoc :roll:bo oniemiałem jak na stacjonarnym kompie to mi wyskoczyło dobrze że mam laptopa i mogłem sprawdzić i po twoim artykule mi ulżyło że po prostu jest to wirus dzięki stary jeszcze raz:) :-)
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
popyl
0 # popyl 2012-08-06 21:19
jestem na tym etapie : Podczas ponownego uruchomienia włącz system Windows w trybie awaryjnym, naciskając przycisk F8 na klawiaturze przed rozpoczęciem uruchamiania systemu Windows.

tylko ze nie dziala mi f8 i nawet do ładowania xp nie dochodzi tylko czrny wyswietlacz jest prosze o rade
Odpowiedz | Odpowiedz z cytatem | Cytować
 
 
Joasia
0 # Joasia 2012-08-06 21:51
Na wstępie chce zanznaczyć że jestem laikiem (komputerowym debilem xD) dlatego bardzo bardzo proszę o pomoc. Usunąłem wszystko co wydawało mi się podejrzane ale wciąż ten wirus wraca. Ponirzej link do zrzutu z Ccleaner'a

http://i48.tinypic.com/34g4har.jpg
Odpowiedz | Odpowiedz z cytatem | Cyt