Policie čr, váš počítač je zablokován
Napsal: 23 dub 2013 20:21
Dobrý den,
objevil se mi na notebooku vir s textem "Policie ČR, váš počítač je zablokován". Dle návodu jsem stáhnul AdwCleaner a potom i Rogue killer. Přikládám log z obou a prosím o radu, jak dál postupovat.
Předem děkuji.
AdwCleaner
# AdwCleaner v2.202 - Log vytvooen 23/04/2013 v 20:41:48
# Aktualizov·no 23/04/2013 Xplode
# OperaenÌ systÈm : Microsoft Windows XP Service Pack 3 (32 bits)
# Uûivatel : Administrator - ACER
# Spuötin systÈm : Nouzov˝ reûim
# Spuötino z : C:\Documents and Settings\Administrator\Plocha\adwcleaner.exe
# Volba [Vymazat]
***** [Sluûby] *****
***** [Soubory / Sloûky] *****
Sloûka Vymaz·no : C:\Program Files\FunWebProducts
***** [Registry] *****
KlÌe Vymaz·no : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
***** [InternetovÈ prohlÌûeee] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Registry jsou eistÈ.
*************************
AdwCleaner[S1].txt - [729 octets] - [23/04/2013 20:41:48]
########## EOF - C:\AdwCleaner[S1].txt - [788 octets] ##########
Rogue killer
RogueKiller V8.5.4 [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/
Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Nouzový režim
Uživatel : Administrator [Práva správce]
Mód : Odebrat -- Datum : 04/23/2013 21:02:42
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 2 ¤¤¤
[HJ SMENU] HKLM\[...]\Advanced : Start_ShowRecentDocs (0) -> NAHRAZENO (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: WDC WD1600BEVT-22ZCT0 +++++
--- User ---
[MBR] 7cb3943294ecd87e39cd94dc8f24b530
[BSP] 0639599f9f10526a8845373803eb7b9b : Acer MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 4996 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 10233405 | Size: 147628 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: USB 2.0 Flash Disk USB Device +++++
--- User ---
[MBR] e3e0f64ed2b21f765fc1657da2e26429
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 80 | Size: 1967 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Dokončeno : << RKreport[2]_D_04232013_02d2102.txt >>
RKreport[1]_S_04232013_02d2101.txt ; RKreport[2]_D_04232013_02d2102.txt
objevil se mi na notebooku vir s textem "Policie ČR, váš počítač je zablokován". Dle návodu jsem stáhnul AdwCleaner a potom i Rogue killer. Přikládám log z obou a prosím o radu, jak dál postupovat.
Předem děkuji.
AdwCleaner
# AdwCleaner v2.202 - Log vytvooen 23/04/2013 v 20:41:48
# Aktualizov·no 23/04/2013 Xplode
# OperaenÌ systÈm : Microsoft Windows XP Service Pack 3 (32 bits)
# Uûivatel : Administrator - ACER
# Spuötin systÈm : Nouzov˝ reûim
# Spuötino z : C:\Documents and Settings\Administrator\Plocha\adwcleaner.exe
# Volba [Vymazat]
***** [Sluûby] *****
***** [Soubory / Sloûky] *****
Sloûka Vymaz·no : C:\Program Files\FunWebProducts
***** [Registry] *****
KlÌe Vymaz·no : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
***** [InternetovÈ prohlÌûeee] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Registry jsou eistÈ.
*************************
AdwCleaner[S1].txt - [729 octets] - [23/04/2013 20:41:48]
########## EOF - C:\AdwCleaner[S1].txt - [788 octets] ##########
Rogue killer
RogueKiller V8.5.4 [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/
Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Nouzový režim
Uživatel : Administrator [Práva správce]
Mód : Odebrat -- Datum : 04/23/2013 21:02:42
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 2 ¤¤¤
[HJ SMENU] HKLM\[...]\Advanced : Start_ShowRecentDocs (0) -> NAHRAZENO (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤
¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: WDC WD1600BEVT-22ZCT0 +++++
--- User ---
[MBR] 7cb3943294ecd87e39cd94dc8f24b530
[BSP] 0639599f9f10526a8845373803eb7b9b : Acer MBR Code
Partition table:
0 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 63 | Size: 4996 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 10233405 | Size: 147628 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: USB 2.0 Flash Disk USB Device +++++
--- User ---
[MBR] e3e0f64ed2b21f765fc1657da2e26429
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 80 | Size: 1967 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Dokončeno : << RKreport[2]_D_04232013_02d2102.txt >>
RKreport[1]_S_04232013_02d2101.txt ; RKreport[2]_D_04232013_02d2102.txt