gola.3
(Gola 3)
11 Kwiecień 2012 17:13
#1
Jestem tutaj nowa i błagam o pomoc bo nie mam pojęcia co z tym dziadostwem zrobić.
Wklejam loga
http://wklej.to/srI2I
Acorus
(Acorus)
11 Kwiecień 2012 17:40
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O4 - HKLM…\Run: [crrss] C:\WINDOWS\system32\crrss.exe (Activision Blizzard, Inc.) O4 - HKCU…\Run: [Antivirus Protection 2012] C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\AntivirusProtection2012.exe (KlureIn) O4 - HKCU…\Run: [Antivirus Protection 2012 SH] C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [Antivirus Protection 2012 SM] C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securitymanager.exe (KlureIn) O4 - HKCU…\Run: [ChomikBox] C:\Program Files\ChomikBox\ChomikBox.exe File not found O4 - HKCU…\Run: [vwb5weustu4d] C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [winlogon] C:\Documents and Settings\Administrator\winlogon.exe (Activision Blizzard, Inc.) O20 - HKCU Winlogon: Shell - (“C:\Documents and Settings\Administrator\winlogon.exe”) - C:\Documents and Settings\Administrator\winlogon.exe (Activision Blizzard, Inc.) [2012-04-11 16:36:19 | 000,000,000 | —D | C] – C:\Documents and Settings\Administrator\Menu Start\Programy\Antivirus Protection 2012 [2012-04-11 19:01:01 | 000,000,250 | ---- | M] () – C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Extras też.Aby powstał raport Extras.txt Opcja Rejestr skan dodatkowy musi być ustawiona na Użyj filtrowania
gola.3
(Gola 3)
12 Kwiecień 2012 13:03
#3
Zrobiłam
http://wklej.to/OuUKp
http://wklej.to/SjkfZ
http://wklej.to/ks7gb
Czy to znaczy że już nie mam tego wstrętnego wirusa?
Acorus
(Acorus)
12 Kwiecień 2012 15:34
#4
Odinstaluj Ad-Aware SE Personal,ArcaBit Online Scanner,DAEMON Tools Toolbar,mks_vir 2004.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU…\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) IE - HKCU…\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - No CLSID value found IE - HKCU…\SearchScopes{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US IE - HKCU…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: “URL” = http://www.daemon-search.com/search?q={searchTerms} O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM…\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) [2012-04-11 16:36:20 | 000,002,018 | ---- | C] () – C:\Documents and Settings\Administrator\Menu Start\Programy\Antivirus Protection 2012.lnk :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware
http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
gola.3
(Gola 3)
13 Kwiecień 2012 09:35
#5
Dobrze. A jak wykonać RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW?
Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje.
gola.3
(Gola 3)
13 Kwiecień 2012 16:03
#7
Dziękuję Wam z całego serca za pomoc
– Dodane 15.04.2012 (N) 11:02 –
Wykonałam wszystko poprawnie jak podaliście na instrukcji. A mam pewien problem. Prawie na każdej stronie internetowej wyskakują mi jakieś błędy skryptów i strony nie nie otwierają. dopiero jak odpowiadam na pytanie :" czy chcesz kontynuować uruchamianie skryptów na tej stronie?" Odpowiadam tak ale błąd pojawia się za jakiś czas ponownie. Nigdy wcześniej tak sie nie działo. Proszę o pomoc.
Pozdrawiam