Antivirus Protection 2012 jak go usunąć


(Balbina Tina) #1

Jak chyba wielu mi też się to świństwo zainstalowało :confused: próbowałam jakoś sobie sama z tym poradzić ale poległam.

To raport z OTL : http://wklej.to/4NPCc

Prosze o pomoc :frowning:


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=113&systemid=406&sr=0&q={searchTerms}

IE - HKCU\..\SearchScopes\{0FEF2D2C-CDA6-45E4-B2ED-9DF7C50C95FF}: "URL" = http://gbt.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp

IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=113&systemid=406&sr=0&q={searchTerms}

FF - prefs.js..browser.search.defaultenginename: "Search Results"

FF - prefs.js..browser.search.order.1: "Search Results"

FF - prefs.js..browser.startup.homepage: "http://www.searchqu.com/406"

FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=113&systemid=406&sr=0&q="

FF - prefs.js..network.proxy.type: 0

O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.

O4 - HKLM..\Run: [crrss] C:\WINDOWS\system32\crrss.exe ()

O4 - HKCU..\Run: [vProt] C:\Program Files\GameBox\vprot.exe File not found

O4 - HKCU..\Run: [winlogon] C:\Documents and Settings\MARTYNA\winlogon.exe ()

O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\crrss.exe) - C:\WINDOWS\system32\crrss.exe ()

O20 - HKCU Winlogon: Shell - ("C:\Documents and Settings\MARTYNA\winlogon.exe") - C:\Documents and Settings\MARTYNA\winlogon.exe ()


:Files

C:\WINDOWS\System32\arking2.dll

C:\WINDOWS\System32\arking1.dll

C:\WINDOWS\System32\arking0.dll


:Reg

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"=- 


:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Balbina Tina) #3

http://wklej.to/LfYyz

Jak skanowałam kompa Malwarebytes to wyskoczyło mi nadal 25 trojanów :confused:


(Atis) #4

Gdzie jest raport z usuwania?

Użyj ponownie tego skryptu.

Pokaż raport z usuwania i nowy log.

W Malwareytes kliknij Usuń zaznaczone i wyraź zgodę na restart.


(Frog) #5

tinna , popraw tytuł tematu, używając przycisku image.php?album_id=20&image_id=4038


(Balbina Tina) #6

Nie wiem czy to jest to : http://wklej.to/rt2px

http://wklej.to/EkKuh


(Atis) #7

Wklej i kliknij Wykonaj skrypt:

:OTL

Aktualizuj programy mające wpływ na bezpieczeństwo, Java, Flash Player, Firefox

IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=113&systemid=406&sr=0&q={searchTerms}

O20 - HKCU Winlogon: Shell - ("C:\Documents and Settings\MARTYNA\winlogon.exe") - File not found

IE - HKCU\..\SearchScopes\{0FEF2D2C-CDA6-45E4-B2ED-9DF7C50C95FF}: "URL" = http://gbt.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp

IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=113&systemid=406&sr=0&q={searchTerms}

FF - prefs.js..browser.search.defaultenginename: "Search Results"

FF - prefs.js..browser.search.order.1: "Search Results"

FF - prefs.js..browser.startup.homepage: "http://www.searchqu.com/406"

FF - prefs.js..keyword.URL: "http://dts.search-results.com/sr?src=ffb&appid=113&systemid=406&sr=0&q="

O4 - HKCU..\Run: [vProt] C:\Program Files\GameBox\vprot.exe File not found


:Reg

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"=-

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

http://support.microsoft.com/kb/310312/pl

Aktualizuj programy mające wpływ na bezpieczeństwo, Java, Flash Player,Adobe reader, Firefox


(Balbina Tina) #8

juz nic tu nie widzę, więc chyba nie udało :slight_smile:

Wielkie dzięki, dzięki, dzięki :slight_smile: