Antivirus Protection 2012 - jak usunąć?

Witam.

Wedle z zaleceniami zakładam swój temat z problemem tego dnia - mianowicie wirusem Antivirus Protection 2012.

Log z OTL : http://wklej.to/Q3Kz1

Na początek W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Odinstaluj Ask Toolbar i vShare (jeśli jest, bo widziałem jego wpisy).

Uruchom OTL i w okienko Własne opcje skanowania / skrypt wklej

Klikasz Wykonaj skrypt. Program poprosi o restart komputera, zgadzasz się. Log z procesu usuwania zamieść nam na forum. Pobierz skaner Malwarebytes Anti-Malware i wykonaj pełne skanowanie, a wyniki zamieść na forum.

Pozdrawiam!

edit: ups, Pan spandaupol był szybszy :wink:

Po restart-cie : http://wklej.to/ROp1z

Po skanowaniu : http://wklej.to/f6NLf

Dziękuje, spandaupol za pomoc.

Mam nadzieje, że te wpisy oznaczają, że problem został zażegnany.

W zasadzie tak ale kroki końcowe równie ważne, mianowicie:

Odinstaluj sobie tego “aska” to śmieć Panel sterowania aplet Dodaj usuń programy znajdź i odinstaluj

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Wykonaj teraz pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jak program coś wykryje pokaż raport na forum

Pokaż raport Autoruns http://www.dobreprogramy.pl/AutoRuns,Pr … 13208.html Po zakończony skanie zapisz raport spakuj plik i wrzuć na jakiś hosting. Link do niego podajesz tutaj

Na koniec jak system będzie czysty Użyj Security Check [http://www.fixitpc.pl/topic/61-diagnost#entry9515](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) Uaktualnij to co wskaże program

restart http://wklej.to/sAtj3

po skanowaniu

http://wklej.to./RJD9n

http://wklej.to./27MUv

Dodane 03.03.2012 (So) 22:31

restart http://wklej.to/sAtj3

po skanowaniu

http://wklej.to./RJD9n

http://wklej.to./27MUv

Dodane 03.03.2012 (So) 22:43

Malwarebytes Anti-Malware (Okres testowy) 1.60.1.1000

www.malwarebytes.org

Wersja bazy: v2012.03.03.07

Windows XP Service Pack 3 x86 FAT32

Internet Explorer 7.0.5730.13

Administrator :: XP-SPECIAL [administrator]

Ochrona: Włączona

2003-10-07 02:41:25

mbam-log-2003-10-07 (02-41-25).txt

Typ skanowania: Pełne skanowanie

Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM

Odznaczone opcje skanowania: P2P

Przeskanowano obiektów: 1526

Upłynęło: 18 minut(y), 5 sekund(y) [anulowane]

Wykrytych procesów w pamięci: 1

C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (Trojan.FakeAlert) -> 1124 -> Usuń po ponownym uruchomieniu.

Wykrytych modułów w pamięci: 0

(Nie znaleziono zagrożeń)

Wykrytych kluczy rejestru: 1

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus Protection 2012 (Trojan.FakeAlert) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

Wykrytych wartości rejestru: 1

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|k9ppw7uww6os (Trojan.FakeAlert) -> Data: C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

Wykryte wpisy rejestru systemowego: 0

(Nie znaleziono zagrożeń)

wykrytych folderów: 0

(Nie znaleziono zagrożeń)

Wykrytych plików: 1

C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (Trojan.FakeAlert) -> Usuń po ponownym uruchomieniu.

(zakończone)