Witam.
Wedle z zaleceniami zakładam swój temat z problemem tego dnia - mianowicie wirusem Antivirus Protection 2012.
Log z OTL : http://wklej.to/Q3Kz1
Witam.
Wedle z zaleceniami zakładam swój temat z problemem tego dnia - mianowicie wirusem Antivirus Protection 2012.
Log z OTL : http://wklej.to/Q3Kz1
Na początek W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Odinstaluj Ask Toolbar i vShare (jeśli jest, bo widziałem jego wpisy).
Uruchom OTL i w okienko Własne opcje skanowania / skrypt wklej
Klikasz Wykonaj skrypt. Program poprosi o restart komputera, zgadzasz się. Log z procesu usuwania zamieść nam na forum. Pobierz skaner Malwarebytes Anti-Malware i wykonaj pełne skanowanie, a wyniki zamieść na forum.
Pozdrawiam!
edit: ups, Pan spandaupol był szybszy
Po restart-cie : http://wklej.to/ROp1z
Po skanowaniu : http://wklej.to/f6NLf
Dziękuje, spandaupol za pomoc.
Mam nadzieje, że te wpisy oznaczają, że problem został zażegnany.
W zasadzie tak ale kroki końcowe równie ważne, mianowicie:
Odinstaluj sobie tego “aska” to śmieć Panel sterowania aplet Dodaj usuń programy znajdź i odinstaluj
Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną
Wykonaj teraz pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Jak program coś wykryje pokaż raport na forum
Pokaż raport Autoruns http://www.dobreprogramy.pl/AutoRuns,Pr … 13208.html Po zakończony skanie zapisz raport spakuj plik i wrzuć na jakiś hosting. Link do niego podajesz tutaj
Na koniec jak system będzie czysty Użyj Security Check [http://www.fixitpc.pl/topic/61-diagnost … #entry9515](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) Uaktualnij to co wskaże program
restart http://wklej.to/sAtj3
po skanowaniu
– Dodane 03.03.2012 (So) 22:31 –
restart http://wklej.to/sAtj3
po skanowaniu
– Dodane 03.03.2012 (So) 22:43 –
Malwarebytes Anti-Malware (Okres testowy) 1.60.1.1000
Wersja bazy: v2012.03.03.07
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 7.0.5730.13
Administrator :: XP-SPECIAL [administrator]
Ochrona: Włączona
2003-10-07 02:41:25
mbam-log-2003-10-07 (02-41-25).txt
Typ skanowania: Pełne skanowanie
Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM
Odznaczone opcje skanowania: P2P
Przeskanowano obiektów: 1526
Upłynęło: 18 minut(y), 5 sekund(y) [anulowane]
Wykrytych procesów w pamięci: 1
C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (Trojan.FakeAlert) -> 1124 -> Usuń po ponownym uruchomieniu.
Wykrytych modułów w pamięci: 0
(Nie znaleziono zagrożeń)
Wykrytych kluczy rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus Protection 2012 (Trojan.FakeAlert) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
Wykrytych wartości rejestru: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|k9ppw7uww6os (Trojan.FakeAlert) -> Data: C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.
Wykryte wpisy rejestru systemowego: 0
(Nie znaleziono zagrożeń)
wykrytych folderów: 0
(Nie znaleziono zagrożeń)
Wykrytych plików: 1
C:\Documents and Settings\Administrator\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (Trojan.FakeAlert) -> Usuń po ponownym uruchomieniu.
(zakończone)