Mam problem z usunięciem Antivirus protection 2012.
Log z OTL http://wklej.to/MokHt
I rozumiem że każdy skrypt do OTL trzeba pisać inwidualnie? nie mogę użyć skryptu z innego tematu?
Acorus
(Acorus)
31 Marzec 2012 13:58
#2
Pierwsze tak ,drugie nie.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL O3 - HKLM…\Toolbar: (FreshDownload Bar) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdiebar.dll File not found O4 - HKLM…\Run: [intelAgent] C:\Windows\Temp\temp68.exe File not found O4 - HKLM…\Run: [NBKeyScan] “C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe” File not found O4 - HKLM…\Run: [NPSStartup] File not found O4 - HKLM…\Run: [NWEReboot] File not found O4 - HKCU…\Run: [Antivirus Protection 2012 SH] C:\Users\Krzysztof\AppData\Roaming\Antivirus Protection 2012\securityhelper.exe (HyterSec protsoftware) O4 - HKCU…\Run: [Antivirus Protection 2012 SM] C:\Users\Krzysztof\AppData\Roaming\Antivirus Protection 2012\securitymanager.exe (HyterSec protsoftware) O4 - HKCU…\Run: [apbvw5uswu4o] C:\Users\Krzysztof\AppData\Roaming\Antivirus Protection 2012\securityhelper.exe (HyterSec protsoftware) O4 - HKCU…\Run: [cdoosoft] C:\Users\KRZYSZ~1\AppData\Local\Temp\herss.exe File not found O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: AidemMedia = C:\Users\Krzysztof\AppData\Roaming\890D3F.exe () [2012-03-31 14:26:28 | 000,000,000 | —D | C] – C:\Users\Krzysztof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Protection 2012 [2012-03-29 21:08:33 | 000,000,000 | —D | C] – C:\Users\Krzysztof\AppData\Roaming\Antivirus Protection 2012 [2012-03-31 14:29:19 | 000,000,322 | -HS- | M] () – C:\Windows\tasks\zzraujlk.job [2012-03-31 14:26:28 | 000,001,903 | ---- | M] () – C:\Users\Krzysztof\Desktop\Antivirus Protection 2012.lnk [2099-01-06 22:57:05 | 000,004,096 | R— | C] () – C:\Windows\System32\TimerStop.sys :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Oto log z nowego skanowania
http://wklej.to/yljz5
a tutaj po usuwaniu
http://wklej.to/pDLWV
Acorus
(Acorus)
31 Marzec 2012 15:09
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} O8 - Extra context menu item: Google Sidewiki… - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html File not found O9 - Extra Button: FreshDownload - {AE3ABA2C-B82C-4405-BF60-CB227693F3DB} - C:\Program Files\FreshDevices\FreshDownload\fd.exe File not found [2012-03-31 16:23:13 | 000,000,418 | -H-- | M] () – C:\Windows\tasks\Norton Security Scan for Krzysztof.job [2012-03-31 14:26:28 | 000,001,889 | ---- | C] () – C:\Users\Krzysztof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Protection 2012.lnk :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware
http://www.malwarebytes.org/products/malwarebytes_free
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.