Witam, mam podobny problem. Proszę o pomoc.
Raport OTL: http://wklej.to/E2VC5
EXTRAS: http://wklej.to/w5cay
Czy ktoś mógłby mi udzielić konkretnej rady, jak usunąć Antivirus Protection 2012?
Czy ten program Trojan Killer jest skuteczny i bezpieczny? Czy istnieje jakiś inny sposób na pozbycie się tego? Proszę o pomoc.
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL FF - prefs.js…network.proxy.http: “127.0.0.1” FF - prefs.js…network.proxy.http_port: 50364 FF - prefs.js…network.proxy.type: 1 O4 - HKLM…\Run: [A4D.exe] C:\Program Files\LP\AE59\A4D.exe () O4 - HKLM…\Run: [crrss] C:\WINDOWS\system32\crrss.exe (Provtech Limited) O4 - HKLM…\Run: [MozillaAgent] C:\WINDOWS\Temp_ex-68.exe (jg537no8h2TK) O4 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004…\Run: [Antivirus Protection 2012] C:\Documents and Settings\abc\Dane aplikacji\Antivirus Protection 2012\AntivirusProtection2012.exe (KlureIn) O4 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004…\Run: [Antivirus Protection 2012 SH] C:\Documents and Settings\abc\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004…\Run: [Antivirus Protection 2012 SM] C:\Documents and Settings\abc\Dane aplikacji\Antivirus Protection 2012\securitymanager.exe (KlureIn) O4 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004…\Run: [hdnqwnuvwmwa] C:\Documents and Settings\abc\Ustawienia lokalne\Temp\CB95.tmp (KlureIn) O4 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004…\Run: [winlogon] C:\Documents and Settings\abc\winlogon.exe (Provtech Limited) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\crrss.exe) - C:\WINDOWS\system32\crrss.exe (Provtech Limited) O20 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004 Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKU\S-1-5-21-1482476501-839522115-1801674531-1004 Winlogon: Shell - (“C:\Documents and Settings\abc\winlogon.exe”) - C:\Documents and Settings\abc\winlogon.exe (Provtech Limited) [2012-03-03 07:28:42 | 000,000,000 | —D | C] – C:\Documents and Settings\abc\Menu Start\Programy\Antivirus Protection 2012 [2012-03-03 07:28:41 | 000,000,000 | —D | C] – C:\Documents and Settings\abc\Dane aplikacji\Antivirus Protection 2012 [2012-02-22 14:41:54 | 000,000,000 | —D | C] – C:\Program Files\EEA89 [2012-02-22 14:41:22 | 000,000,000 | —D | C] – C:\Documents and Settings\abc\Dane aplikacji\94CEE [2012-02-22 14:41:21 | 000,000,000 | —D | C] – C:\Program Files\LP :Files C:\Documents and Settings\abc\Pulpit\Antivirus Protection 2012.lnk C:\Documents and Settings\abc\Menu Start\Programy\Antivirus Protection 2012.lnk :Commands [emptytemp] [resethosts]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.