dawpio
(Dawpio)
3 Marzec 2012 18:08
#1
Witam. Także posiadam problem z Antivirus Protection 2012. Z góry dziekiuje.
http://wklej.to/Fp8OW http://wklej.to/ozcpo
Acorus
(Acorus)
3 Marzec 2012 18:19
#2
Odinstaluj Babylon toolbar on IE.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2010-11-21 04:24:15 | 000,025,600 | ---- | M] () – C:\Users\Dawid\winlogon.exe O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [crrss] C:\Windows\SysWOW64\crrss.exe () O4 - HKCU…\Run: [Antivirus Protection 2012] C:\Users\Dawid\AppData\Roaming\Antivirus Protection 2012\AntivirusProtection2012.exe (KlureIn) O4 - HKCU…\Run: [Antivirus Protection 2012 SH] C:\Users\Dawid\AppData\Roaming\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [Antivirus Protection 2012 SM] C:\Users\Dawid\AppData\Roaming\Antivirus Protection 2012\securitymanager.exe (KlureIn) O4 - HKCU…\Run: [bfmdl0wwucw8] C:\Users\Dawid\AppData\Roaming\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [Windows Update Server] C:\Users\Dawid\71b36d1-3122.exe File not found O4 - HKCU…\Run: [winlogon] C:\Users\Dawid\winlogon.exe () O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\crrss.exe) - C:\Windows\SysWOW64\crrss.exe () O20 - HKCU Winlogon: Shell - (“C:\Users\Dawid\winlogon.exe”) - C:\Users\Dawid\winlogon.exe () [2012-03-03 07:12:11 | 000,000,000 | —D | C] – C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Protection 2012 [2012-03-03 07:12:10 | 000,000,000 | —D | C] – C:\Users\Dawid\AppData\Roaming\Antivirus Protection 2012 :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
dawpio
(Dawpio)
3 Marzec 2012 18:41
#3
Raport który ukazał się po restarcie: http://wklej.to/pKaFt
Nowy log: http://wklej.to/zToSF
Acorus
(Acorus)
3 Marzec 2012 19:23
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=100482&ba … 1bfce1d3c8 [2012-02-02 18:33:23 | 000,000,000 | —D | M] (Babylon) – C:\Users\Dawid\AppData\Roaming\mozilla\Firefox\Profiles\w1jgxj9z.default\extensions\ffxtlbr@babylon.com [2012-02-27 05:59:03 | 000,001,210 | ---- | M] () – C:\Users\Dawid\AppData\Roaming\Mozilla\Firefox\Profiles\w1jgxj9z.default\searchplugins\search.xml [2012-03-03 07:12:11 | 000,001,969 | ---- | M] () – C:\Users\Dawid\Desktop\Antivirus Protection 2012.lnk :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Wyłącz i włącz przywracanie systemu.
http://www.searchengines.pl/Czyszczenie … 41981.html
Przeskanuj progr.Malwarebytes Anti-Malware
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW
Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.