Antivirus Protection 2012atakuje,explorer.exe nie włącza się


(Aljarosz) #1

Witam, mam kilka problemów z moim komputerem. Dziś pojawił się Antivirus Protection 2012, od kilku dni nie włącza się proces explorer.exe - muszę go uruchamiać poprzez "dodanie procesów". Ponadto czasami włączają mi się zupełnie inne, nieznane strony niż te, które chcę włączyć. Co mogę z tym zrobić?

Załączam log OTL:

http://www.wklejto.pl/119006


(Spandau) #2

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Usuń co znajdzie program pokaż raport na forum

Następnie ponownie uruchom OTL klikasz Skanuj pokaż raport OTL.txt na forum


(Xemidra) #3

Skąd wy ludzie bierzecie ten syfiasty program ?

Jak spojrzę na stronę główną to po lewej stronie w "Ostatnio na forum" widzę 5 tematów odnośnie tego programu więc po co zakładać kolejne 20?


(Aljarosz) #4

Raport z Malwarebytes:

http://www.wklejto.pl/119051

I raport po kolejnym skanowaniu OTL:

http://wklejto.pl/119055

Czy mogę coś jeszcze zrobić? Tego Antivirusa juz nie widać, ale dalej dziwne rzeczy dzieja sie z moim kompem..


(Spandau) #5

Usuń wszystko co znalazł Malwarebytes Odinstaluj Yahoo oraz Babylon Toolbar

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Aljarosz) #6

Coś było nie tak podczas wykonywania skryptu.. Najpierw pokazuje się komunikat: "Cannot create file C:\Windows\System32\drivers\etc\Hosts.

Potem wykonywanie skryptu staje na "Resetting HOSTS file. DO NOT INTERRUPT..." i dalej nic sie nie dzieje

Po wyłączeniu OTL pojawiło się w notatniku coś takiego:

"Files\Folders moved on Reboot...

File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

Registry entries deleted on Reboot..."

Zresetowałam komputer, explorer już sam się włączył. Próbowałam skrypt wykonać jeszcze raz i dalej to samo.

Log z OTL po tym wszystkim:

http://www.wklejto.pl/119175


(Spandau) #7

W zasadzie reszta nie ma znaczenia dla problemu.

Skopiuj swój plik hosts C:\Windows\System32\drivers\etc\Hosts wrzuć go na jakiś hosting i podaj linka do niego.

Uruchom OTL klikasz Sprzątanie

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte ... 13117.html Jak coś wykryje pokaż raport na forum


(Aljarosz) #8

Po sprzątaniu OTL nie ma tego pliku Hosts..

Malwarebytes znalazł jeszcze coś takiego: http://www.wklejto.pl/119279


(Spandau) #9

W takim razie pobierz ponownie OTL

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Aljarosz) #10

Po wykonaniu skryptu i restarcie systemu nie pokazywały mi sie raporty, próbowałam 3 razy i nic.

Log ze skanowania OTL:

http://www.wklejto.pl/119297


(Spandau) #11

Wejdź w tryb awaryjny windows i spróbuj wykonać ten skrypt

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Aljarosz) #12

http://www.wklejto.pl/119423 log z usuwania

http://www.wklejto.pl/119424 log ze skanowania

Dziękuję :slight_smile: Czy już jest czysto? I czym moge zabezpieczyć system przed takimi śmieciami?

-- Dodane 08.03.2012 (Cz) 11:42 --

Dzisiaj znów sie coś działo. Komputer nie chciał się włączyć i musiałam działać w trybie awaryjnym

Podczas włączania systemu pojawiało się takie coś:

"Uruchamianie systemu windows nie powiodło się. Przyczyną może być niedawna zmiana sprzętu lub oprogramowania (...)"

i niżej były dwie opcje:

"-uruchom narzędzie do naprawy systemu podczas uruchomienia (zalecane)

-uruchom system widows normalnie"

I kiedy klikałam drugą opcję to system ciągle się restartował.

Nie wiem czy to cos da ale załączam log z OTL który zrobiłam po tym wszystkim:

http://www.wklejto.pl/119468

Potem system zresetowałam i już normalnie się włączył, w normalnym trybie.


(Spandau) #13

Wykonaj pełny skan Dr.WEB CureIt! nic nie usuwaj tylko pokaż raport z wykrytych infekcji