ApplicationUpdater.exe oraz UnsignedThemesSvc,exe - wirusy


(Djtomasek) #1

Witam!

Mam problem z w/w procesami. Z tego co się doczytałem w internecie ten pierwszy to trojan, natomiast drugi to proces programu UxStyle. Jak pozbyć się tego wirusa? Jakie logi zamieścić? Co do tego drugiego programu to jak go usunąć skoro, gdy próbuje go odinstalować otrzymuje komunikat:

Pozdrawiam i liczę na szybką pomoc :slight_smile:


(krzych5610) #2

Przygotuj raporty OTL wg zaleceń na otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(Djtomasek) #3

OTL.Txt:

http://wklej.org/id/725318/

Extras.Txt:

http://wklej.org/id/725319/


(krzych5610) #4

Przeskanuj w trybie pełne skanowanie tym - http://www.dobreprogramy.pl/Malwarebyte ... 13117.html


(Acorus) #5

Odinstaluj vShare.tv plugin 1.3.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Djtomasek) #6

Po ponownym uruchomieniu komputera proces ApplicationUpdater.exe zniknął.

_ Oto logi: _

OTL.Txt:

http://wklej.org/id/725362/

Log po uruchomieniu komputera:

http://wklej.org/id/725363/

Jak odinstalować jeszcze UxStyle, skoro wyskakuje błąd, który podałem wyżej?

Dawniej skanowałem komputer programem ComboFix i niestety nie mogę usunąć jego folderu Qoobox, ponieważ otrzymuje komunikat "Odmowa dostępu".

@edit:

Potraktowałem folder combofixa programem Unlocker i udało mi się go pozbyć. Niestety pozostaje jeszcze problem z UxStyle.


(krzych5610) #7

Co do Uxstyle, to spróbuj wykorzystać Revo Uninstaller - http://www.dobreprogramy.pl/Revo-Uninst ... 12741.html

Proces czyszczenia rejestrów przy de-instalacji wykonuj na poziomie 4. Jest zaznaczony poziom 3


(Acorus) #8

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(Djtomasek) #9

Rzeczywiście program ten usunął Uxstyle lecz nadal w menadżerze zadań widnieje proces: "UnsignedThemesSvc.exe". Czekam na zakończenie skanowania systemu programem Malwarebytes Anti-Malware i zrestartuje laptopa. Podam wtedy efekty.

@edit: Zaraz wykonam te logi.

-- Dodane 05.04.2012 (Cz) 18:17 --

Niestety gdy kliknę "wykonaj skrypt" program OTL po chwili się zawiesza (brak odpowiedz) i nic więcej się nie dzieje.


(Acorus) #10

Wykonaj to w trybie awaryjnym.