Avast informuje o Win32:Trojan-gen w procesie services.exe

Co kilka minut wyskakuje mi powiadomienie o trojanie i malware wykrytym przez Avast.

avast.jpg

otl.txt

i

extras.txt

Prosze o pomoc.

Pozdrawiam

Odinstaluj PC Optimizer Pro, PriceGong, Spybot - Search & Destroy, Yontoo.

Tymczasowo wyłącz program Avast.

  1. Uruchom cmd.exe jako administrator:

Jak uruchomić polecenie z pełnymi uprawnieniami?

Wklej i zatwierdź enterem:

sfc /scanfile=C:\Windows\system32\services.exe

Zrestartuj komputer.

  1. Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

  1. Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

  1. Pobierz i uruchom Farbar Service Scanner

Zaznacz wszystkie pozycje i kliknij Scan.

Pokaż raport z tego programu.

Oto logi:

otl.exe

i

fss.txt

Jakie szkody mogl wyrządzić ten trojan?

Uruchom cmd.exe jako administrator:

Jak uruchomić polecenie z pełnymi uprawnieniami?

Wklej i zatwierdź enterem: netsh winsock reset

Pobierz i uruchom ESET ServicesRepair

Postępuj zgodnie z zaleceniami programu.

Po restarcie utwórz nowy raport z Farbar Service Scanner i OTL.

extras.txt

i

otl.txt

i

fss.txt

P.S. Na innym kompie mam problem z usunieciem qvos6 jako strony startowej. Czy mam zalozyć nowy wątek? Czy jest szybki sposob na pozbycie sie tego?

Pzdr,

Przemek

ServicesRepair niczego nie naprawił.

Kliknij prawym na ServicesRepair i wybierz Uruchom jako administrator.

Później pokaż nowy raport z Farbar Service Scanner.

Pokaż logi z drugiego komputera.

fss.txt

Nadal nic nie naprawił, więc musisz usługi samodzilenie naprawić.

Pobierz i rozpakuj archiwum:

http://sendfile.pl/319962/FIX.zip

Kliknij prawym na pliku FIX i wybierz Scal.

Rekonstrukcja Zapory systemu Windows

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Logi z kompa z qvo6:

extras.txt

i

otl.txt

Odinstaluj Yahoo! Toolbar.

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Usuń.

Pokaż nowy log z OTL.