Avira wyłapuje TR/ATRAPS.Gen


(Alexis33) #1

Witam!

Dzisiaj rano ok.9 Avira zaczęła wyłapywać jakieś świństwo;/ a konkretnie TR/ATRAPS.Gen2 i TR/ATRAPS.Gen. Robi to co kilka minut, sytuacja ciągle się powtarza. Szukałam informacji na ten temat ale nie za bardzo rozumiem o co w tym wszystkim chodzi;/ Pierwszy raz spotykam się z czymś takim. Jak się tego pozbyć?!

OTL http://www.wklej.org/id/800658/

Extras http://www.wklej.org/id/800661/


(Agatonster) #2

alexis88 ,

Proszę zapoznać się z tematem i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(Atis) #3

Pobierz i uruchom SystemLook_x64

Do okna programu wklej:

Kliknij Look i pokaż raport.


(Alexis33) #4

http://wklej.org/id/800706/


(Atis) #5

Wyłącz program antywirusowy i utwórz nowy raport z SystemLook.

Kliknij prawym na ikonie Aviry obok zegara i odznacz AntiVir Guard Enable


(Alexis33) #6

http://wklej.org/id/800714/


(Atis) #7

Program Avira niech będzie wyłączony.

  1. Uruchom cmd.exe jako administrator:

Jak uruchomić polecenie z pełnymi uprawnieniami?

Wklej i zatwierdź enterem:

sfc /scanfile=C:\Windows\system32\services.exe

reg delete HKCU\Software\Classes\CLSID{42aedc87-2188-41fd-b9a3-0c966feabec1} /f

Zrestartuj system.

  1. Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania.

  1. Pokaż nowy raport z SystemLook:


(Alexis33) #8

Raport z usuwania http://wklej.org/id/800746/

Nie wiem czy przy tworzeniu raportu z SystemLook Avira miała być wyłączona czy nie więc dam oba, z wyłączoną i nie wyłączoną

SystemLook z włączoną Avirą http://wklej.org/id/800750/ i wyłączoną http://wklej.org/id/800754/


(Atis) #9

Wygląda na to, że infekcja została usunięta.

Uruchom OTL kliknij skanuj i pokazż nowy log.

Pobierz i uruchom Farbar Service Scanner

Zaznacz wszystkie pozycje i kliknij Scan.

Pokaż ten raport.


(Alexis33) #10

OTL http://wklej.org/id/800773/

Extras http://wklej.org/id/800776/

Farbar http://wklej.org/id/800782/


(Atis) #11

Odinstaluj:

JavaFX 2.1.0

Java 7 Update 4

Internet Explorer Toolbar 4.6 by SweetPacks

Później zainstaluj Java

Na koniec musisz naprawić usługi uszkodzone przez ZeroAccess (Sirefef)

Rekonstrukcja zapory:

http://www.fixitpc.pl/topic/6855-rekons ... u-windows/

Rekonstrukcja Centrum zabezpieczeń:

http://www.fixitpc.pl/topic/6767-rekons ... u-windows/

Windows defender i aktualizacje.

Pobierz i rozpakuj archiwum:

http://sendfile.pl/191604/plik.zip

Kliknij prawym na pliku FIX i wybierz Scal.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Alexis33) #12

Mam nadzieję, że już wszystko jest dobrze...

Z góry DZIĘKUJĘ BARDZO za pomoc!!


(Atis) #13

Zmień wszystkie hasła logowania.

Programy są aktualne, więc to już wszystko.