Całkowite usunięcie Aviry

http://wklej.to/gmA3

moi mili… mógłby mi ktoś to odczytać ? jestem w tym tępa… :frowning:

a potrzebuję do usunięcia aviry… ;(

Witam.

Producent oferuje programy do usuwania swojego softu:

http://dlpro.antivir.com/package/remova … n32-en.exe ;

ewentualnie potem ich Registry Cleaner:

http://dlpro.antivir.com/down/windows/r … ner_en.zip .

Mógłby ktoś ponownie sprawdzić mój log ? ;>

ponieważ kaspersky pokazuje mi : :!: wykryto: riskware invader C:\WINDOWS\system32\svchost.exe : (

http://wklej.org/id/211084/ = > oto log. :frowning:

Uruchom HJT i sfixuj te wpisy:

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\sched.exe (file missing)

O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (file missing)

O23 - Service: LiveUpdate - Unknown owner - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE (file missing)

Dodatkowo:

[b]C:\WINDOWS\ZSSnp211.exe[/b]

Przeskanuj ten plik na

http://www.virustotal.com/pl/ 

i wrzuć raport.

Pozwolę sobie jeszcze zacytować pewna maxymę:

HijackThis nie usuwa wpisów z grupy O23…

Pokaż logi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: GMER

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

W przypadku restartu w czasie skanowania odznacz Urządzenia.

:arrow: System Repair Engineer

niestety… GMER jest blokowany przez kasperskiego… tzn. pokazuje mi się blue screen po zezwoleniu na odtworzenie tego pliku. :frowning:

Dodane 20.11.2009 (Pt) 18:06

http://wklejto.pl/47820 - > oto log z OTL

W zastępstwie GMER-a użyj SysProt AntiRootkit.

Zakładka Log -> zaznaczasz wszystko oprócz Hidden Objects Only -> Create Log -> w oknie które się pojawi zaznaczasz Scan root drive only -> OK.

jeszcze mam pytanie…

jeśli kliknę ‘ok’ to wtedy zamyka się cały program… mam kliknąć jednak ‘start’ ? :frowning:

No to pozostaje jeszcze RootRepeal.

W RoorRepeal: zakładka Report -> Scan -> zaznaczasz wszystko -> OK i wklejasz powstały log.

Najlepiej wyłącz na czas pracy z logami antywirusa oraz wszelkie programy ochronne, bo mogą przeszkadzać.

System Repair Engineer

jak nim zrobić log ? ;(

Smart Scan -> Scan.

http://www.wklejto.pl/47822 --> Log z RootRepeal.

Dodane 20.11.2009 (Pt) 18:35

http://www.wklejto.pl/47823 -> Log z System Repair Engineer

Dodane 20.11.2009 (Pt) 18:38

to chyba wszystko co kazałeś…

mógłbyś mi teraz pomóc ? ;(

W logach nic nie ma poza zbędnym toolbarem.

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.

Zastosuj programy podane przez marcina’82.

malutki problem… kaspersky nie pozwala tym aplikacjom podanym Custom Scans/Fixes cokolwiek podjąć… wyłączyć go ? :frowning:

Już wcześniej pisałem, żeby go wyłączyć.

http://www.wklejto.pl/47842 - > log z usuwania.

a log robiony ‘Run Scan’ .

mam wpisywać to co wcześniej w białe puste pole ?

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%*.*

Tak.

http://www.wklejto.pl/47846 - > Log robiony ‘Run Scan’

Log wygląda na czysty.

W OTL kliknij CleanUp.

Zastosuj usuwacze Aviry: http://dlpro.antivir.com/package/remova … n32-en.exe

http://dlpro.antivir.com/down/windows/r … ner_en.zip

Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Wyczyść rejestr i dysk CCleaner.

Usuń zbędniki z autostartu.

w OTL mam jeszcze raz scanować i wpisać

netsvcs

msconfig

safebootminimal

safebootnetwork

%systemdrive%*.*

potem clean up ?

autostart : file:///C:/Documents%20and%20Settings/ppp/Pulpit/bez%C2%A0tytu%C5%82u.bmp

avire usuwałam poprzez tryb awaryjny…

i nie wiem dlaczego to nadal jest… :frowning: