moi mili… mógłby mi ktoś to odczytać ? jestem w tym tępa…
a potrzebuję do usunięcia aviry… ;(
moi mili… mógłby mi ktoś to odczytać ? jestem w tym tępa…
a potrzebuję do usunięcia aviry… ;(
Witam.
Producent oferuje programy do usuwania swojego softu:
http://dlpro.antivir.com/package/remova … n32-en.exe ;
ewentualnie potem ich Registry Cleaner:
Mógłby ktoś ponownie sprawdzić mój log ? ;>
ponieważ kaspersky pokazuje mi : :!: wykryto: riskware invader C:\WINDOWS\system32\svchost.exe : (
http://wklej.org/id/211084/ = > oto log.
Uruchom HJT i sfixuj te wpisy:
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\sched.exe (file missing)
O23 - Service: Avira AntiVir Guard (AntiVirService) - Unknown owner - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (file missing)
O23 - Service: LiveUpdate - Unknown owner - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE (file missing)
Dodatkowo:
[b]C:\WINDOWS\ZSSnp211.exe[/b]
Przeskanuj ten plik na
http://www.virustotal.com/pl/
i wrzuć raport.
Pozwolę sobie jeszcze zacytować pewna maxymę:
HijackThis nie usuwa wpisów z grupy O23…
Pokaż logi:
Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :
Klikasz Run Scan.
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.
W przypadku restartu w czasie skanowania odznacz Urządzenia.
niestety… GMER jest blokowany przez kasperskiego… tzn. pokazuje mi się blue screen po zezwoleniu na odtworzenie tego pliku.
– Dodane 20.11.2009 (Pt) 18:06 –
http://wklejto.pl/47820 - > oto log z OTL
W zastępstwie GMER-a użyj SysProt AntiRootkit.
Zakładka Log -> zaznaczasz wszystko oprócz Hidden Objects Only -> Create Log -> w oknie które się pojawi zaznaczasz Scan root drive only -> OK.
jeszcze mam pytanie…
jeśli kliknę ‘ok’ to wtedy zamyka się cały program… mam kliknąć jednak ‘start’ ?
No to pozostaje jeszcze RootRepeal.
W RoorRepeal: zakładka Report -> Scan -> zaznaczasz wszystko -> OK i wklejasz powstały log.
Najlepiej wyłącz na czas pracy z logami antywirusa oraz wszelkie programy ochronne, bo mogą przeszkadzać.
System Repair Engineer
jak nim zrobić log ? ;(
Smart Scan -> Scan.
http://www.wklejto.pl/47822 --> Log z RootRepeal.
– Dodane 20.11.2009 (Pt) 18:35 –
http://www.wklejto.pl/47823 -> Log z System Repair Engineer
– Dodane 20.11.2009 (Pt) 18:38 –
to chyba wszystko co kazałeś…
mógłbyś mi teraz pomóc ? ;(
W logach nic nie ma poza zbędnym toolbarem.
W białe dolne okno Custom Scans/Fixes w OTL wklej:
Run Fix. Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan.
Zastosuj programy podane przez marcina’82.
malutki problem… kaspersky nie pozwala tym aplikacjom podanym Custom Scans/Fixes cokolwiek podjąć… wyłączyć go ?
Już wcześniej pisałem, żeby go wyłączyć.
http://www.wklejto.pl/47842 - > log z usuwania.
a log robiony ‘Run Scan’ .
mam wpisywać to co wcześniej w białe puste pole ?
netsvcs
msconfig
safebootminimal
safebootnetwork
%systemdrive%*.*
Tak.
Log wygląda na czysty.
W OTL kliknij CleanUp.
Zastosuj usuwacze Aviry: http://dlpro.antivir.com/package/remova … n32-en.exe
http://dlpro.antivir.com/down/windows/r … ner_en.zip
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport po usuwaniu.
Wyczyść rejestr i dysk CCleaner.
Usuń zbędniki z autostartu.
w OTL mam jeszcze raz scanować i wpisać
netsvcs
msconfig
safebootminimal
safebootnetwork
%systemdrive%*.*
potem clean up ?
autostart : file:///C:/Documents%20and%20Settings/ppp/Pulpit/bez%C2%A0tytu%C5%82u.bmp
avire usuwałam poprzez tryb awaryjny…
i nie wiem dlaczego to nadal jest…