Fałszywy antywirys

Witam, mam “ciekawy problem”, mianowicie moja mam przyniosła mi dziś swojego laptopa twierdząc, że jest chyba jakiś wirus:)

A więc tak po włączeniu komputera i zalogowaniu do systemu jest (a raczej nie ma):

  • brak tapety

  • brak ikon

  • natomiast jest tajemniczy antywirus “SecurityTool” normalnie na komputerze jest zainstalowany ArcaVir 2009.

Co prawda po zalogowaniu wyskakuje komunikat od ArcaVir i znalezionym wirusie ale komunikat znika i nic się nie dzieje. Jakiekolwiek próby uruchomienia przykładowo CCleaner, Arvavir, msconfig czy menadżera zadań windows kończą się ich natychmiastowym zamknięciem. Co ciekawe próba uruchomienia ArcaVir kończy się komunikatem, że program ten zawiera Lsas.Blaster.keyloger. A sam SecurityTool wykrywa w sumie około 22 robali/wirusów etc.

Czy mógłby mi ktoś coś na to poradzić?

Wklej loga z OTL :slight_smile:

Raczej nie ma takiej opcji bo na kompie nie da się nic otworzyć (teraz pisze z innego). Ale znalazłem w necie coś takiego http://www.2-spyware.com/remove-security-tool.html i zastanawiam się czy nie użyć wymienionego tam programu.

Edit: Może najpierw usunę go ręcznie w trybie awaryjnym

Patowa sytuacja, spróbuj uruchomić w awaryjnym exeHelper

Następnie daj log z OTL. Jeśli się nie da to inaczej będziemy kombinować.

Usunąłem wirusa(?) w trybie awaryjnym i narazie system działa. Zrobiłem skan OTL logi:

Przy skanowaniu ArcaVir odzywał się, że są jakieś trojany…

Mimo to zastosuj exeHelper.

Infekcje dalej siedzą.

W dolne białe okno OTL wklej

Kliknij Run Fix. Pokaż log z usuwania i nowy, robiony z opcji Run Scan.

Trochę mi to zajęło bo musiałem wyjść z domu ale zabieram się do roboty.

Tak na marginesie po zresetowaniu systemu i zalogowaniu do windows wyskaluje alert RUNDLL: wystąpił błąd podczas ładowania C:\Documents and Settings\BEATA\Ustawienia aplikacji\ieobc3D\ieobc3D.dll

W trybie awaryjnym na koncie administrator uruchomiłem exeHelper. Następnie uruchomiłem OTL i wykonałem Fix log:

-po fixiehttp://wklej.org/id/201357/

Jeżeli był używany exeHelper to wklej log jaki wytworzył, jeśli nie to pobierz go, zastosuj i wklej log.

W dolne białe okno OTL wklej

Kliknij Run Fix. Pokaż log z usuwania i nowy, robiony z opcji Run Scan.

Wklej jeszcze log z Reglooks

logi:

W logach nic już nie widać.

Kliknij CleanUp w OTL.

Wyłącz na chwilę przywracanie systemu - XP/Vista

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner’em.

Dzięki wielkie za pomoc:)