Jak usunąć trojana ARTEMIS!


(Xxx Johny V3xxx) #1

Szlag mnie trafia. Chciałem zainstalować conventer word to pdf, a ściągneło mi się jakieś /cenzura/ ARTEMIS. McAfee pokazuje, że to trojan, za każdym razem pojawiają się jakieś reklamy i atrony startowe się zmieniły.

Jak to naprawić, próbowałem wszystkiego co znałem/

Edit: czy wystarczy tylko zreinstlaowanie preglądarki?


(rgabrysiak) #2

Cześć,

 

Wstaw logi OTL: http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narzędzi-nieingerencyjnych/#p3059741

i poczekaj, aż ktoś je przeanalizuje.


(Xxx Johny V3xxx) #3

OTL: http://wklej.org/id/1199106/


(Xxx Johny V3xxx) #4

niestety, ale "to coś" dalej jest na moim komputerze

 

ps: nie wiem jak ten post usunąć, aby zedytować do tamtego


(Acorus) #5

Odinstaluj Mobogenie,Akamai NetSession Interface.Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(Xxx Johny V3xxx) #6

"Odświeżyłem komputer" poprzez taką funkcję w win8. Czyli powróciłem do początku, zachowawszy pliki jak zdjęcia, pdf i wszelkie wordy. Dwie aplikacje o których wspomniałeś zostały usunięte. Nie mam pojęcia jak one zdołały mi się zainstalować, skoro mam komputer od dwóch dni ;/. Zaraz stawię LOGI.

 

Moje pytanie jest takie: Po tym całym zabiegu na dysku stacjonarnym C powstał mi folder "windows.old" który zajmuje mi ok 9 GB. Czy mogę bo wykasować?


(Acorus) #7

Chyba tak ale nie jestem pewny.Na razie daj do kosza.


(Xxx Johny V3xxx) #8

sorki, ma ponad 20 GB, nie mam pojęcia co zrobić


(Xxx Johny V3xxx) #9

OTL: http://wklej.org/id/1199557/

EXTRAS: http://wklej.org/id/1199558/

 

Może się ktoś wypowiedzieć, czy mogę usunąć ten folder "windows.old" który zajmuje ponad 20 GB?


(Acorus) #10

Pokaż log OTL.txt na prawidłowych ustawieniach. 


(Xxx Johny V3xxx) #11

Nie rozumiem? Zrobiłem OTL tak jak ostatnio. Gdzie jest błąd?


(Xxx Johny V3xxx) #12

Może takie inne pytanie. Skoro mam oryginalnego WIN8, to czy mogę robić akutalizację (sama się robi, choć moge ją wyłączyć) jeśli nie zainstalowałem oryginalnego office'a itp?

 

To może głupie, ale po przenoszeniu okien myszką, dane okno znika i pojawia się czarna ramka podczas przesuwania go. Przed reinstalką=czyszcenie systemu Win8 miałem normalnie. Jest to wina karty graficznej, czy czego, bo nie rozumiem za bardzo, skoro miało powrócić do stanu zero.


(Acorus) #13

http://windows.microsoft.com/pl-pl/windows7/how-do-i-remove-the-windows-old-folder


(Xxx Johny V3xxx) #14

właśnie natrafiłem na te same dwie strony.

A możesz powiedzieć co z tym Log'em? Czy wszystko gra?


(Acorus) #15

Masz obrazek jak ustawić OTL przed skanowaniem.Kto ma czytać taki log,który ma około 10MB.


(Xxx Johny V3xxx) #16

już się robi. A możesz wypowiedzieć się na temat tej aktualizacji? Co o tym myślisz?

Czy program CCleaner jest dobry do usuwania blędów systemowych?

I czy istnieje jakiś program, którym mogę sprawdzić wydajność systemu/komputera? Bo kurcze coś czuję, że poprzez tą głupią reinstalkę i usunięcie tego windows.old jest gorzej ;/

 

W dodatku na dysku porobiły mi się niewidoczne pliki, typu: $RECYCLE.BIN, $SysReset, Boot, Intel, Program data i wiele innych. Masakra jakaś...

 

OTL: http://wklej.org/id/1199601/

EXTRAS: http://wklej.org/id/1199604/


(Acorus) #17

Tymi plikami się nie przejmuj .Znikną po komendzie Sprzątanie.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL

O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [ASUSWebStorage] C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.18.159\AsusWSPanel.exe (ASUS Cloud Corporation)
[2013-12-07 13:42:26 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2013-12-07 10:23:50 | 000,000,000 | ---D | C] -- C:\Users\Tomasz\AppData\Roaming\ASUS WebStorage
[2013-12-06 20:33:09 | 000,000,000 | ---D | C] -- C:\Users\Tomasz\Documents\Mobogenie

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.


(Xxx Johny V3xxx) #18

nie wiem czy wszystko jest w porządku, ale sprząta już ponad 5 minut

-- Dodane --

coś takiego mi wyskoczyło:

Files\Folders moved on Reboot... 
File move failed. C:\Users\Tomasz\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot. 
File move failed. C:\Users\Tomasz\AppData\Local\Mozilla\Firefox\Profiles\hy695h9f.default\Cache\_CACHE_001_ scheduled to be moved on reboot. 
File move failed. C:\Users\Tomasz\AppData\Local\Mozilla\Firefox\Profiles\hy695h9f.default\Cache\_CACHE_002_ scheduled to be moved on reboot. 
File move failed. C:\Users\Tomasz\AppData\Local\Mozilla\Firefox\Profiles\hy695h9f.default\Cache\_CACHE_003_ scheduled to be moved on reboot. 
File move failed. C:\Users\Tomasz\AppData\Local\Mozilla\Firefox\Profiles\hy695h9f.default\Cache\_CACHE_MAP_ scheduled to be moved on reboot. 
File move failed. C:\Users\Tomasz\AppData\Local\Mozilla\Firefox\Profiles\hy695h9f.default\_CACHE_CLEAN_ scheduled to be moved on reboot. 
File move failed. C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot. 
PendingFileRenameOperations files... Registry entries deleted on Reboot...

a co do porady o windows.old. To nie działa.... ;/ nadal mam plik na dysku...

___________________________________________________________________________________________

Proszę korzystać z opcji Edytuj, zamiast pisać post pod postem.

Pozdrawiam,

Dimatheus


(Acorus) #19

Usuniemy go ręcznie.Pokaż nowy OTL.txt 


(Xxx Johny V3xxx) #20

Mam teraz dylemat, bo instaluąc AutoCada ze strony producenta system chce zainstalować mi Akami NetSession... i teraz nie wiem co zrobić...

 

Co prawda to nie jest "Akamai NetSession Interface" lecz "Akamai NetSession Client"

 

Po przeczytaniu na jednym z for postanowiłem to usunąć.