Live Security Platinum i nie tylko

Wirus ostatnio bardzo popularny, utrudniający życie wielu osobom nie ominął także mnie. Ten lewy antywirus uniemożliwia mi normalne korzystanie z komputera. Nie można otworzyć Firefoxa, Internet Explorer działa, ale odczytuje tylko strony Microsoftu. Cały czas wyskakuje mi tylko okienko ze skanowaniem i napis, że znaleziono 38 wirusów, po czym przekierowuje mnie na stronę gdzie za kilkadziesiąt dolarów można kupić pełną wersję. Najśmieszniejsze jest to, że nawet nie wiem, kiedy to się pojawiło na moim komputerze, bowiem wyskoczyło dopiero dzisiaj. Spodziewam się także, że będzie o wiele więcej wirusów i problemów, niż tylko ten wyżej wymieniony. Już kiedyś spandaupol mi pomagał, ale po kilku ‘akcjach’ komputer zaczął się dobrze sprawować i popełniłem największy błąd - zrezygnowałem z dalszego leczenia komputera. Mógłbym co prawda formatować komputer, ale chcę powalczyć i mam nadzieję, że mi w tym pomożecie.

Logi z OTL :

http://www.wklej.org/id/795157/

Mam jeszcze pytanie, użyć do tego programu Trojan Killer, bo kilka osób wspominało, że używali go przy tego typu wirusach, ale czytając recenzje nie jestem do niego przekonany?

Odinstaluj:

Media Finder

Yontoo

SweetPacks Toolbar for Internet Explorer

Giant Savings

Babylon Toolbar

McAfee Security Scan

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Media Finder - zrobione

Yontoo - zrobione

SweetPacks Toolbar for Internet Explorer - nie mogę znaleźć w aplecie Dodaj lub usuń programy

Giant Savings - zrobione

Babylon Toolbar - nie mogę znaleźć w aplecie Dodaj lub usuń programy

McAfee Security Scan - zrobione

Raport z usuwania:

http://www.wklej.org/id/795479/

Nowy log OTL:

http://www.wklej.org/id/795481/

Wygląda na to, że masz zainfekowany jeden plik systemowy.

Wszystko przez dodatki do gry Tibia.

Czy masz płytę z Windows żeby użyć konsoli odzyskiwania do podmiany pliku?

Uruchom OTL i kliknij Nic

Teraz wklej i kliknij Skanuj:

Pokaż ten log.

Oto log:

http://www.wklej.org/id/795499/

Obawiam się, że w tej chwili nie mam płyty z Windowsem, ponieważ jakiś miesiąc temu pożyczyłem go kuzynowi, który mieszka w Anglii i wcześniej jak za 2 miesiące nie wróci :frowning:

Dopiero teraz przeczytałem stary temat.

Przecież ten plik jest zainfekowany od kilku miesięcy.

zawieszajacy-sie-system-t486005-15.html

  1. Uruchom system w trybie awaryjnym.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

  1. Wklej do OTL i kliknij Wykonaj skrypt:
  1. Uruchom OTL i kliknij Nic

Wlej i kliknij Skanuj:

Pokaż ten log.

No wstyd się przyznać, ale prawda taka, że odtąd co mi spandaupol pomagał, pomyślałem sobie, że system chodzi w miarę ok i zostawię jak jest. Był to mój najgłupszy błąd.

Raport z usuwania:

http://www.wklej.org/id/795557/

Log:

http://www.wklej.org/id/795558/

OTL nie podmienił pliku i dodatkowo wyparowała z dysku prawidłowa kopia tego pliku.

Pobierz ten plik zgodny z XP SP2 i zapisz bezpośrednio na partycji systemowej C:

C:\ws2_32.dll

http://sendfile.pl/191032/ws2_32.dll

  1. Pobierz i uruchom The Avenger

Do okna programu wklej:

Kliknij w Execute i zatwierdź restart.

  1. Uruchom OTL i kliknij Nic

Wlej i kliknij Skanuj:

Pokaż ten log.

Oto log:

http://www.wklej.org/id/795583/

Dodatkowo mam taką prośbę. Otóż pojawiają mi się te dwa komunikaty zaraz po włączeniu komputera i chciałbym się ich pozbyć, a nie bardzo wiem jak.

  1. http://i49.tinypic.com/lgxew.jpg

  2. http://i45.tinypic.com/j7zxic.png

Odinstaluj programy do których odnoszą się komunikaty, bo widocznie są uszkodzone.

Później możesz ponownie zainstalować

W autostarcie widać MagicDisc i TechTracker

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Raport z usuwania:

http://www.wklej.org/id/795613/

Log ze skanowania:

http://www.wklej.org/id/795614/

Dorzucam jeszcze log z poprzedniej akcji Avengera, gdyby był potrzebny:

http://www.wklej.org/id/795617/

Komunikaty już nie wyskakują - dzięki :smiley:

Wklej i kliknij wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Malwarebytes-AntiMalware.

Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.

http://www.dobreprogramy.pl/Malwarebyte … 13117.html

Byłbym bardzo wdzięczny gdybyś mi wymienił te programy ‘out of date’ bo co prawda widzę nazwy, ale się na tym za bardzo nie znam i boję się, że coś przeoczę.

Dodane 22.07.2012 (N) 16:42

Jeszcze jedna sprawa. Instalując Malwarebytes-AntiMalware uważnie się rozglądałem, ale nigdzie nie zauważyłem opcji Odrzuć

Pod koniec instalacji lub podczas pierwszego uruchomienia:

http://wstaw.org/m/2012/07/11/2012-05-11_221612.png

W panelu sterowania odinstaluj:

JavaFX 2.1.0

Java 6 Update 20

Java 7 Update 4

Adobe Flash Player 10

Adobe Reader 9

Później zainstaluj:

Service Pack 3

IE - Internet Explorer 8 (XP)

Java

Adobe Reader

Flash Player

Jeszcze mi ten komunikat o dziwo nie wyskoczył.

Log ze skanowania Malwarebytes-AntiMalware:

http://www.wklej.org/id/795709/

Skoro usunięte to na tym koniec.

Wszystkie programy zostały pomyślnie zaktualizowane, poza jednym. Gdy chcę zaktualizować ServicePack 3, tak jak jest pokazane, na stronie wyskakuje mi ten oto błąd:

http://i47.tinypic.com/11t3acj.png

Pobierz normalny instalator:

http://www.dobreprogramy.pl/Windows-XP- … 12243.html

Mam jeszcze taką jedną prośbę na koniec. Otóż dość często mam wrażenie, że jakieś programy spowalniają pracę mojego procesora, przez co dawniej (nie wiem jak jest teraz, jeszcze nie sprawdzałem) w grach miałem wysokie pingi, strony się powoli ładowały itd. Czy jesteś w stanie sprawdzić, czy moje przypuszczenia mają podstawę, a jeśli tak to, które procesy jak wyłączyć, lub co usunąć żeby się nie pojawiały. Byłbym bardzo wdzięczny. Oto one:

http://i49.tinypic.com/jiz59f.png

Spróbuj tego sposobu:

http://support.microsoft.com/kb/331796/pl