PC AntiSpyware 2010 co to jest?

Witam ma problem z PC AntiSpyware 2010 nie wiem skąd się to wzięło. Możliwe że z czymś zainstalowałem.

nie mogę tego usunąć bo nie moge tego nawet znaleźć w systemie.

Objawy: Na samym środku ekranu pojawia się okno z informacją że coś ściąga, po wyłączeniu za parę minut znowu się uruchamia.

dodatkowo w treyu jest ikonka tego programu “czerwone kółko z białym krzyżykiem” też nie idzie nic z nią zrobić bo w ogóle nie reaguje.

Proszę o pomoc:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:51:38, on 2009-08-12

Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.21073)

Boot mode: Normal

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\RUNDLL32.EXE

D:\WINDOWS\RTHDCPL.EXE

D:\Program Files\Drive Space Indicator\DrvSpace.exe

D:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

D:\WINDOWS\system32\oodtray.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe

D:\WINDOWS\system32\oodag.exe

D:\Program Files\Canon\MyPrinter\BJMyPrt.exe

D:\Program Files\Google\Gmail Notifier\gnotify.exe

D:\WINDOWS\system32\msword98.exe

D:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Program Files\uTorrent\uTorrent.exe

D:\Program Files\DAEMON Tools Lite\daemon.exe

D:\Program Files\Nowe Gadu-Gadu\gg.exe

D:\Program Files\Skype\Phone\Skype.exe

D:\Documents and Settings\Administrator\msword98.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\braviax.exe

D:\Program Files\Nowe Gadu-Gadu\spellchecker_gg.exe

D:\WINDOWS\System32\svchost.exe

D:\Program Files\Skype\Plugin Manager\skypePM.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Program Files\Mozilla Firefox\firefox.exe

D:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe

D:\WINDOWS\system32\wisdstr.exe

D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId= … ckError=13

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Program Files\AskBarDis\bar\bin\askBar.dll

O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM…\Run: [nwiz] nwiz.exe /install

O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM…\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM…\Run: [DriveSpace] D:\Program Files\Drive Space Indicator\DrvSpace.exe

O4 - HKLM…\Run: [sunJavaUpdateSched] “D:\Program Files\Java\jre1.6.0_07\bin\jusched.exe”

O4 - HKLM…\Run: [OODefragTray] D:\WINDOWS\system32\oodtray.exe

O4 - HKLM…\Run: [RemoteControl9] “D:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe”

O4 - HKLM…\Run: [PDVD9LanguageShortcut] “D:\Program Files\CyberLink\PowerDVD9\Language\Language.exe”

O4 - HKLM…\Run: [CanonMyPrinter] D:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

O4 - HKLM…\Run: [AdobeCS4ServiceManager] “D:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe” -launchedbylogin

O4 - HKLM…\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] D:\Program Files\Google\Gmail Notifier\gnotify.exe

O4 - HKLM…\Run: [msword98] D:\WINDOWS\system32\msword98.exe

O4 - HKLM…\Run: [Regedit32] D:\WINDOWS\system32\regedit.exe

O4 - HKCU…\Run: [VisualTaskTips] D:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU…\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU…\Run: [uTorrent] “D:\Program Files\uTorrent\uTorrent.exe”

O4 - HKCU…\Run: [DAEMON Tools Lite] “D:\Program Files\DAEMON Tools Lite\daemon.exe” -autorun

O4 - HKCU…\Run: [Nowe Gadu-Gadu] “D:\Program Files\Nowe Gadu-Gadu\gg.exe”

O4 - HKCU…\Run: [skype] “D:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

O4 - HKCU…\Run: [msword98] D:\Documents and Settings\Administrator\msword98.exe

O4 - HKUS.DEFAULT…\Run: [VisualTaskTips] D:\Program Files\Utilities\VisualTaskTips\VisualTaskTips.exe (User ‘Default user’)

O4 - HKUS.DEFAULT…\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N (User ‘Default user’)

O4 - Startup: ikowin32.exe

O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)

O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll

O23 - Service: ASKUpgrade - Unknown owner - D:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe (file missing)

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - D:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\system32\oodag.exe

End of file - 5299 bytes

Logi wklejasz na wklej.org lub wklej.to, a w poście dajesz link !!

Tutaj niestety jest Virut.

Pobierz DR WEB CureIt, kliknij na link do pobrania PPM - Zapisz element docelowy jako - zapisz jako typ wszystkie pliki pod nazwą 123.com.

Wykonaj pełny skan, lecz co się da, reszta do usunięcia.

Następnie pobierz Kaspersky Virus Removal Tool, również pełny skan, usuwa co znajdzie.

Po usuwaniu system się może nie uruchomić, w takim przypadku wykonaj instalację nakładkową Windows bez utraty danych.

Po ewentualnej instalacji wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Potem pokaż log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Po skanie Combofix ponownie wyłącz przywracanie systemu włączone przez Combofixa.

o to log z combofix: http://www.wklej.org/id/134082/

PC AntiSpyware nie widać po nim śladu ale może jeszcze coś zostało.

jak jest to możliwe prosze o sprawdzenie

dziekuje

Po wszystkim wykonaj koniecznie instalację nakładkową, bo w logu widać brak kilku istotnych plików systemowych.

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _

log: http://www.wklej.org/id/134098/

nakładki nie mogę zrobić bo mam jakiegoś modyfikowanego win xp…

No to zaopatrz się w normalnego Windowsa. Piratom nie pomagamy. [-X