PC AntiSpyware pod postacią wirusa

Jak w temacie, w pasku szybkiego uruchamiania wyskakuje mi “computer is infected” i zaczyna się pobieranie PC Antispyware 2010. Malwarebytes znajduje pełno trojanów i jeśli ich nie usunę co jakiś czas to nie moge otwierać niektórych programów np. hijacka albo spybota, firewall też się nie otwiera.

Log z hijacka:

http://www.wklejto.pl/40128

Log z OTL:

http://wklejto.pl/40126

Wklej w oknie Custom Scans/Fixes wklej :

Kliknij Run Fix.

Daj log z usuwania i nowy log z OTL

Nic z tego dalej syf siedzi

nowy log z OTL

http://www.wklejto.pl/40140

a tu jeszcze log z malwarebytes

http://www.wklejto.pl/40141

niby pokazuje ze usunął, ale to od nowa wraca;/

A gdzie log z usuwania ??

No właśnie chyba zamknąłem to okienko przez przypadek i teraz nie wiem gdzie go szukać.

jeśli uda ci się wejdź w msconfig i wyłącz wpis dotyczączy braviaxa

:arrow: Pobierz The Avenger

Skopiuj do niego :

:arrow: Wciskasz Execute :arrow: potwierdzasz restart . Dajesz raport z usuwania(C:\avenger.txt) na forum . Na koniec kasujesz ręcznie plik C:\Avenger\backup.zip

Jak wklejam to do avengera i klikam execute to wyskakuje: “Error: invalid script. A valid script must begin with a command directive. Aborting Execution”

:slight_smile:

log z avengera

http://www.wklejto.pl/40181

Niestety dalej nie jest dobrze;/

/pusty/

Wazon Proszę pobrać Combofix Już w trakcie pobierania proszę zmienić mu nazwę na losową (z rozszerzeniem com nie exe) np 123.com Przed uruchomieniem program proszę zapoznać się z tym tematem http://www.bleepingcomputer.com/combofi … a-combofix i zainstalować - jeśli nie ma - konsolę odzyskiwania windows.

Po ściągnięciu programu proszę wejść w tryb awaryjny windows http://cybertrash.pl/Tata/Wiedza/trybaw … ryjny.html punkt 1 i uruchomić program, przeskanować system i dać loga na forum

log z combofixa

http://www.wklejto.pl/40199

Raport z virustotal:

http://www.virustotal.com/pl/analisis/1 … 1249838709

Log z combofix:

http://wklejto.pl/40202

nie wiem czy to usunął, najpierw skanował, potem reboot.

Moje 3 grosze do dyskusji:

Jeżeli nie instalowałeś sam tego programu - to znaczy, że został on zainstalowany za pośrednictwem, któregoś z ostatnich wirusów.

Sugeruje więc zacząć od znalezienia i wyeliminowania nośnika.

Co do usunięcia samego programu PC AntiSpyware 2010 to:

  1. Zakonczyć proces PC_Antispyware2010.exe

  2. wyrejestrować biblioteki dll należące do tego programu (polecenie regsvr32)

  3. usunąc wpisu w rejestrze dokonane przez ten program

  4. usunąc wszsytkie pliki, które ten program umieszcza na dysku

Lista plików,wpisó do rejestru, bibliotek dll znajdziesz na tej stronie: http://antywir.net/index.php/2009/08/06/pc-antispyware-2010/

Mam tylko płyte z XP home i 98 a zainstalowany mam Xp Pro;/

Na parę dni problem zanikł a teraz znowu wrócił;/