PC AntiSpyware pod postacią wirusa


(Diablosg) #1

Jak w temacie, w pasku szybkiego uruchamiania wyskakuje mi "computer is infected" i zaczyna się pobieranie PC Antispyware 2010. Malwarebytes znajduje pełno trojanów i jeśli ich nie usunę co jakiś czas to nie moge otwierać niektórych programów np. hijacka albo spybota, firewall też się nie otwiera.

Log z hijacka:

http://www.wklejto.pl/40128

Log z OTL:

http://wklejto.pl/40126


(96jasio96) #2

Wklej w oknie Custom Scans/Fixes wklej :

Kliknij Run Fix.

Daj log z usuwania i nowy log z OTL


(Diablosg) #3

Nic z tego dalej syf siedzi

nowy log z OTL

http://www.wklejto.pl/40140

a tu jeszcze log z malwarebytes

http://www.wklejto.pl/40141

niby pokazuje ze usunął, ale to od nowa wraca;/


(96jasio96) #4

A gdzie log z usuwania ??


(Diablosg) #5

No właśnie chyba zamknąłem to okienko przez przypadek i teraz nie wiem gdzie go szukać.


(Robert T6) #6

jeśli uda ci się wejdź w msconfig i wyłącz wpis dotyczączy braviaxa


(96jasio96) #7

:arrow: Pobierz The Avenger

Skopiuj do niego :

:arrow: Wciskasz Execute :arrow: potwierdzasz restart . Dajesz raport z usuwania(C:\avenger.txt) na forum . Na koniec kasujesz ręcznie plik C:\Avenger\backup.zip


(Diablosg) #8

Jak wklejam to do avengera i klikam execute to wyskakuje: "Error: invalid script. A valid script must begin with a command directive. Aborting Execution"


(Leon$) #9

:slight_smile:


(Diablosg) #10

log z avengera

http://www.wklejto.pl/40181

Niestety dalej nie jest dobrze;/


(Joanna Mocek) #11

/pusty/


(Spandau) #12

Wazon Proszę pobrać Combofix Już w trakcie pobierania proszę zmienić mu nazwę na losową (z rozszerzeniem com nie exe) np 123.com Przed uruchomieniem program proszę zapoznać się z tym tematem http://www.bleepingcomputer.com/combofi ... a-combofix i zainstalować - jeśli nie ma - konsolę odzyskiwania windows.

Po ściągnięciu programu proszę wejść w tryb awaryjny windows http://cybertrash.pl/Tata/Wiedza/trybaw ... ryjny.html punkt 1 i uruchomić program, przeskanować system i dać loga na forum


(Diablosg) #13

log z combofixa

http://www.wklejto.pl/40199


(Spandau) #14


(Diablosg) #15

Raport z virustotal:

http://www.virustotal.com/pl/analisis/1 ... 1249838709

Log z combofix:

http://wklejto.pl/40202

nie wiem czy to usunął, najpierw skanował, potem reboot.


(delf_) #16

Moje 3 grosze do dyskusji:

Jeżeli nie instalowałeś sam tego programu - to znaczy, że został on zainstalowany za pośrednictwem, któregoś z ostatnich wirusów.

Sugeruje więc zacząć od znalezienia i wyeliminowania nośnika.

Co do usunięcia samego programu PC AntiSpyware 2010 to:

  1. Zakonczyć proces PC_Antispyware2010.exe

  2. wyrejestrować biblioteki dll należące do tego programu (polecenie regsvr32)

  3. usunąc wpisu w rejestrze dokonane przez ten program

  4. usunąc wszsytkie pliki, które ten program umieszcza na dysku

Lista plików,wpisó do rejestru, bibliotek dll znajdziesz na tej stronie: http://antywir.net/index.php/2009/08/06/pc-antispyware-2010/


(Spandau) #17


(Diablosg) #18

Mam tylko płyte z XP home i 98 a zainstalowany mam Xp Pro;/

Na parę dni problem zanikł a teraz znowu wrócił;/