Wazon
(Diablosg)
8 Sierpień 2009 09:37
#1
Jak w temacie, w pasku szybkiego uruchamiania wyskakuje mi “computer is infected” i zaczyna się pobieranie PC Antispyware 2010. Malwarebytes znajduje pełno trojanów i jeśli ich nie usunę co jakiś czas to nie moge otwierać niektórych programów np. hijacka albo spybota, firewall też się nie otwiera.
Log z hijacka:
http://www.wklejto.pl/40128
Log z OTL:
http://wklejto.pl/40126
jasio96
(96jasio96)
8 Sierpień 2009 10:40
#2
Wklej w oknie Custom Scans/Fixes wklej :
Kliknij Run Fix .
Daj log z usuwania i nowy log z OTL
Wazon
(Diablosg)
8 Sierpień 2009 11:03
#3
Nic z tego dalej syf siedzi
nowy log z OTL
http://www.wklejto.pl/40140
a tu jeszcze log z malwarebytes
http://www.wklejto.pl/40141
niby pokazuje ze usunął, ale to od nowa wraca;/
jasio96
(96jasio96)
8 Sierpień 2009 11:07
#4
A gdzie log z usuwania ??
Wazon
(Diablosg)
8 Sierpień 2009 11:12
#5
No właśnie chyba zamknąłem to okienko przez przypadek i teraz nie wiem gdzie go szukać.
trela
(Robert T6)
8 Sierpień 2009 16:25
#6
jeśli uda ci się wejdź w msconfig i wyłącz wpis dotyczączy braviaxa
jasio96
(96jasio96)
8 Sierpień 2009 16:39
#7
Pobierz The Avenger
Skopiuj do niego :
Wciskasz Execute potwierdzasz restart . Dajesz raport z usuwania(C:\avenger.txt) na forum . Na koniec kasujesz ręcznie plik C:\Avenger\backup.zip
Wazon
(Diablosg)
9 Sierpień 2009 08:56
#8
Jak wklejam to do avengera i klikam execute to wyskakuje: “Error: invalid script. A valid script must begin with a command directive. Aborting Execution”
Wazon
(Diablosg)
9 Sierpień 2009 12:48
#10
log z avengera
http://www.wklejto.pl/40181
Niestety dalej nie jest dobrze;/
Wazon Proszę pobrać Combofix Już w trakcie pobierania proszę zmienić mu nazwę na losową (z rozszerzeniem com nie exe) np 123.com Przed uruchomieniem program proszę zapoznać się z tym tematem http://www.bleepingcomputer.com/combofi … a-combofix i zainstalować - jeśli nie ma - konsolę odzyskiwania windows.
Po ściągnięciu programu proszę wejść w tryb awaryjny windows http://cybertrash.pl/Tata/Wiedza/trybaw … ryjny.html punkt 1 i uruchomić program, przeskanować system i dać loga na forum
Wazon
(Diablosg)
9 Sierpień 2009 16:29
#13
Wazon
(Diablosg)
9 Sierpień 2009 17:44
#15
Raport z virustotal:
http://www.virustotal.com/pl/analisis/1 … 1249838709
Log z combofix:
http://wklejto.pl/40202
nie wiem czy to usunął, najpierw skanował, potem reboot.
delf1
(delf_)
9 Sierpień 2009 19:10
#16
Moje 3 grosze do dyskusji:
Jeżeli nie instalowałeś sam tego programu - to znaczy, że został on zainstalowany za pośrednictwem, któregoś z ostatnich wirusów.
Sugeruje więc zacząć od znalezienia i wyeliminowania nośnika.
Co do usunięcia samego programu PC AntiSpyware 2010 to:
Zakonczyć proces PC_Antispyware2010.exe
wyrejestrować biblioteki dll należące do tego programu (polecenie regsvr32)
usunąc wpisu w rejestrze dokonane przez ten program
usunąc wszsytkie pliki, które ten program umieszcza na dysku
Lista plików,wpisó do rejestru, bibliotek dll znajdziesz na tej stronie: http://antywir.net/index.php/2009/08/06/pc-antispyware-2010/
Wazon
(Diablosg)
15 Sierpień 2009 23:35
#18
Mam tylko płyte z XP home i 98 a zainstalowany mam Xp Pro;/
Na parę dni problem zanikł a teraz znowu wrócił;/