BenSopra
(Drascvb)
28 Lipiec 2012 11:57
#1
Witam, pojawił się na moim laptopie problem z wirusem Live Security Platinum. Ustrojstwo blokuje prawie każdy program .exe, ale udało mi sie OTL uruchomić po zmianie nazwy na explorer.exe tutaj są logi: http://wklejto.pl/129896 i http://wklejto.pl/129897
Bardzo proszę o szybką pomoc.
Atis
(Atis)
28 Lipiec 2012 13:21
#2
Oprócz Platinum dodatkowo jest trojan ZeroAccess (Sirefef).
Odinstaluj MediaBar.
Do okna Własne opcje skanowania / skrypt wklej:
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej i kliknij Skanuj:
Pokaż ten log.
Pobierz i uruchom Farbar Service Scanner
Zaznacz wszystkie pozycje i kliknij Scan.
Pokaż ten raport.
BenSopra
(Drascvb)
28 Lipiec 2012 13:49
#3
Atis
(Atis)
28 Lipiec 2012 14:14
#4
Wszystkie programy -> Akcesoria -> Wiersz polecenia
Wklej i zatwierdź enterem:
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKU\S-1-5-21-679588516-3964997941-2716064467-1005…\SearchScopes{5FFC6904-B8D9-43C8-91C8-9C3B50AE6D09}: “URL” = http://bar.playboost.com/toolbar/search?q={searchTerms}&location=2 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://bar.playboost.com/ O2 - BHO: (UrlHelper Class) - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll File not found O3 - HKU\S-1-5-21-679588516-3964997941-2716064467-1005…\Toolbar\WebBrowser: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No CLSID value found. :Files C:\WINDOWS\Installer{02243dc7-6f49-b3f5-d868-f12b6bcb10ee} C:\Documents and Settings\Paweł\Ustawienia lokalne\Dane aplikacji{02243dc7-6f49-b3f5-d868-f12b6bcb10ee} :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Pokaż nowy log Skanuj:
BenSopra
(Drascvb)
28 Lipiec 2012 14:30
#5
Atis
(Atis)
28 Lipiec 2012 15:04
#6
Wklej w wierszu poleceń i zatwierdź enterem:
Uruchom OTL i kliknij Nic
Wklej i kliknij Skanuj:
Pokaż ten log.
BenSopra
(Drascvb)
28 Lipiec 2012 15:14
#7
Atis
(Atis)
28 Lipiec 2012 15:27
#8
Napraw usługi uszkodzone przez trojana.
Pobierz i rozpakuj archiwum:
http://sendfile.pl/191972/xp.zip
Kliknij prawym na pliku FIX i wybierz Scal.
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html