Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 13:00
#1
Witam wszystkich.
Dzisiaj zaatakował mój komputer ten wszystkim dobrze znany wirus - Live Security Platinum. Proszę o pomoc, aby pozbyć się tego dziadostwa z komputera Muszę pracować na trybie awaryjnym.
OTL.txt - http://wklej.org/id/804474/
Extras.txt - http://wklej.org/id/804475/
Proszę o dokładną instrukcję co mam usunąć, co zrobić itp
Z góry dziękuję =)
Atis
(Atis)
5 Sierpień 2012 15:49
#2
Do okna Własne opcje skanowania / skrypt wklej:
:OTL O4 - HKCU…\RunOnce: [036DFF98028B092A00453E1481CB3EF3] C:\Documents and Settings\All Users\Dane aplikacji\036DFF98028B092A00453E1481CB3EF3\036DFF98028B092A00453E1481CB3EF3.exe () [2012-08-05 14:10:01 | 000,000,000 | —D | C] – C:\Documents and Settings\Damian\Menu Start\Programy\Live Security Platinum [2012-08-05 14:10:01 | 000,002,244 | ---- | C] () – C:\Documents and Settings\Damian\Pulpit\Live Security Platinum.lnk :Files C:\Documents and Settings\All Users\Dane aplikacji\036DFF98028B092A00453E1481CB3EF3 :Reg [-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej i kliknij Skanuj:
Pokaż ten log.
Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 20:04
#3
Po zrobieniu pierwszego kroku problem ustąpił, wirus zniknął
Czy w takiej sytuacji muszę podawać raport z usuwania ?
Jak coś to drugiego kroku nie zrobiłem, bo uznałem, że nie ma potrzeby, skoro problemu nie ma - no chyba że muszę
Dodam, że po restarcie użyłem CCleanera do wyczyszczenia rejestru.
Atis
(Atis)
5 Sierpień 2012 20:20
#4
Oprócz Platinum masz trojana ZeroAccess (Sirefef) i skrypt tego nie skasował.
System nadal jest zainfekowany.
Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 20:37
#5
Nacieszyłem się przez 30 min - znowu się pojawiło LSP.
Zaraz te skanowanie i dam raport usuwania.
Ten kod z kroku drugiego gdzie mam wkleić ?
adam9870
(adam9870)
5 Sierpień 2012 20:46
#6
Do okna OTL (Własne opcje skanowania / skrypt).
Pozdrawiam.
Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 20:47
#7
http://wklej.org/id/804838/
Oto raport usuwania.
Zauważyłem dziwne zjawisko, mianowicie LSP mi się pokazuje gdy wchodzę na allegro - na aukcje ze śrutem do wiatrówki ; o
Atis
(Atis)
5 Sierpień 2012 20:48
#8
Wchodzisz na zainfekowaną stronę internetową.
Wszystkie logi umieszczaj na wklej.org .
Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 20:59
#9
Logi po kroku drugim:
OTL.txt - http://wklej.org/id/804847/
Extras.txt - http://wklej.org/id/804848/
Co mam zrobić dalej ? To już wszystko ?
Atis
(Atis)
5 Sierpień 2012 21:07
#10
Wszystkie programy -> Akcesoria -> Wiersz polecenia
Wklej i zatwierdź enterem:
Do okna Własne opcje skanowania / skrypt wklej:
:OTL [2012-07-14 13:02:04 | 000,000,000 | —D | C] – C:\users :Files C:\WINDOWS\Installer{3b9bcfa5-8d22-08da-e14e-8439829cbdb1} C:\Documents and Settings\Damian\Ustawienia lokalne\Dane aplikacji{3b9bcfa5-8d22-08da-e14e-8439829cbdb1} :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej i kliknij Skanuj:
Pokaż ten log.
Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 22:10
#11
Krok 1:
Wykonane.
Krok 2:
Raport z usuwania - http://wklej.org/id/804892/
Krok 3:
OTL.txt - http://wklej.org/id/804890/
Coś jeszcze potrzeba ?
Atis
(Atis)
5 Sierpień 2012 22:21
#12
Odinstaluj:
JavaFX 2.1.0
Java 7 Update 4
Później zainstaluj Java 7 Update 5
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Fajled
(Nochybatuniesiedzisz)
5 Sierpień 2012 22:59
#13
Okej, wszystko zrobiłem
Log z Security Check poinformował mnie, że nie mam uruchomionego Centrum Zabezpieczeń - jak mam je uruchomić ?
Dysk przeskanowałem przez Malwarebytes-AntiMalware w trybie szybkiego skanowania, czy powinienem pełne skanowanie zrobić ?
I czy to wszystko ? Coś jest jeszcze potrzebne ?
Dziękuję wam bardzo za pomoc