Problem z lsass.exe.vir!

Po “wirusie policyjnym” i naprawą tym sposobem : http://forum.programosy.pl/trojan-ukash … 32349.html

przeleciałem System ComboFix`em. Po restarcie ukazuje mi się okienko z "System Windows nie może otworzyć tego pliku: lsass.exe.vir. "

Co robić ?

Jest taki plik w Qarantannie powstałym po ComboFix`e, ale chyba tam Windows nie “czyta” przy starcie.

Pokaż logi z OTL na wklej.org.

Oto i log

http://wklej.to/zhnUV

Co zrobić z tym katalogiem po ComboFix`e ??

Odinstaluj ComboFix.

Start -> Uruchom (logo Windows+R) -> wklej:

“tutaj wklej pełną ścieżkę do pliku ComboFix.exe” /uninstall

Jeżeli ComboFix jest na pulpicie to:

“C:\Documents and Settings\Eugeniusz Plewinski\Pulpit\ComboFix.exe” /uninstall

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Delete.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

OTL: http://wklej.to/GOlHh

A to zostało po adw cleaner: http://wklej.to/AhnZ3

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Zaktualizuję tą Jave. Czy wtedy wszystko będzie już ok ??

Odinstaluj Java 6 Update 31.

Później zainstaluj Java 7 Update 9 i to wszystko.

Co tu w ogóle było ?? Napisz w dwóch słowach.

Przecież wiesz, bo napisałeś o tym w pierwszym poście.

Trojan blokujący system i udający policję.

ComboFix nie usunął całkowicie trojana i to powodowało błąd podczas uruchamiania systemu.

Myślałem że coś więcej wywęszyłeś i dlatego było tyle roboty.

Bardzo dziękuję za pomoc i podziwiam takich ludzi którzy w takim logu coś potrafią wyszukać i jeszcze do tego to naprawić.

Dodane 28.11.2012 (Śr) 17:27

Jeszcze raz muszę prosić o pomoc. Od w/w operacji mój FireFox od załączenia potrzebuje ok. 15 min na “rozruch”. Przez ten czas strony się ładują aż do przekroczenia czasu. Potem wystarczy odświeżyć i zaczynają działać normalnie.