Problem z trojanem z Facebooka

Tak uruchom OTL klikasz Skanuj podaj powstały raport na forum

Czy mam w oknie OTL ponownie wkleić skrypt podany przez Leon$ na poprzedniej stronie?

Dodam jeszcze, że po kliknięciu na ikonkę Avast dalej wyświetla mi się biały tekst na czerwonym tle z tytułem “ENHANCED PROTECTION MODE”. Co to oznacza? Czy po tym wszystkim po kliknięciu na ikonkę Avast wróci wszystko do normy i tego komunikatu już nie będzie?

Nie masz Uruchomić OTL i kliknąć Skanuj Raport który powstanie podasz na forum

http://wklej.org/id/579629/

Czy coś dalej trzeba zrobić?

Uruchom OTL klikasz Sprzątanie to usunie OTL wraz z jego kwarantanną Następnie pobierz OTL na nowo Wykonaj ponownie skan i pokaż nowy raport

http://wklej.org/id/579645/

http://wklej.org/id/579648/

Co dalej?

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Log z usuwania

http://wklej.org/id/579670/

Log ze skanowania

http://wklej.org/id/579673/

Uruchom OTL klikasz Sprzątanie

Nie jestem przekonany do np tych plików

Dlatego pobierz Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Wykonaj pełny skan Jak program coś znajdzie podaj raport na forum

Program wykrył mi 9 programów typu Trojan i PUM.Disabled.

Co mam dalej zrobić? Jak to usunąć trwale z laptopa?

Zaznacz i chyba jest opcja Usuń zaznaczone? http://techformator.pl/instrukcja-uzytk … i-malware/

Tak - zrobiłem to i usunąłem. Więc już nie mam z nimi problemu? Nie ma ich na moim sprzęcie? Mój laptop jest wolny?

A, i jeszcze jedna sprawa - coś się stało z moim Avastem. Ikonka zmieniła wygląd (kartka z symbolami) i po kliknięciu dostaję informację, że skrót na pulpicie został zmieniony, lub przeniesiony i nie działa poprawnie. Jest też propozycja, by go usunąć.

Co się stało z moim antywirusem?

Ta infekcja robi że się tak wyrażę porządek z antywirusem Pobierz http://www.dobreprogramy.pl/avast-Unins … 17962.html

Następnie wejdź w tryb awaryjny windows http://www.cybertrash.pl/Tata/Wiedza/tr … ryjny.html punkt 1 Uruchom pobrany wcześniej program To powinno odinstalować Avasta

Następnie zrestartuj komputer Uruchom go w trybie normalnym pobierz i zainstaluj Avast6 http://www.dobreprogramy.pl/avast-Free- … 13266.html

Tutaj log po usunięciu tej “infekcji”.

http://wklej.org/id/579777/

Wszystko usunięte przeinstaluj antywirusa Sposób podałem w poście powyżej

W ten sam sposób przejdę do trybu awaryjnego? Mam Windows 7.

Wydaje mi się to dosyć skomplikowane. Nie można normalnie w panelu sterowania usunąć Avasta i potem zainstalować Avast6?

Tak

Ponieważ antywirus został uszkodzony prawdopodobnie ten sposób na odinstalowanie będzie niemożliwy ale sprawdzić zawsze możesz

Instalacja nastąpiła bez problemu, program działa bez zarzutu (raz się pojawiła przy ściąganiu jakaś informacja, ale zanim się z nią zapoznałem, zniknęła). Myślę więc, że robienie trybu awaryjnego nie było potrzebne.

Jedyny mankament to że w ciągu 30 dni trzeba zarejestrować program, ale że wczoraj zakupiłem nowego antywirusa w obawie przed trojanem, to wolę poczekać aż będę mógł go zainstalować na komputerze i wtedy usunę Avasta.

Chyba jednym moim mankamentem jest teraz odzyskanie konta na Facebooku. Przy próbie rejestracji dostaję takową informację:

"Ze względów bezpieczeństwa Twoje konto jest tymczasowo niedostępne.

Niestety wydaje się, że Twój komputer jest zainfekowany przez wirusa.

Nie martw się. Zaraz pomożemy Ci znaleźć i usunąć zainfekowane pliki."

Sęk w tym, że ta pomoc jest nieskuteczna. Proponuje rozpoznanie zdjęcia znajomego (czego w praktyce nie mogę zrobić) i odpowiedzieć na pozornie banalne pytanie, na które nie wiem, jaka jest zarejestrowana odpowiedź. W praktyce to uniemożliwia mi to odzyskanie konta.

Stąd pytanie do osób, które jak ja musiały się uporać z trojanem, jaki przedostał się przez FB. Co musieliście zrobić, by odzyskać konto?

Prawdopodobnie twoje konto na FB zostało “przejęte” razem z hasłem i zostało zmienione. Pytanie, czy przy próbie nowej rejestracji użyłeś tych samych danych jak podczas pierwszego rejestru? Pokazujący się komunikat może byc zmyłką lub przekierowaniem strony, ale mogę się mylić.

Dla swojej pewności przeskanuj kompa tym:

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

Tak, użyłem tych samych danych, co zawsze (login i hasło). Chciałem się tylko ponownie zalogować i zobaczyć, co na FB się dzieje i czy w sprawie Trojana napisali do mnie znajomi (zdążyłem poinformować o zagrożeniu). Tylko że teraz wyskakuje ten komunikat, jaki opisałem w poprzednim poście i mam przez to praktycznie związane ręce.

Ten program może mi pomóc?

EDIT - udało mi się zalogować na FB, przejść przez pytania sprawdzające dt zdjęć i teraz już chyba powinienem sobie poradzić.