Program XP Defender informuje mnie o wirusie

Witam serdecznie na forum.

Dziś mój windows powiadomił mnie że mam wirusa.

Jako że jestem nie obeznany w tych sprawach proszę o pomoc.

Oto logi wykonane za pomocą programu OTL:

http://www.wklej.org/id/299790/

http://wklej.org/id/299788/

Proszę o napisanie co dalej zrobić z tym problemem.

Pozdrawiam :slight_smile:

jak wyglądała ta informacja i przez co została wygenerowana :slight_smile:

Uruchom system w trybie awaryjnym, instrukcja XP/Vista/Windows 7.

Zastosuj Combofix, już podczas uruchamiania zmień mu nazwę na losową z rozszerzeniem .com.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.

Informacja ta została wygenerowana przez program XP Defender.

Informacje wyskakiwały w dymkach o treści:

-Danger

-Privacy alert

-infection

-system hijack

XP Defender to samo zło wyłudzające pieniądze.

http://www.bleepingcomputer.com/virus-r … p-defender

Wykonaj to co podałem wyżej i pokaż log, gdyż tutaj zapewne jest zainfekowany sterownik:

Modyfikacja skojarzenia EXE powoduje również każdorazowe uruchamianie malware’u przy uruchamianiu każdego programu:

Podczas uruchamiania wyskakuje informacja że włączony jest AVG free jednak go nie włączałem.

Rozumiem że konieczna jest de instalacja programu?

Uruchamiasz system w trybie awaryjnym?

zialdo ,

Proszę zapoznać się z tematem TYTUŁOWANIE TEMATÓW DOTYCZĄCYCH LOGÓW i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

tak uruchamiam go w trybie awaryjnym.

Najlepiej wyłącz w nim ochronę rezydentną.

Wyłączyłem i pomogło.Jednak po zmianie nazwy nie otwiera mi się program.

Zrobiłem scana w tybie awaryjnym bez zmiany nazwy:

http://wklej.org/id/299987/

Pobierz SystemLook i uruchom.

Wklej w niego:

Klikasz Look i pokazujesz wynikowy log.

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _

Log z combofixa:

http://wklej.org/id/300082/

Log z SystemLooka:

http://wklej.org/id/300086/

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _

Log Combofix:

http://wklej.org/id/300161/

XP Defender usunięty, sterownik cdrom.sys podmieniony.

Powinno być już czysto.

Wykonaj: Start -> Uruchom… -> Combofix /uninstall

Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

Combofix usunięty.

Rejestr i dysk wyczyszczone.

W skanowaniu wykryto 1 zainfekowany plik.

scan:

http://wklej.org/id/300186/

Myślę że to nic groźnego więc serdecznie Ci dziękuję za pomoc.

Szacunek =D> =D>

Pozdrawiam

I tak znaleziony obiekt należy usunąć.

I tak też zrobiłem :slight_smile:

Dzięki jeszcze raz.

Temat można zamknąć.