Witam serdecznie, walczę a tym cholerstwem i nie wiem co robić.
Jak to usunąć i jeszcze jedno ważne pytanie, - wirus zaatakował komputer służbowy i nie mam w nim dostępu jako administrator, czy dam radę to usunąć bez tych uprawnień ? będę wdzięczna za szybką pomoc
Anna Binkowska
– Dodane 03.03.2012 (So) 22:41 –
mój OTL:
http://wklej.to/LYjqM
mój Extras:
http://wklej.to/8VcNh
Acorus
(Acorus)
4 Marzec 2012 09:36
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL MOD - [2012-03-03 20:18:29 | 000,034,304 | -HS- | M] () – C:\Documents and Settings\uzytkownik\Ustawienia lokalne\Temp\64f69f79-5689.tmp O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKLM…\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u File not found O4 - HKCU…\Run: [dmedupuruos5] C:\Documents and Settings\uzytkownik\Dane aplikacji\Antivirus Protection 2012\securityhelper.exe (KlureIn) O4 - HKCU…\Run: [software Informer] “C:\Program Files\Software Informer\softinfo.exe” -autorun File not found O4 - HKCU…\Run: [Windows Update Server] C:\Documents and Settings\uzytkownik\48b32646-5689.exe () O4 - HKLM…\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE “HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components” /v “NoIE4StubProcessing” /f File not found O20 - HKCU Winlogon: Shell - (“c:\documents and settings\uzytkownik\winlogon.exe”) - File not found [2012-03-03 20:17:29 | 000,000,000 | —D | C] – C:\Documents and Settings\uzytkownik\Dane aplikacji\Antivirus Protection 2012 [2012-03-03 20:18:29 | 000,034,304 | -HS- | M] () – C:\Documents and Settings\uzytkownik\48b32646-5689.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
http://wklej.to/VWhhk
mam nadzieję, że będzie ok
wielkie, wielkie dzięki za pomoc:)
Acorus
(Acorus)
4 Marzec 2012 11:20
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
wyszedł mi jakiś taki raport - checkup
http://wklej.to/Xib9u
pytanie czy to już koniec operacji Antivirus
Acorus
(Acorus)
4 Marzec 2012 12:24
#6
Do aktualizacji Java,Adobe Flash Player i Adobe Reader.
może wyjdę na żółtodzioba ale do czego ta informacja “do aktualizacji Java, Adobe…”
czy to już koniec działania tego antyvirusa??
Pozdrawiam
Ania
Acorus
(Acorus)
4 Marzec 2012 12:34
#8
Ten fałszywy antywirus został usunięty.Masz do aktualizacji te programy.
WIELKIE WIELKIE DZIĘKI!
nie wiem jak się mogę odwdzieczyć!
Ania