Samoczynnie włącza się Win 7 anitispyware


(PB94) #1

Problem jak w temacie. program włącza się sam i blokuje możliwość włączenia innych programów. Informuje mnie że na komputerze są wirusy. Nigdy wcześniej nie włączał mi się ten program więc trochę zgłupiałem. I tu jest moje pytanie czy mam czekać aż jego skan się skończy i usuwać wirusy czy co mam dalej robić? 

 

Dodaję w razie potrzeby OTL

 

OTL http://wklej.org/id/1459147/


(mrFreeze) #2

Przeskanuj ADWCleaner uruchom z prawokliku jako Administrator. Najpierw Szukaj następnie usuń


(PB94) #3

@mrFreeze 

mam usunąć wszystkie pliki,rzeczy z rejestru itp. jakie ADWCleaner wyszuka?


(mrFreeze) #4

Szukaj i Usuń jak napisałem nić nie zmieniaj. Tak masz wszystko usunąć.


(PB94) #5

logi z FRST przeczytałem że shortcut nie jest wymagany ale dodałem na wszelki wypadek

 

FRST  http://wklej.org/id/1459167/

 

Addition http://wklej.org/id/1459168/

 

Shortcut http://wklej.org/id/1459170/


(Acorus) #6

Otwórz Notatnik i wklej:

CustomCLSID: HKU\S-1-5-21-4000385815-2871953458-3254372676-1000_Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32 - C:\Users\Przemek\AppData\Local\{8007dc11-66b4-eeec-c12a-edd882b27e5b}\n. No File
HKU\S-1-5-21-4000385815-2871953458-3254372676-1000\...\Run: [qcgce2mrvjq91kk1e7pnbb19m52fx1956jc03il0h] = C:\Users\Przemek\AppData\Local\Temp\obupdat.exe [220160 2014-09-08] (Independent JPEG Group www.ig.org) ===== ATTENTION
HKU\S-1-5-21-4000385815-2871953458-3254372676-1000\...\RunOnce: [Report] = C:\AdwCleaner\AdwCleaner[S0].txt [3744 2014-09-08] ()
HKU\S-1-5-21-4000385815-2871953458-3254372676-1000\...\Policies\Explorer: []
HKU\S-1-5-21-4000385815-2871953458-3254372676-1000\...0c966feabec1\InprocServer32: [Default-shell32] C:\Users\Przemek\AppData\Local\{8007dc11-66b4-eeec-c12a-edd882b27e5b}\n. ATTENTION! ==== ZeroAccess/Alureon?
ShellIconOverlayIdentifiers: GGDriveOverlay1 - {E68D0A50-3C40-4712-B90D-DCFA93FF2534} = No File
ShellIconOverlayIdentifiers: GGDriveOverlay2 - {E68D0A51-3C40-4712-B90D-DCFA93FF2534} = No File
ShellIconOverlayIdentifiers: GGDriveOverlay3 - {E68D0A52-3C40-4712-B90D-DCFA93FF2534} = No File
ShellIconOverlayIdentifiers: GGDriveOverlay4 - {E68D0A53-3C40-4712-B90D-DCFA93FF2534} = No File
S3 cpuz135; \\C:\Windows\TEMP\cpuz135\cpuz135_x64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2014-09-08 09:50 - 2014-09-08 10:04 - 00000000 ____ D () C:\AdwCleaner
2014-09-08 09:10 - 2014-09-08 09:18 - 00039414 _____ () C:\Users\Przemek\AppData\Local\893686b8
2014-09-08 09:10 - 2014-09-08 09:18 - 00036645 _____ () C:\Users\Przemek\AppData\Roaming\893686b8
2014-09-08 09:10 - 2014-09-08 09:18 - 00036164 _____ () C:\ProgramData\893686b8
C:\Users\Przemek\AppData\Local\Temp\obupdat.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Skasuj folder C:\FRST

Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl


(PB94) #7

“Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.”   chodzi o to, że mam w dowolnym wspólnym folderze to umieścić czy w C:\FRST ?

 

Pytam bo trochę się pozmieniało jeśli chodzi o programy. ostatnio tylko OTL wystarczył =D


(Acorus) #8

Running from C:\Users\Przemek\Desktop czyli na pulpicie.


(PB94) #9

ok zrobiłem wszystko zgodnie z instrukcją stworzyłem plik txt  oraz przeskanowałem. DrWeb nie znalazł żadnyk wirusów więc to wszystko czy coś jeszcze trzeba zrobić?


(Acorus) #10

Skasuj folder C:\FRST


(PB94) #11

To też już zrobiłem. I czy to wszystko? Już nie będzie mi się włączał win7 anstispyware?


(Acorus) #12

Nie powinien.


(PB94) #13

Ok już wszystko działa idealnie. Dziękuję wszystkim za pomoc