Security Defender


(!Dani) #1

Witam! Prosze o pomoc przy usunieciu Security Defender ( i innych wirusow ;]).

Podaje link skanu OTL http://wklej.org/id/666183/

Z gory dziekuje za pomoc!:slight_smile:


(Spandau) #2

Wygląda że masz rootkita zeroaccess Proszę pobrać i uruchomić Combofixa instrukcja http://www.fixitpc.pl/topic/7-dezynfekc ... -combofix/ Jak wszystko pójdzie dobrze i narzędzie skończy pracę powstanie raport który pokażesz na forum


(!Dani) #3

Troche to trwalo, oto log z Combofix http://wklej.org/id/666408/


(Spandau) #4

Co to za folder co w nim jest? c:\programdata\ {32364CEA-7855-4A3C-B674-53D8E9B97936} chyba do usunięcia

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(!Dani) #5

Log z usuwania http://wklej.org/id/666984/

Nowy Log OTL http://wklej.org/id/667011/


(Spandau) #6

Odinstaluj Combofixa w prawidłowy sposób

Start - w pole - Wyszukaj programy i pliki wpisz lub skopiuj

"c:\users\bak\Documents\Downloads\ComboFix.exe" /uninstall i Enter

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.

Następnie wykonaj pełne skanowanie Kasperski Virus Removal Tool http://www.dobreprogramy.pl/Kaspersky-V ... 12768.html Jak program coś wykryje proszę nic nie usuwaj tylko pokaż raport z wykrytych infekcji. Jeśli nic nie wykryje odinstaluj go http://support.kaspersky.com/pl/faq/?qid=208284189


(!Dani) #7

Kasperski Virus Removal Tool nic nie wykryl.

Log po usunieciu http://wklej.org/id/667180/

Nowy Log http://wklej.org/id/667217/


(Spandau) #8

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Uruchom OTL klikasz Sprzątanie

Użyj Security Check [http://www.fixitpc.pl/topic/61-diagnost ... #entry9515](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) Uaktualnij to co wskaże program.


(!Dani) #9

Log OTL http://wklej.org/id/667824/

Komputer strasznie muli : /


(Spandau) #10

Cały system do aktualizacji ale to później

To co usuwaliśmy skryptem powyżej to pozostałości po Combofixie. Sprawdź jak działa w trybie awaryjnym windows.

Przeczyść system oraz rejestr CCleaner

Proszę o raport Autoruns http://www.dobreprogramy.pl/AutoRuns,Pr ... 13208.html Po zakończony skanie zapisz raport spakuj plik i wrzuć na jakiś hosting. Link do niego podajesz tutaj


(!Dani) #11

W trybie awaryjnym tez nie na ciekawie: /

Link do raportu http://www.megaupload.com/?d=57ANGDBM


(Spandau) #12

Uruchom Autoruns przejdź do zakładki Logon Idziesz do klucza

znajdź i adhacz

Idziesz do klucza

Teraz pytanie czy to wszystko co tam jest musi się uruchamiać wraz z systemem, to co nie musi odhacz

Idziesz do zakładki Scheduled Tasks znajdź i odhacz


(!Dani) #13

Nie mogę tego odhaczyć, jest podświetlone na czerwono.


(Spandau) #14

Jeśli masz te programy to pozostaw te wpisy. Nie ma raportu Extras.txt więc nie sprawdzałem czy nadal są zainstalowane.


(!Dani) #15

Pomimo tego wszystkiego system wciąż muli, wiesza sie nawet podczas ruchu kursorem myszki :frowning:


(Spandau) #16

Uruchom OTL klikasz Nic Opcje Rejestr skan dodatkowy ustaw na Użyj filtrowania klikasz Skanuj pokaż raport Extras.txt na forum


(!Dani) #17

Log Extras.txt http://wklej.org/id/668552/


(Spandau) #18

Odinstaluj tą javę

Twój system nadaje się do aktualizacji powinieneś wgrać SP1, SP2 oraz IE9

Spróbuj zdiagnozować problem przez wykonanie czystego rozruchu http://support.microsoft.com/kb/929135/pl


(!Dani) #19

Poddałem sie, zrobiłem krok po kroku to co pisałeś, owszem problem z wirusami zniknął, jednak komputer dalej strasznie muli. Pozostał mi format.

Mimo wszystko wielkie dzieki za pomoc spandaupol!:slight_smile: