Smart Guard Protection

Witajcie, mam problem wczoraj moja siostra wziaeła komputer i ogądała jakiś tak film ale nie wem jaki i przyszła do mnie że jakiś antywirus znalazł 26 wirusów. Akurat tego samego dnia aktualizowałem Noda32 i przeskanowałem kompa ale nic nie wykrył a ów program który podaje się za antywirusa to Smart Guard Procetion. Dziwne jest to że znajduje on wirusy w plikach które z logicznego punktu widzenia nie mają prawa być zawirusowane np. zdjęcia zrzucane z aparatu. Proszę pomóżcie, czy ten ,antywirus’’ to faktycznie program ohrony przed wirusami czy on sam jest wirusem. Jeśli to wirus proszę podajcie mi szczegółową instrukcję jak to usunąć, i powiedzcie czy wymagane są logi? Bo boję się te logi wrzucać a raczej wogóle uruchomić komputer , żeby mi całego dysku on nie zjadł. Z góry dziękuję, jeśli potrzebne są Logi to powiedzcie jak je wyciągnąc z komputera , żeby systemu nie uszkodzić.

 

 

Oto są Logi: 

http://wklej.org/id/1217571/

OTL - Raport obowiązkowy:

http://forum.dobreprogramy.pl/analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

W razie problemów uruchom system w trybie awaryjnym.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

http://support2.kaspersky.com/pl/493#q1

Postaram się dodać w najbliższych minutach , poczekaj.

Odinstaluj Splashtop i Complitly.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - No CLSID value found.
[2013-12-27 22:38:34 | 000,000,000 | ---D | C] -- C:\Users\pcc\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Smart Guard Protection
[2013-12-27 22:33:18 | 000,000,000 | ---D | C] -- C:\Users\pcc\AppData\Local\YknPack
[2013-12-27 22:32:56 | 000,000,000 | ---D | C] -- C:\ProgramData\377nUa33
[2013-12-27 23:20:02 | 000,001,666 | ---- | M] () -- C:\Users\pcc\Desktop\Smart Guard Protection.lnk
[2013-12-27 23:20:02 | 000,000,112 | ---- | M] () -- C:\Users\pcc\Desktop\Smart Guard Protection support.url
:Reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"YknPack"=-
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.