Sprzątanie po Personal Shield Pro


(Synkazika) #1

Witam! Wczoraj wyskoczyły mi okna od PSP i zaczęły "straszyć" licznymi infekcjami. Nie mogłem odpalić żadnej aplikacji, dopiero po wpisaniu jakiegoś loginu PSP trochę się uspokoił i mogłem uruchomić DoctorWeb CureIt, który znalazł kilka trojanów i je usunął. Dziś ponownie przeskanowałem kompa DoctorWebem i znów znalazł i usunął jakieś trojany. Proszę o pomoc w trwałym usunięciu infekcji.

OTL:

http://wklej.to/ZwEvd

Extras:

http://wklej.to/KEILz


(Leon$) #2

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

Pokaż log z usuwania.

potem nowy log OTL robiony opcją Run Scan (Skanuj)

:slight_smile:


(Synkazika) #3

Po usuwaniu i restarcie kompa pojawił się komunikat z Windowsa:

"Wystąpił błąd podczas ładowania C:\WINDOWS\ratapypr.dll

Nie można odnaleźć określonego modułu."

Powinienem się tym przejmować?

LOG z usuwania:

http://wklej.to/3vRQD

ponowny skan OTL:

http://wklej.to/VCs3T


(Leon$) #4

OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:

Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.

W OTL kilknij CleanUp (Sprzątanie)

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI ... 12976.html

:slight_smile:


(Synkazika) #5

Dr Web znalazł jeszcze 3 obiekty:

mmc8156281.txt C:\Documents and Settings\Administrator\Dane aplikacji\Adobe\plugs Trojan.Hiloti.based.2 Niewyleczalny.Usunięty.

A0065450.dll C:\System Volume Information_restore{28B3F502-8AB1-4685-BB6E-ED62AD63A38B}\RP473 Trojan.Hiloti.based.2 Niewyleczalny.Usunięty.

A0065451.exe C:\System Volume Information_restore{28B3F502-8AB1-4685-BB6E-ED62AD63A38B}\RP473 Trojan.Siggen3.1755 Niewyleczalny.Usunięty.

Log z OTL po wykonaniu wszystkich zalecanych operacji:

http://wklej.to/DKGpd

Extras:

http://wklej.to/hUi6C

Czy powinienem wykonać jeszcze jakieś operacje, żeby się pozbyć całkowicie infekcji?

P.S. Dzięki za dotychczasową pomoc i poświęcony czas.


(Leon$) #6

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:


(Synkazika) #7

LOG Avenger:

http://wklej.to/5nfas


(Leon$) #8

powinno być OK

:slight_smile:


(Synkazika) #9

Wielkie dzięki za pomoc :slight_smile: