Spyware Protection-fkcyjny antywir

Witam

Złapałem dziś jakiegoś syfa-Spyware Protection, sprawdziłem w necie - jest to trojan.

Wygląda jak antywir, przeprowadza fikcyjne skanowania, i najgrsze- blokuje dosłownie wszystko(nie moge nawet włączyc notatnika :shock: )

Gdy próbuje coś uruchomić pojawia się komunikat “File xxx is infected by W32/Blaster.worm”

Nie wkleje nic z HiJack czy czegokolwiek bo nie uruchomie tego.(Avast nie wykrył nic :expressionless: )

I tu się pojawia moje pytanie-jak się tego syfa pozbyć ?

W trybie awaryjnym spróbuj ściągnąć i odpalić Malwarebytes Anti-Malware jeżeli nie da rady to proponuję zrobić sobie bootowalną płytę z jakimś AV (bądź kilkoma za pomocą SARDU - http://www.dobreprogramy.pl/Eru/SARDU-k … 21370.html) oczywiście na czystym kompie - np u kolegi.

>>http://www.speedyshare.com/files/25038397/Malwarebytes_Anti-Malware.zip Rozpakuj, zainstaluj, użyj w Trybie Awaryjnym (F8 przed startem Systemu).

Daj z tego usuwania raport.

Potem spróbuj zrobić normalne logi, zwłaszcza logi z OTL http://www.itxassociates.com/OT-Tools/OTL.com

jessi

Pobrałem Malwarebytes Anti-Malware, no i dałem na płne skanowanie :S

Po 30 minutach(skanowanie jeszcze trwało) komputer zamarł- czarny ekran, nic sie nie dzieje.

Zaraz spróbuje jeszcze raz przeskanować- dam znać jak się uda

@edit

nadal nic :S

ktoś ma jakieś inne pomysły ?

więc tak;

włącz tryb awaryjny(F8 podczas ladowania systemy);

wejdź w folder uzytkownika(u mnie piotr);

wejdź w AppData (to folder ukryty, więc jeśli go nie widać to >organizuj>opcje folderów i wyszukiwania>widok>ukryte pliki i foldery>pokaż)

dalej Roaming

usuń plik defender.exe (normalnie, klikasz prawym i usuń)

potem: start > autostart>usun skrót od spyware protection

to niestety nie pomoże :frowning: bo jeszcze wpisy z rejestru i inne pliki ale program nie wystartuje

Dodane 14.11.2010 (N) 9:32

znalazłem program OTLPe pobierz na niezainfekowanym komputerze oraz otwórz plik i nagraj obraz .iso na płytkę włącz boot z płyty i uruchom OTL

link: http://chomikuj.pl/seba.21/P*c5*82yty+r … 4496487.7z