'TR/ATRAPS.Gen2


(Yebaczekk) #1

Witam temat dotyczy się wyżej wymienionego virusa (Avira szaleje) Widziałem wiele tematów tutaj na jego temat ale nie wiem czy skrypty umieszczone tam by mi pomogły. A ja jestem zielony w tych sprawach.

O to log z OTL:

http://www.wklej.org/id/850552/

Prosił bym o pomoc skierowaną w łatwy sposób do zrozumienia

Avira miała wyłączony Realtime i Web protection podczas skanowania jeśli ta informacja może się przydać


(Atis) #2

W jakim celu ustawiłeś w OTL na Wszystko (All)?

Gdzie jest drugi log Extras?

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

Pobierz i uruchom Farbar Service Scanner

Zaznacz wszystkie pozycje i kliknij Scan.

Pokaż ten raport.


(Yebaczekk) #3

Po wykonaniu skrypu : http://www.wklej.org/id/850599/

FSS : http://www.wklej.org/id/850600/

Zaraz dorzuce log z Ext

A zaznaczyłem wszystko w olt tak na wszelki wypadek

Log z Ext : http://www.wklej.org/id/850612/


(Atis) #4

Masz jakiś problem z czytaniem?

Ja nie podawałem żadnego skryptu do wykonania.

Wklej do OTL i kliknij Skanuj :

Pokaż ten log.


(Yebaczekk) #5

"/md5start

services.exe

/md5stop" < to według mnie jest skrypt ale…

Log : http://www.wklej.org/id/850599/


(Atis) #6

Naprawdę masz jakiś problem.

Otwórz szeroko oczy i przeczytaj: Wklej do OTL i kliknij Skanuj

Masz kliknąć Skanuj , a Ty użyłeś opcji Wykonaj skrypt.


(Yebaczekk) #7

Proszę ^^ : http://www.wklej.org/id/850637/

i Wybacz do roboty się spieszyłem


(Atis) #8

Wyłącz program antywirusowy.

Odinstaluj bProtector for Windows.

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Delete.

  1. Uruchom cmd.exe jako administrator:

Jak uruchomić polecenie z pełnymi uprawnieniami?

Wklej i zatwierdź enterem:

Zrestartuj komputer.

  1. Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Yebaczekk) #9

Raport z usuwania : http://www.wklej.org/id/850676/

Log : http://www.wklej.org/id/850694/ to jest ten ktory mi sie wyswietlil po restarcie

juz robie nowy skan

Log : http://www.wklej.org/id/850702/


(Atis) #10
  1. Pobierz plik FIX: Klik

Kliknij prawym na pliku FIX i wybierz Uruchom jako administrator.

Później zrestartuj komputer.

  1. Uruchom jako administrator ESET ServicesRepair

Po uruchomieniu postępuj zgodnie z zaleceniami programu.

  1. Utwórz nowy log z OTL i Farbar Service Scanner.

(Yebaczekk) #11

Log z Farbar : http://www.wklej.org/id/850738/

OTL : http://www.wklej.org/id/850743/


(Atis) #12

Pokazałeś raport z ESET ServicesRepair

Utwórz nowy raport z Farbar Service Scanner.


(Yebaczekk) #13

Ojoj wybacz prosze: http://www.wklej.org/id/850748/


(Atis) #14

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Aktualizuj Malwarebytes i przeskanuj dysk.


(Yebaczekk) #15

Malwarebytes Anti-Malware 1.65.1.1000

www.malwarebytes.org

Wersja bazy: v2012.10.19.12

Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 9.0.8112.16421

Albina :: ALBINA-TOSH [administrator]

2012-10-19 21:56:57

mbam-log-2012-10-19 (21-56-57).txt

Typ skanowania: Pełne skanowanie (C:|D:|)

Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM

Odznaczone opcje skanowania: P2P

Przeskanowano obiektów: 338180

Upłynęło: 2 godzin(y), 39 minut(y), 59 sekund(y)

Wykrytych procesów w pamięci: 0

(Nie znaleziono zagrożeń)

Wykrytych modułów w pamięci: 0

(Nie znaleziono zagrożeń)

Wykrytych kluczy rejestru: 0

(Nie znaleziono zagrożeń)

Wykrytych wartości rejestru: 0

(Nie znaleziono zagrożeń)

Wykryte wpisy rejestru systemowego: 0

(Nie znaleziono zagrożeń)

wykrytych folderów: 0

(Nie znaleziono zagrożeń)

Wykrytych plików: 0

(Nie znaleziono zagrożeń)

Troche to trwalo i Ci nerwow pewnie zjadlem ale dzieki wielkie

Czy trzeba teraz po tym posprzatac? ^^ Bo widzialem u niektorych


(Atis) #16

Przecież napisałem:

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania:

Aby usunąć wszystkie punkty przywracania

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date