Unieszkodliwiony AVG, po syshost32


(Jano2003) #1

Witam,

Mam problem z komputerem po przejściach z XP Home Security oraz z syshost32 (zlikwidowanym przez usuniecie pliku źródłowego C:\WINDOWS\Installer{..........}\syshost.exe. )

Postanowiłem na nowo zainstalować AVG, jednak po instalacji AVG 2013 free, dla dwóch składników: Anti-Virus i Anti-Rootkit, AVG wykazuje błąd

(np. komunikat dla Anti-Rootkit: Nie znaleziono sterownika trybu jądra dla składnika Anti-Rootkit.)

Podobne komunikaty o błędach inicjalizacji składników AVG można znaleźć w dziennikach XP, więc coś ewidentnie jest "na rzeczy".

Poza tym komputer pracuje względnie prawidłowo, nie widać opóźnień czy innych anomalii.

Log OTL:

http://www.wklejto.pl/142299

Z góry dzięki za pomoc.


(Spandau) #2

Proszę użyć Kasperski TDSSKiller [http://www.fixitpc.pl/topic/8-dezynfekc … entry33542](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page p 33542#entry33542) Jak coś wykryje wybierz Skip i pokaż raport na forum


(Jano2003) #3

Dzięki.

Raport TDSSKiller:

http://www.wklejto.pl/142305


(Spandau) #4

Uruchom ponownie Kasperskiego, jak znajdzie

Wybierz opcje Delete

Po restarcie komputera odinstaluj Spybota oraz uruchom ponownie OTL ustaw jak w instrukcji analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741 klikasz Skanuj pokaż nowy raport OTL.txt oraz Extras.txt na forum.


(Jano2003) #5

Done. Poniżej nowy raport OTL.

http://www.wklejto.pl/142307

– edit

Przegapiłem ustawienia OTL dot. rejestru. Poniżej raport dla prawidłowych ustawień skanowania.

OTL:

http://www.wklejto.pl/142309

Extras:

http://www.wklejto.pl/142310


(Spandau) #6

Czy AVG działa?

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Jano2003) #7

Sytuacja opanowana, AVG działa.

Wielkie dzięki za szybką pomoc!

– edit

Skrypt kasowania:

http://www.wklejto.pl/142330

OTL

http://www.wklejto.pl/142332

Extras:

http://www.wklejto.pl/142333


(Spandau) #8

Ten PCTools działa, czy to pozostałość?

Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Wykonaj pełny skan Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html (w trakcie instalacji nie godzisz się na okres testowy) Wykonaj pełny skan, jeśli program coś wykryje pokaż raport na forum.