Wirus Enhanced protection mode

Siema!

Mój problem polega na tym, że ktoś z mojej rodziny zafundował naszemu komputerowi wirusa z facebooka :frowning:

Zacznę od tego, że Internet chodzi wolno. Wirus zaatakował Eseta. Pokazał się napis : enhanced protection mode na czerwonym tle, Eset nie działa. Udało mi się usunąć część syfu dzięki SuperAntiSpyware ( miałam akurat plik na kompie , bo przez moment nie było internetu). Nie wiem co robić, czy da się usunąć to wszystko. *Właśnie zauważyłam, że Eseta na kompie już nie ma ?

Wstawiam logi :

Malwarebytes’ Anti-Malware : http://wklejto.pl/107764

OTL :http://www.wklejto.pl/107765

Z góry dziękuję za pomoc i pozdrawiam

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

Wkleiłam ten skrypt, chwile działało i OTL się zawiesił.

Robię właśnie jeszcze raz skan Malware’s . Wkleje nowego loga.

Log :http://wklejto.pl/107767

MBAM tego nie usunie, skoro w poprzednim jego raporcie było widać, że tego wcale nie wykrywa.

Daj nowy log z OTL - zobaczymy, czy coś się usunęło.

jessi

Nowy log z OTL : http://wklejto.pl/107780

Mam jeszcze pytanie. Aktualnie podczas usuwania wirusów z komputera, mam program PC Tools Spyware Doctor. Wcześniej był Eset, który sam jakimś cudem usunął się z pc, z pasku zadań i którego niema już na kompie ( ja go nie usunęłam) a podczas włączenia komputera, wszystko ładnie chodzi nie wiesza się ale pokazuję się komunikat :

http://imageshack.us/photo/my-images/802/beztytuutbc.png/

Niema Eseta a jednak jest i przeszkadza? Może trzeba wyczyścić rejestr CCleaner’em ?

Pozdro i dzięki za pomoc :slight_smile:

Claener nic nie da .Usuń pozostałosci z eseta tym http://kb.eset.com/esetkb/index?page=co … &actp=LIST :smiley:

Dzięki, pozostałości Eseta usunięte :slight_smile:

Jednak się nie usunęło.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi

Oto log po restarcie :

http://wklejto.pl/107785

I log skanu :

http://www.wklejto.pl/107786

Infekcja usunięta.

W logu widać, że NOD w dalszym ciągu działa, (a chyba chcesz się go pozbyć?), więc możesz usunąć:

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script.

jessi

OTL podczas wykonywania skryptu się zawiesił :frowning:

PS Dziękuję za zwalczenie infekcji !

Tak się spodziewałam, bo OTL jest za słaby na usuwanie Antivirusów.

Użyj specjalne narzędzie do usuwania NOD’a:

ESET Uninstaller - http://kb.eset.com/esetkb/index?page=content&id=SOLN2289&cat=EAV&actp=LIST

jessi

Robiłam wszystko wg instrukcji ale chyba się nie usunęło.

http://wklejto.pl/107787

Narzędzie działa prawidłowo tylko w Trybie Awaryjnym (F8 przed startem Systemu).

jessi

Wiem pytanie idiotyczne, zrobiłam tak jak napisało pokazały mi się moje napędy i dyski , wciskając Enter, komputer dalej się normalnie odpalił. Co zrobić?

Zostaw w spokoju.

Może kiedyś w przyszłości sformatujesz dysk, to razem z formatem usunie się ten NOD.

A do tego czasu musisz się męczyć z dwoma Antivirusami.

To nauczka na przyszłość, by nigdy nie zmieniać Antivirusów, bo są bardzo trudne do usunięcia. Jak się ktoś decyduje zainstalować jakiś, to powinien go mieć do końca życia. :frowning:

U Ciebie nie było potrzeby instalowania PC TOOLS, bo NOD był tylko chwilowo zablokowany przez infekcję.

jessi

Rozumiem, ale pliki od Noda się same usunęły, więc poszukałam na szybko czegoś co w razie walki z wirusami chociaż trochę ochroni komputer.

A nie dało by rady odinstalować PC Tools’a, wyczyścić rejestr, zainstalować z powrotem Noda?

Oczywiście można to zrobić.

Do odinstalowywania PCTools służy > PC Tools ThreatFire Removal Tool - http://www.threatfire.com/files/RemoveThreatFire(3.0.zip

Tylko obawiam się, że do tego też potrzeba Trybu Awaryjnego, a z tym sobie nie radzisz (trzeba w odpowiednim momencie kilkakrotnie nacisnąć F8).

.

Dziękuję za wszystko!

I Pozdrawiam! :slight_smile:

Dodane 28.10.2011 (Pt) 20:04

Po usunięciu, pod moją nieobecność brat odinstalował tamte dwa antywirusy i wgrał starego Eseta :confused:

wszystko działa dobrze ale nie wiem czy coś się nie gryzie z resztą. Udało mi się co nie co usunąć, może da się jeszcze coś OTL’em zrobić.

log : http://wklejto.pl/107850

Witajcie, mam dokładnie ten sam problem.

Mój log z OTL: /UWAGA 2 LOG NIEZALEŻNY Z AUTOREM TEMATU/

http://wklejto.pl/107945