morsonio
(morsonio)
17 Sierpień 2013 21:42
#1
Witam.
Na komputerze pojawił się problem który polegał na tym ,że podczas startu systemu odpalał się wirus który “skanował system i chciał pieniędzy za usunięcie szkodników”.
Program nazywał się “System Care Antivirus”
udało mi się go wyłączyć z trybu awaryjnego ale nie wiem czy nie wróci.
Wirus ten blokował dostęp do menadzera zadan do zapory do przegladarek do panelu sterowania i zainstalowanych skanerow av.
Proszę o pomoc w usuwaniu szkodnika.
Podaje log
OTL: http://wklejto.pl/170620
Extras : http://wklejto.pl/170621
Atis
(Atis)
17 Sierpień 2013 21:55
#2
W jaki sposób wyłączyłeś tego wirusa?
morsonio
(morsonio)
17 Sierpień 2013 21:58
#3
w trybie awaryjnym odpaliłem eset sys inspector i w jednym z rejestrów zauważyłem odniesienie do właśnie tego care antivirusa
otworzyłem folder docelowy i wywaliłem pliki z folderu C:\ProgramData\740AA8D5D4352CCF0000740A34D23363
Atis
(Atis)
17 Sierpień 2013 22:04
#4
Odinstaluj McAfee Security Scan.
Uruchom Fix it 50267 i przywróć domyślny plik Hosts:
http://support.microsoft.com/kb/972034/pl
Do okna Własne opcje skanowania / skrypt wklej:
:OTL O4 - HKU\S-1-5-21-1164315257-1936939426-2363489861-1000…\Run: [ALLUpdate] “C:\Program Files\ALLPlayer\ALLUpdate.exe” “sleep” File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Value error.) [2013-08-16 10:58:58 | 000,000,000 | —D | C] – C:\Users\MAGDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png