Zainfekowany przez System Progressive Protection


(Dariusz Derlacz) #1

Witam,

mam prośbę o pomoc w usunięciu programu System Progressive Protection.

Załączam logi z OTL

Pozdrawiam

Darek

http://wklej.to/WltJw - Extras

http://wklej.to/VUAoN - OTL


(Atis) #2

Pobierz OTL 3.2.69.0:

http://oldtimer.geekstogo.com/OTL.exe

  1. Odinstaluj:

StartSearch Toolbar

Skaner on-line mks_vir

Browsers Protector

Contextual Tool Extrafind

  1. Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Delete

  1. Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Dariusz Derlacz) #3

Chyba wszystko ok.

Dzięki

wklejam raport po wykonaniu skryptu:

http://wklej.to/AGgcw


(Atis) #4

Przecież napisałem żebyś pokazał nowy log.


(Dariusz Derlacz) #5

Przepraszam, nie doczytalem.

poniżej wklejam log po skanowaniu:

http://wklej.to/kpsYF


(Atis) #6

Czy Ty w ogóle potrafisz czytać?


(Dariusz Derlacz) #7

Załączam log po skanowaniu OTL 3.2.69.0

http://wklej.to/ZW2lC


(Atis) #8

W nowej wersji OTL widać składniki trojana ZeroAccess (Sirefef).

  1. Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

  1. Wklej do OTL i kliknij Skanuj:

Pokaż ten log.

  1. Pobierz i uruchom Farbar Service Scanner

Zaznacz wszystkie pozycje i kliknij Scan.

Pokaż ten raport.


(Dariusz Derlacz) #9

Niestety skrypt opisany w punkcie 1 nie wykonuje się. Zaraz po rozpoczęciu komputer zawiesza się i nic się nie dzieje (czekałem ok. 2 godzin)

Załaczam najnowszy log ze skanowania:

http://www.wklejto.pl/136442


(Atis) #10

Ty naprawdę nie czytasz odpowiedzi.

Przecież przed skanowaniem miałeś coś wkleić zgodnie z punktem 2.

Poza tym miałeś utworzyć raport z Farbar Service Scanner

W razie problemów nie czekaj kilku godzin.

Uruchom system w trybie awaryjnym i wtedy wykonaj skrypt.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

https://support.kaspersky.com/pl/faq/?qid=193238595


(Dariusz Derlacz) #11

skrypt z p 1 wykonany w trybie awaryjnym:

log: http://wklejto.pl/136461

skan po wklejeniu procedury z p 2

log: http://wklejto.pl/136462

skan wykonany programem z p 3

log: http://wklejto.pl/136463


(Atis) #12

Pobierz i uruchom ESET ServicesRepair

Postępuj zgodnie z zaleceniami programu.

Po restarcie utwórz nowy raport z Farbar Service Scanner.


(Dariusz Derlacz) #13

log: http://wklejto.pl/136469


(Atis) #14

Przecież miałeś użyć ESET ServicesRepair.


(Dariusz Derlacz) #15

Ostatni log jest właśnie po użyciu Eseta (zapisałem, uruchomiłem i akceptowałem kolejne kroki)

i skanowaniu Farbar Service Scanner


(Atis) #16

Pobierz i rozpakuj archiwum:

http://sendfile.pl/191972/xp.zip

Kliknij prawym na pliku FIX i wybierz Scal.

Zrestartuj system i pokaż nowy raport z Farbar Service Scanner.