Skocz do zawartości

Live Security Platinum znowu atakuje


Rekomendowane odpowiedzi

Witam, widzę, że to nie rzadki problem, pierwszy raz coś takiego mnie dopadło i proszę o pomoc z tym świństwem, siedzę aktualnie na trybie awaryjnym z dostępem do sieci i prosze was najpierw o napisanie mi jakich programów potrzebuję, by dać wam logi (i czy mogę je wykonac w trybie awaryjnym) oraz, co dalej.

Mam równierz pytanie, czy wystarczy teraz zainstalować jakiegoś wirusa jak na przykład Eset Smart Security 5, który poodobno sobie z nim radzi, przeskanować i to załatwi sprawę czy trzeba te logi dawać? bo nie ukrywam jak na laika wygląda to strasznie.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Ok, przepraszam was Panowie, to nie przeczytałem wcześniej tego z pośpiechu i lekkiego zdenerwowania wynikającego z zaistniałej sytuacji.

Dodam jeszcze, że chyba jedynym działającym exe normalnie jest internet explorer o dziwo, jednak po wyszukaniu jakiejś strony już pojawia się komunikat z Live Security.

Oto Logi wykonane OTLem według instrukcji, jednak w trybie awaryjnym, system W7 64bit

OTL.Txt

Extras.Txt

Odnośnik do komentarza

Co do Panów, teraz udziela pomocy Pani. :P

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKU\S-1-5-21-1401630422-737009789-3217332949-1000..\Run: [MSIDLL] C:\Windows\SysWOW64\rundll32.exe msisqx32.dll,EPVlEuhWYhnO File not found
 
:Files
C:\ProgramData\7531CCB1000D2207D8D45F0B4F147CE7
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum
C:\Users\user\Desktop\Live Security Platinum.lnk
 
:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum]
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany, otworzy się log z wynikami usuwania. Programy zaczną się uruchamiać.

 

2. Z poziomu Trybu normalnego zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z wynikami usuwania OTl z punktu 1.

 

 

 

 

.

Odnośnik do komentarza

Wszystko usunięte. Kolejne zadania:

 

1. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Zrób skanowanie w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport.

 

4. Na koniec zaktualizuj Windows (brak SP1) i Adobe Reader: KLIK.

 

64bit- Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation

 

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{AC76BA86-7AD7-1033-7B44-A90000000001}" = Adobe Reader 9

 

 

Przy okazji: Gadu-Gadu 10 polecam wymienić czymś lżejszym dla systemu. Do wertowania artykuł Darmowe komunikatory i opisy WTW | Kadu | Miranda | AQQ.

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...