rafalmik Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Witam jak w temacie trafilo mnie live security platinum, bardzo prosze o analize i pomoc w usunieci tego. w zalaczniu logi: Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O4 - HKU\S-1-5-21-1659004503-179605362-682003330-1003..\RunOnce: [036DFF85000D22070044C91381CB3EF3] C:\Documents and Settings\All Users\Dane aplikacji\036DFF85000D22070044C91381CB3EF3\036DFF85000D22070044C91381CB3EF3.exe () :Files C:\Documents and Settings\All Users\Dane aplikacji\036DFF85000D22070044C91381CB3EF3 C:\Documents and Settings\user\Menu Start\Programy\Live Security Platinum C:\Documents and Settings\user\Pulpit\Live Security Platinum.lnk :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany otworzy się log z wynikami usuwania. 2. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1. . Odnośnik do komentarza
rafalmik Opublikowano 28 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 wykonalem czynnosci o ktore prosiles i zalaczam pliki, na razie nie ruszam kompa czekam na informacje co dalej, dziekuje z gory czy po wszystkich poleceniach i jak wszystko przebiegnie pomyslnie bede mogl smialo usunac z dysku katalog c:\_OTL ktory zostal utworzony po wykonaniu skryptu ? OTL.Txt 08282012_104202_z_usuwania.txt Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Prosiłeś = jestem kobietą. czy po wszystkich poleceniach i jak wszystko przebiegnie pomyslnie bede mogl smialo usunac z dysku katalog c:\_OTL ktory zostal utworzony po wykonaniu skryptu ? To zaadresuje punkt 2 w poniższej instrukcji. 1. Drobna poprawka. Start > Uruchom > regedit i z prawokliku skasuj klucz: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum 2. W OTL uruchom Sprzątanie, które właśnie automatycznie skasuje OTL i kwarantannę. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Na wszelki wypadek zrób skanowanie pełne w Malwarebytes Anti-Malware. Jeśli coś wykryje, przedstaw raport. . Odnośnik do komentarza
rafalmik Opublikowano 28 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 przepraszam Pania za "prosiles" program malwarebytes znalazl cos i usunal zalaczam logi po skanowaniu i usuwaniu --------------- edit: zrobilem jeszcze raz pelne skanowanie malware, brak zagrozen. mbam-log-2012-08-28 (11-24-07).txt Odnośnik do komentarza
picasso Opublikowano 28 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 Tylko jeden log z MBAM istotny, ten opowiadający o wykonaniu akcji, drugi odcinam. PUM.Disabled.SecurityCenter to nic szczególnego. To jest konfiguracja powiadomień Centrum zabezpieczeń, a konkretnie detekcja ich deaktywacji. MBAM to wykrywa jako "potencjalnie niepożądaną modyfikację", bo nie może stwierdzić kto przyczynił się do rekonfiguracji tych opcji. Mogła to być ręka użytkownika, tweaker lub trojan. Na zakończenie aktualizacje: KLIK. Konkretnie na Twojej liście zainstalowanych widać: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216021FF}" = Java 6 Update 21"{AC76BA86-7AD7-1045-7B44-AA1000000001}" = Adobe Reader X (10.1.3) - Polish"{EA0D18F8-6CC9-44A6-A767-148EDE7E75A2}" = ESET NOD32 Antivirus"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin (wtyczka dla Firefox/Opera)"Adobe Shockwave Player" = Adobe Shockwave Player 11.5"PROHYBRIDR" = 2007 Microsoft Office system ----> brak pakietu SP3"ZoneAlarm" = ZoneAlarm"ZoneAlarm Toolbar" = ZoneAlarm Toolbar ESET NOD32 Antivirus + ZoneAlarm też tu punktuję. Budzą zastrzeżenia datowaniem (maszyny z roku 2009). . Odnośnik do komentarza
rafalmik Opublikowano 28 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Sierpnia 2012 (edytowane) oka zrobilem czyszczenie, aktualizacje za chwile porobie. Serdecznie dziekuje za POMOC rzadzisz Kobietko Pozdrawiam i ZYCZE WSZYSTKIEGO NAJLEPSZEGO Z OKAZJI ZBLIZAJACYCH SIE URODZIN buziak w raczke Edytowane 28 Sierpnia 2012 przez picasso Dziękuję. Temat rozwiązany, zamykam. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi