Skocz do zawartości

Trojan Win 7 total security


Rekomendowane odpowiedzi

Witam . Mam problem z komputerem a dokładniej z trojanem Win 7 total security. Gdy ten trojan się pojawił skanowałem róznymi antywirusami by pozbyć się tego trojana. Niestety nie udało mi się go usunąć, ale po jednym z restartów komputera ten trojan zniknął ale pojawił się porblem z tym , iż w każdym programie jaki otworze nie widze napisów ani przycisków . Sądze iż to wina tego win 7 total security. Udało mi się jakoś na wyczucie posakanować troche system Kasperskym i po wlączeniu komputera następnego dnia ten problem zniknął ale ten virus/trojans Win 7 total security nadal jest i nie mogę się go pozbyć. Proszę o pomoc

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Owszem, infekcja jest tutaj. Również, adware: Ask Toolbar (brandowany jako Nero Toolbar), PageshotsPro (KLIK) oraz wątpliwej reputacji wtyczka vShare (KLIK). Wreszcie: nieaktualizowany Windows i przeglądarki.

 

 

1. Usuwanie wstępne elementów infekcji, śmieci GG10 oraz szczątków po SUPERAntispyware. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\ProgramData\787s705df802d73826t8d
C:\Users\Gulczas\AppData\Local\787s705df802d73826t8d
C:\Users\Gulczas\AppData\Local\Temp*.html
 
:OTL
O37 - HKU\S-1-5-21-1905704497-4259574697-1259770138-1000\...exe [@ = exefile] -- Reg Error: Value error. File not found
IE - HKU\S-1-5-21-1905704497-4259574697-1259770138-1000\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - Reg Error: Key error. File not found
O4 - HKU\S-1-5-21-1905704497-4259574697-1259770138-1000..\Run: [sUPERAntiSpyware]  File not found
@Alternate Data Stream - 8 bytes -> C:\Windows:
 
:Services
SASKUTIL
 
:Commands
[emptyflash]
[emptytemp]

Rozpocznij usuwanie przyciskiem Wykonaj skrypt. System zostanie zrestartowany. Otrzymasz z tego działania log.

 

2. Drugi etap, eliminacja niepożądanego oprogramowania. Przejdź do apletu deinstalacji programów i definitywnie usuń:

 

  • Śmieci: Ask Toolbar, PageshotsPro, vShare Plugin.
  • Nadmiar antywirusów: Jest tu połączenie Kaspersky Anti-Virus 2011 ze Spyware Doctor z modułem Antivirus 8.0. Prosta droga do zawieszeń systemu. Decyduj który Cię nie interesuje i usuń. Również do deinstalacji a-squared Free 4.5, to stara wersja, aktualną jest Emsisoft Antimalware.

3. Po wykonaniu wszystkich zaleceń: tworzysz nowe logi z OTL opcją Skanuj oraz zaległy log z GMER. By móc prawidłowo uruchomić GMER, należy usunąć z systemu sterownik SPTD (KLIK). Dołącz także log powstały z usuwania w punkcie 1.

 

 

 

 

.

Odnośnik do komentarza

1. Wykonałem tego loga -> http://wklej.to/UAjsP

 

2. Niestety nadal w większości programów nie mam widocznych czcionek i nie widze przycisków. Także przez to w pewnym stopniu nie moge odinstalować żadnych programów, podczas próby usunięcia wyskakuje mi duże całe białe okno, na którym nie wiem co pisze, nie mam żadnej opcji wyboru i do tego, tego okna jeszcze nie mogę zamknąć , tylko przez restart. Próbowałem usunąć te programy w różny sposób ale ciągle to samo.

 

No i niestety przez te problemy w punkcie 2 nei mogę wykonać 3, czyli usunięcia emulatorów i sterownika STPD. Również tymczasowe wyłączenie sterowników nic nie daje bo podczas próby usunięcia albo wyłączenia tych sterowników wyskakuje to białe okno które opisałem powyżej. No i przez to log z GMER jest niemożliwy. Wykonałem za to jeszcze raz log z OTL , może coś pomoże.

http://wklej.to/IUCGr

Odnośnik do komentarza
Niestety nadal w większości programów nie mam widocznych czcionek i nie widze przycisków.

 

Spróbuj zrobić zrzut ekranu z tego zjawiska, by przedstawić jak to dokładnie wygląda. Pytaniem jest także: czy w Trybie awaryjnym Windows jest widoczna ta sama usterka?

Edytowane przez picasso
27.05.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...