Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Wirus (SYSTEM PROGRESSIVE PROTECTION)

#1
Wirus (SYSTEM PROGRESSIVE PROTECTION)
Witajcie,
Mam problem a mianowicie przy starcie systemu uruchamia się program "system progressive protection" i nic się nie da zrobić. Pobrałem program "OTL" i po przeskanowaniu wyskakuje notatniki "OTL.txt i trzeba zrobić skrypt ale nie wiem jakSmutek Notatnik w załączniku.


Załączone pliki
.txt   Nowy Dokument tekstowy.txt (Rozmiar: 63,01 KB / Pobrań: 37)
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: Wirus (SYSTEM PROGRESSIVE PROTECTION)
Część wirusa jakoś usunąłeś - prawda?

W OTL, w pole Własne opcje skanowania / skrypt wklej (bez frazy "Kod:"):
Kod:
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2417076
IE - HKCU\..\URLSearchHook: {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll (Conduit Ltd.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
O2 - BHO: (gry Toolbar) - {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (gry Toolbar) - {8532a8b7-c06a-41bb-936a-8ce73e4711ed} - C:\Program Files\gry\tbgry.dll (Conduit Ltd.)
O4 - HKCU..\RunOnce: [9028929FCAB19A5C00009028027DA034] C:\Documents and Settings\All Users\Dane aplikacji\9028929FCAB19A5C00009028027DA034\9028929FCAB19A5C00009028027DA034.exe ()
O33 - MountPoints2\{0ddc465b-b4fb-11e1-a42d-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{0ddc465b-b4fb-11e1-a42d-806d6172696f}\Shell\AutoRun\command - "" = E:\Run.exe
O33 - MountPoints2\{1fa38b6b-c55a-11dc-9f18-00241d63bcc5}\Shell\AutoRun\command - "" = F:\SanDiskMediaManager.EXE
O33 - MountPoints2\{d9f07124-d5ff-11dc-9f3b-00241d63bcc5}\Shell - "" = AutoRun
O33 - MountPoints2\{d9f07124-d5ff-11dc-9f3b-00241d63bcc5}\Shell\AutoRun\command - "" = F:\iStudio.exe
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\BlueBirds.exe -- [2009-04-29 11:02:01 | 000,270,336 | R--- | M] (LG Electronics)

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk
C:\WINDOWS\tasks\Norton Security Scan for Tomek.job
C:\WINDOWS\tasks\DriverScanner.job
C:\Documents and Settings\All Users\Dane aplikacji\9028929FCAB19A5C00009028027DA034

:reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]
Kliknij Wykonaj skrypt. Potwierdź restart kompa. pokaż log po restarcie + nowe logi OTL, RSIT: http://forum.pcformat.pl/Jak-zalozyc-wat...-zawrzec-t
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#3
RE: Wirus (SYSTEM PROGRESSIVE PROTECTION)
Nic nie usuwałem... Wczoraj podczas skanowania wyskakiwał drugi notatnik"Extras.txt" dzisiaj już nie czy jest on do czegoś potrzebny czy tylko "otl.txt" wystarczy? Czyli skrypt, który podałeś mogę wkleić naewt jeśli nie ma "Extras.txt"?
 System operacyjny: windows_seven Przeglądarka: chrome
#4
RE: Wirus (SYSTEM PROGRESSIVE PROTECTION)
Wklej, wykonaj, pokaż logi.

FYI: Extras.txt się utworzy gdy zaznaczysz Rejestr - Skan dodatkowy: ustawienia.
Ustawiony domyślnie na "Filtrowanie" po 1-szym skanowaniu przestawia się sam na "Brak"
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#5
RE: Wirus (SYSTEM PROGRESSIVE PROTECTION)
Wykonałem skrypt i działaWesoły W załączniku log po restarcie. Czy coś jeszcze trzeba zrobić?


Załączone pliki
.txt   Nowy Dokument tekstowy (3).txt (Rozmiar: 5,86 KB / Pobrań: 29)
.txt   Nowy Dokument tekstowy (4).txt (Rozmiar: 62,43 KB / Pobrań: 30)
 System operacyjny: windows_seven Przeglądarka: chrome
#6
RE: Wirus (SYSTEM PROGRESSIVE PROTECTION)
Nie zauważyłem jednego wpisu. Uruchom jeszcze raz OTL, wklej:
Kod:
:OTL
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:D1B5B4F1
Wykonaj skrypt. Jeśli będzie "deleted successfully" a problem generalnie ustąpił - wykonaj czynności końcowe (klik).
Jeśli nie: nie wykonuj - daj nowe logi OTL, RSIT.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
#7
RE: Wirus (SYSTEM PROGRESSIVE PROTECTION)
Zrobiłem tak jak powiedziałeś i wszystko działaWesoły Kroki końcowe też zrobione.
Bardzo dziękuję za pomocWesoły
Pozdrawiam.
dellos


Załączone pliki
.txt   Nowy Dokument tekstowy (6).txt (Rozmiar: 189 bajtów / Pobrań: 25)
 System operacyjny: windows_seven Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Wirus (SYSTEM PROGRESSIVE PROTECTION))
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  [System testowy] Sprawdzenie logów-system bez AV raxer 3 5432 05.12.2016, 11:11
Ostatni post: raxer
  msiexec.exe wirus (System Infected: Downloader.Dromedan Activity 11) Wojcieszy 2 4449 25.02.2016, 16:54
Ostatni post: Wojcieszy
  Wirus w system volume information? Olena169 1 1858 30.07.2014, 22:41
Ostatni post: knief47

Skocz do:


Wybrane wątki (Wirus (SYSTEM PROGRESSIVE PROTECTION))
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Randomowe restartowanie systemu win 10 WiecznieCoś 1 5103 22.02.2018 04:41
Ostatni post: Illidan
  Włączające się cmd (wiersz poleceń) v33N 3 5238 17.02.2018 19:43
Ostatni post: broda99
  Poważne infekcje komputer przestaje współpracować PowerShel WinRM i Zdalny Pulpit egon89 49 24594 17.02.2018 17:03
Ostatni post: kamel16
  Samoistne otwieranie niechcianych stron RadekKw 2 4947 15.02.2018 16:44
Ostatni post: RadekKw
  Złośliwy załącznik w mailu - makra tictac 1 4969 14.02.2018 19:14
Ostatni post: broda99
  Informacja o zablokowaniu komputera MMilka 2 4941 08.02.2018 21:27
Ostatni post: MMilka
  Ile antywirusów? greg8403 2 5058 06.02.2018 16:38
Ostatni post: Michu_PL
  Czy programy do hakowania facebooka działają? Majki_77 2 6682 06.02.2018 16:35
Ostatni post: Michu_PL
  Łamanie hasła wifi Globart 2 4858 06.02.2018 16:33
Ostatni post: Michu_PL
  Chrome przekierowuje na Yahoo wool14 0 4755 31.01.2018 00:00
Ostatni post: wool14
  System nie wyłącza się po kliknięciu "zamknij" niceassshe 3 5208 28.01.2018 20:56
Ostatni post: broda99
  Proces bez nazwy zużywa dużo pamięci Xayliii 1 5373 28.01.2018 08:13
Ostatni post: broda99
  Problem z komputerem/ping od dziś soba7 1 4877 26.01.2018 16:50
Ostatni post: Michu_PL
  windows 10 nie otwiera plików exe lewus23 2 6384 22.01.2018 00:52
Ostatni post: broda99
  Wirus na facebooku wysyla wiadomosci Pawes97 1 4855 19.01.2018 18:51
Ostatni post: kamel16