Nie mozna odinstalowac SPYHUNTER

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
dakos1

Użytkownik
Posty: 2
Rejestracja: 01 kwie 2015, 17:25

Nie mozna odinstalowac SPYHUNTER

Post01 kwie 2015, 18:00

Pomocy, nic nie pomaga .

Awatar użytkownika
robiwielki

Ekspert
Posty: 2851
Rejestracja: 25 gru 2013, 18:11
Kontaktowanie:

Nie mozna odinstalowac SPYHUNTER

Post01 kwie 2015, 18:13

Dysk przeskanuj Malwarebytes Anti-Malware

Zrób skan tymi programami, i prozę przygotować raporty z:

OTL - http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST - http://forum.hotfix.pl/bezpieczenstwo/korzystanie-z-frst-t28530.html


I wysłać logi tylko i jedynie z serwisu Dostępne tylko dla zarejestrowanych użytkowników
Po podaniu logów temat zostanie przeniesiony do działu --> Bezpieczeństwo.

Po wrzuceniu logów czekaj za odpowiedzią fachowców z tego działu, djarta :).
Ktoś musi być „zły”, żeby ktoś był dobry. Równowaga w przyrodzie musi być.


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
LupeR

Globalny Moderator
Posty: 2659
Rejestracja: 06 lis 2012, 01:48
Lokalizacja: K-g

Nie mozna odinstalowac SPYHUNTER

Post01 kwie 2015, 19:04

robiwielki pisze:Dysk przeskanuj Malwarebytes Anti-Malware

Także pokaż raport, jak coś znajdzie.

Przenoszę do bezpieki.
Czarna lista zasilaczy + lista polecanych --> KLIK


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Nie mozna odinstalowac SPYHUNTER

Post02 kwie 2015, 09:09

1. Otwórz notatnik i wklej:
CloseProcesses:
R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-03-23] (Enigma Software Group USA, LLC.)
R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [1026432 2015-03-23] (Enigma Software Group USA, LLC.)
Startup: C:\Users\Wika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\PC Optimizer.lnk
ShortcutTarget: PC Optimizer.lnk -> C:\Program Files (x86)\PC-Optimizer\pc-optimizer.exe ()
C:\Program Files (x86)\PC-Optimizer
HKU\S-1-5-21-1058977847-3303689181-2682505902-1000\...\Policies\Explorer: [TaskbarNoNotification] 1
HKU\S-1-5-21-1058977847-3303689181-2682505902-1000\...\Policies\Explorer: [HideSCAHealth] 1
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
C:\Program Files\Enigma Software Group
C:\Windows\System32\Tasks\SpyHunter4Startup
C:\Users\Wika\AppData\Roaming\Enigma Software Group
C:\Windows\system32\Drivers\EsgScanner.sys
Task: {04E94696-41C2-4ABF-892B-D3498A0F6A44} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-06-13] (Google Inc.)
Task: {07789F31-806E-49BC-B913-DA2FCCFC1F0F} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-03-30] (Adobe Systems Incorporated)
Task: {083C9210-7507-4B01-A963-9EA1BD2DFC11} - System32\Tasks\ATKOSD2 => C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe [2011-07-21] (ASUS)
Task: {1DCAA987-DB2C-4144-859E-860E413134F3} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-03-30] (Avast Software s.r.o.)
Task: {27748113-B050-4057-8C3F-BBC77BB6EE17} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {6EC15807-A3D6-46A7-B1B5-7836E02D9C14} - System32\Tasks\{5BA5B674-979B-414D-8C24-55235C7EBF46} => pcalua.exe -a E:\setup.exe -d E:\
Task: {9D08D499-7CC9-4364-9F4F-D2F65B775372} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.)
Task: {A948C3EB-B810-4ED1-8620-548041080094} - System32\Tasks\{A926950C-648C-44BD-801B-932BE3A4312E} => pcalua.exe -a C:\Users\Wika\Desktop\McAfee\SetupVSE.Exe -d C:\Users\Wika\Desktop\McAfee
Task: {AB6C9D78-52A1-41D1-82A1-049E18E66F35} - System32\Tasks\ASUS Live Update => C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe [2011-09-29] (ASUSTeK Computer Inc.)
Task: {B5B79464-5E03-4899-9677-239F1FD4260D} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-06-13] (Google Inc.)
Task: {BB4AA13B-637F-4CEA-A2CA-6466B490A285} - System32\Tasks\{AFD7E287-9106-452B-BB43-CB52EB9DE3C9} => C:\Program Files (x86)\Ulead Systems\Ulead VideoStudio 11\vstudio.exe [2007-09-17] (InterVideo Digital Technology Corporation)
Task: {D7F0C277-92E0-48F0-8419-2589A0159BD2} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-02-19] (Piriform Ltd)
Task: {E2D17C0B-4D26-4C76-A2EA-A527B54822A4} - System32\Tasks\{216C3258-D831-480C-87DD-9C86E12D19FE} => pcalua.exe -a C:\Users\Wika\Downloads\AdobeAIRInstaller(1).exe -d C:\Users\Wika\Downloads
Task: {E4067F95-EA93-4145-B396-A756E3151825} - System32\Tasks\{CC504AED-AB38-4D5E-B6A0-10D4CC54C443} => pcalua.exe -a "C:\KBDED 1.3.88 PL\KBDed_1388\instmsi.exe" -d "C:\KBDED 1.3.88 PL\KBDed_1388"
Task: {E9BADEF9-6595-4AB6-A66E-62AB564E991E} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2015-03-23] (Enigma Software Group USA, LLC.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
AlternateDataStreams: C:\Windows:573BE6D0DC3E212F
AlternateDataStreams: C:\ProgramData\Temp:D20FFA63
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Ogarnij antywirusy w systemie bo masz ich za wiele, zostaw tylko jeden.

5. Wykonaj i wklej nowe logi z FRST. Nie zapomnij zahaczykować Addiotion.txt.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość