Tematyka związana z produktami firmy Microsoft.
Wyślij odpowiedź

Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 11:52

Sprawa przedstawia się następująco:
Posiadam Windows 7 Ulimate 64 i do tej pory AVG 9 (pełną wersję, ważną do 2012 r)
Podczas pracy systemu, Win sam się zamknął i uruchomił w trybie awaryjnym, po czym znowu się zamknął (zaraz po zalogowaniu).
Uruchomił się ponownie, bez antywirusa - antywirus po prostu zniknął, nie było go nigdzie. Zainstalowałem AVG jeszcze raz i znów to samo.
Podejrzewam, że może być to jakaś infekcja...
a i jeszcze jedno, do autostartu doszły jakieś programy: http://www.fotoszok.pl/show.php/583343_ ... u.png.html, przedtem były tylko 2 (GG iAVG)
Proszę o pomoc :)

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 12:47

Infekcja jak byk. Podaj logi z OTL

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 13:04

http://wklej.org/id/579089/ i http://wklej.org/id/579090/
pobrałem i zainstalowałem Kasperskiego, ale z nim tak jak można byłło się domyślić - efekt taki sam

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 13:30

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:Processes
killallprocesses

:OTL
SRV - [2011-08-19 11:07:06 | 000,258,048 | ---- | M] () [Auto | Running] -- C:\Windows\sysdriver32.exe -- (srvsysdriver32)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O2:64bit: - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2:64bit: - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - No CLSID value found.
O2:64bit: - BHO: (no name) - {E33CF602-D945-461A-83F0-819F76A199F8} - No CLSID value found.
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - No CLSID value found.
O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - No CLSID value found.
O2 - BHO: (no name) - {E33CF602-D945-461A-83F0-819F76A199F8} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [AVP] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] File not found
O9:64bit: - Extra Button: &Klawiatura wirtualna - {4248FE82-7FCB-46AC-B270-339F08212110} - Reg Error: Key error. File not found
O9:64bit: - Extra Button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O9 - Extra Button: &Sprawdzanie adresów internetowych - {CCF151D8-D089-449F-A5A4-D9909053F20F} - Reg Error: Key error. File not found
O31 - SafeBoot: AlternateShell - services32.exe
[2011-08-19 12:32:15 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-0-0-lnk
[2011-08-19 12:32:15 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-0-0
[2011-08-19 11:12:50 | 000,000,000 | ---D | C] -- C:\Windows\ufa
[2011-08-19 11:12:50 | 000,000,000 | ---D | C] -- C:\Windows\rpcminer
[2011-08-19 11:12:50 | 000,000,000 | ---D | C] -- C:\Windows\phoenix
[2011-08-19 11:11:35 | 000,000,000 | -H-D | C] -- C:\Windows\update.5.0
[2011-08-19 11:07:46 | 000,000,000 | -H-D | C] -- C:\Windows\update.2
[2011-08-19 11:06:57 | 000,000,000 | ---D | C] -- C:\Windows\av_ico
[2011-08-19 11:03:36 | 000,000,000 | -H-D | C] -- C:\Windows\update.1
[2011-08-19 11:03:18 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-12-0-lnk
[2011-08-19 11:03:18 | 000,000,000 | -H-D | C] -- C:\Windows\update.tray-12-0
[2011-08-19 11:13:24 | 000,904,792 | ---- | M] () -- C:\Windows\geoiplist.rar
[2011-08-19 11:12:59 | 000,232,960 | ---- | M] () -- C:\Windows\l1rezerv.exe
[2011-08-19 11:07:39 | 000,000,000 | ---- | M] () -- C:\Windows\loader2.exe_ok
[2011-08-19 11:07:06 | 000,258,048 | ---- | M] () -- C:\Windows\sysdriver32_.exe
[2011-08-19 11:07:06 | 000,258,048 | ---- | M] () -- C:\Windows\sysdriver32.exe
[2011-08-19 10:49:19 | 001,215,488 | ---- | M] () -- C:\Windows\services32.exe
[2011-08-10 16:44:43 | 000,000,020 | ---- | M] () -- C:\Windows\Śů®

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot]
"AlternateShell"="cmd.exe"

:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Po restarcie odinstaluj Ask Toolbar. Następnie wykonaj nowe logi opcją Skanuj.

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 18:17

Jest problem z wykonaniem skryptu, mianowicie gdy klikam na opcję "Wykonaj skrypt", po niespełna 2s komputer natychmiast się restartuje i uruchamia ponownie (w początkowym stadium uruchamiania BIOS-u widoczny jest niebieski ekran)

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 18:23

Wykonaj skrypt z postu -> viewtopic.php?p=131835#p131835 w trybie awaryjnym.

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 19:12

http://wklej.org/id/579305/ i http://wklej.org/id/579306/ a to co wyskoczyło po wykonaniu skryptu: http://wklej.org/id/579308/
Ask nie znalazłem w zainstalowanych programach (nawet ikony). Była na dysku w programach files tam usunąłem ten program...ręcznie ;)

Re: Windows 7 odinstalowywuje antywirusa

19 Sie 2011, 19:35

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:Processes
killallprocesses

:OTL

SRV - [2011-08-19 18:41:07 | 000,382,464 | ---- | M] () [Auto | Running] -- C:\Windows\update.7.1\svchostdriver.exe -- (ddservice)
O2 - BHO: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - File not found
O3 - HKLM\..\Toolbar: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - File not found
O3 - HKU\S-1-5-21-1876654874-2847456643-481975916-1001\..\Toolbar\WebBrowser: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - File not found
O4 - HKLM..\Run: [tray_ico] File not found
O4 - HKLM..\Run: [tray_ico0] File not found
O4 - HKLM..\Run: [tray_ico1] File not found
O4 - HKLM..\Run: [tray_ico2] File not found
O4 - HKLM..\Run: [tray_ico3] File not found
O4 - HKLM..\Run: [tray_ico4] File not found
O4 - HKLM..\Run: [wxpdrv] File not found
[2011-08-19 18:50:12 | 000,001,048 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011-08-19 18:49:47 | 000,001,044 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job

:Files
C:\Windows\update.7.1
C:\Windows\info1
C:\Windows\unrar.exe
C:\Windows\phoenix.rar
C:\Windows\rpcminer.rar
C:\Windows\ufa.rar
C:\Windows\geoiplist

:Commands
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 10:32

logi: po usuwaniu- http://wklej.org/id/579641/ ; OTL -http://wklej.org/id/579642/ ; Extras - http://wklej.org/id/579643/

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 11:03

Czysto. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 24 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html.

Czy po wykonaniu tych wszystkich instrukcji problem nadal występuje?

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 12:01

Raport z usuwania infekcji:http://wklej.org/id/579705/

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 12:08

Możesz opróżnić kwarantannę Malwarebytes.

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 12:14

Usuń resztki po AVG tym narzędziem -> http://download.avg.com/filedir/util/su ... 1_1322.exe

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 13:32

Zrobiłem wszystko tak, jak pisaliście. Postanowiłem zainstalować antywirusa AVG Internet Security najnowszą wersję 2011 (do tej pory miałem 2009) i przy końcu instalacji pokazuje się takie okienko...:
http://www.fotoszok.pl/show.php/584517_bezantytua-u.png.html
:?:

Re: Windows 7 odinstalowywuje antywirusa

20 Sie 2011, 13:37

Czy wszystko wykonujesz zgodnie z Tym -> http://free.avg.com/pl-pl/faq.num-2962?
Wyślij odpowiedź