Komputer został zaatkowany przez jakiegoś trojana, który powoduje zawieszenie po podłączeiu do internetu. Skan antywirusem nic nie daje, co wiecej infekcja prawdodobnie zablokowała możliwość zaktualizowania bazy danych antywirusa. Ponadto komputer zawirusuje peny. Poniżej wklejam logi z OTL:
Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).
Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.
Podczas pracy combofix poprosil o zainstalowanie konsoli odsyzkiwania systemu i poinformowal ze jest do tego potrzebne polaczenie z internetem. Z racji tego, że nie mam dostępu do internetu to kliknalem na nie… Zakonczylo sie to bluescreenem. Co gorsza próba uruchomienia komputera w trybie awaryjnym, nawet z wierszem poleceń, również kończy się bluscreenem Troche to dla mnie niezrozumiale czemu, w trybie normalnym dziala a w trybie awaryjnym nie… Co robić?
Niestety ale oprócz infekcji na sterownikach systemowych jest infekcja wirusem Sality:
Sytuacja jest b. ciężka, więc proponuję tylko jedną metodę bez formatowania.
Do ponownego postawienia systemu może być potrzebna płytka z systemem.
Pobierz i nagraj na płytkę na niezainfekowanym komputerze DR Web LiveCD.
Włóż płytkę do zainfekowanego komputera, zakładając, że wcześniej ustawiłeś w BIOS-ie na startowanie kompa z CD/DVD, więc po restarcie powinien się uruchomić się skaner.
Wykonujesz pełny skan, leczysz co się da, reszta do usunięcia.
Skanujesz tyle razy, aż skaner nic nie znajdzie.
Jeśli po usuwaniu system się nie uruchomi, wkładasz do komputera płytkę z systemem i wykonujesz instalację nakładkową Windows.
Po ewentualnej instalacji nakładkowej wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP/Vista.
Następnie wykonaj nowy log z Combofix (pobierz go na nowo) i wyłącz ponownie przywracanie systemu włączone przez Combofixa.
W porządku mam tylko jedno pytanie. Do ewentualnej instalacji nakładkowej niezbędny jest płyta instalacyjna XP z Service Pack 2, czy wystarczy jakikolwiek instalator?
No np płytka windowx XP bez service packa, albo z Service Packiem 3… ale ok, rozumiem o co chodzi, postaram sie zoorganizować…
– Dodane 29.07.2010 (Cz) 23:26 –
Tragedia, nawet ten Dr.Web LiveC nie chce sie odpalic
W trybie normalnym zatrzymuje sie na tym ekranie z informacja ze jak sie wcisnie alt + f1 to costam Verbose. W trybie awaryjnym zatrzymuje sie w momencie ładowania modułu ohci1394 masakra jakas… CZy to moze byc wina tego ze laptop jest dosc stary?