Eset Smart Security - wszystkie pliki jako Win32/Sality.NAO

Witam!

Podłączyłem dziś nowy dysk pod komputer zainstalowałem na nim system wszystkie programy które uzywałem wczesniej…

Po instalacji ESET’a we wszystkich plikach jakie mam na dysku (opera.exc , firefox.exc, 7zip.exc itd) w każdym bądz razie każdy popularny plik wedle ESET’a ma w sobie Win32/Sality.NAO wirus i nie moge z niczego kozystać ponieważ wszystkie pliki wrzuca mi w kwarantanne i musze je usuwać ale bez skutecznie bo po 10 sekundach są tam spowrotem ;/

Może mi ktoś wyjaśnic ten problem?

No więc, masz wirusa, który zaraża wszystkie pliki *.exe, na każdym dysku, niezależnie czy go tam przeniesiesz czy też nie,

mówię z góry że dane są najpewniej stracone, można podjąć się leczenia, ale można stracić na tym dużo nerwów :frowning:

W większości przypadków kończy się to formatem

Proszę o log z HjackThis oraz ComboFix

Proszę oto logi z HjackThis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:26:28, on 2009-06-08

Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal


Running processes:

E:\WINDOWS\System32\smss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\System32\svchost.exe

E:\WINDOWS\Explorer.EXE

E:\WINDOWS\system32\spoolsv.exe

E:\Program Files\ESET\ESET Smart Security\ekrn.exe

E:\WINDOWS\system32\nvsvc32.exe

E:\WINDOWS\system32\wscntfy.exe

E:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

E:\Program Files\Winamp\winampa.exe

E:\Program Files\ESET\ESET Smart Security\egui.exe

E:\WINDOWS\system32\ctfmon.exe

E:\Program Files\AutoConnect\AutoConnect.exe

E:\Program Files\Gadu-Gadu\gg.exe

E:\Program Files\Winamp\winamp.exe

E:\Program Files\Opera\opera.exe

E:\Program Files\Trend Micro\HijackThis\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SiSUSBRG] E:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [SiSRaid] E:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "E:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WinampAgent] "E:\Program Files\Winamp\winampa.exe"

O4 - HKLM\..\Run: [egui] "E:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "E:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - HKCU\..\Run: [AutoConnect] E:\Program Files\AutoConnect\AutoConnect.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1244486042203

O17 - HKLM\System\CCS\Services\Tcpip\..\{F8E48F15-3587-46C4-9FA2-72BED03C10E5}: NameServer = 194.204.159.1 217.98.63.164

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - E:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - E:\Program Files\ESET\ESET Smart Security\ekrn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe


--

End of file - 3482 bytes

http://www.scanforfree.com/52/win32-sal … moval.html

Właśnie sciągam Update ale coś strasznie długo idzie… po przeskanowaniu wróce z editem.