HEUR.W32/win32.sality - wirus, który zainfekował pliki exe


(Mitro) #1

Jak w temacie...

mam problem z tym wirusem, dotychczas radziłem sobie z wirusami, ale ten mnie przerósł...

Zainfekował niemal wszystkie pliki exe, spowolnił pracę komputera i internetu...

Pilnie potrzebuję pomocy !

muszę się go bardzo szybko pozbyć


(Spandau) #2

Na początek spróbujemy usuwania z poziomu zainfekowanego systemu

Pobierz DrWeba z tego linku http://sendfile.pl/23995/123.com.exe Wykonaj pełne skanowanie Jeśli coś znajdzie lecz to. Czego nie będzie można wyleczyć usuwasz Napisz co znalazł Nazwę oczywiście specjalnie zmieniłem Skanujesz tyle razy aż skaner nic nie znajdzie

Następnie pobierasz KVRT http://www.dobreprogramy.pl/Kaspersky-V ... 12768.html Pełne skanowanie Usuwasz co znajdzie program


(Mitro) #3

Skanowałem mksem online, znalazł 313 plików i do każdego "< - PODEJRZANY (PODEJRZANE DZIAŁANIE) : Heur.W32" żadnego nie chciał wyleczyć,

plików nie mogę usunąć, bo są mi potrzebne... muszę to jakoś wyleczyć...


(Spandau) #4

Przecież podałem Ci linki Najpierw pobierasz DrWeba pełne skanowanie i leczysz wszystko co się da Czego nie będzie można wyleczyć usuwasz Napisz co znalazł Nazwę oczywiście specjalnie zmieniłem Skanujesz tyle razy aż skaner nic nie znajdzie Następnie pobierasz KVRT Masz wszystko napisane w poście powyżej


(Mitro) #5

Niestety rezultaty marne póki co...

skanowałem dr. web'em z linku 3 razy za pierwszym niemal 1500 zawirusowanych większość wyleczona reszta usunięta, za 2 i 3 razem po ok 300 plików zawirusowanych, te same, niemal wszystkie przy 4 skanowaniu zrezygnowałem, gdyż pomimo komunikatu o wyleczeniu pliku, po ponownym uruchomieniu skanera wciąż mi te pliki wskazywał jako zainfekowane no i oczywiście, że je niby wyleczył... tak w nieskończoność

Niestety nie mogę odpalić komputera w trybie awaryjnym, może by były lepsze rezultaty.

dr.Web wskazał wirusa Win32

mks nazywał wirusa Heur.W32

a Kaspersky który mi teraz skanuje komputer znajduje w plikach Virus.Win32.Sality.aa które niby leczy (oby nie tak jak dr. web)

i Packed.Win32.Katusha.o - których nie umie wyleczyć - usuwa

skutki może i leczą, ale czy przyczynę wyszuka i wyleczy?

idzie noc, ja muszę to dziś zrobić, a raczej nikt nie będzie siedział do późnej nocy ze mną :wink:

więc jeśli nie wyleczy to co dalej?


#6

mmitro , proszę zapoznaj się z tą stroną oraz tym tematem, a następnie popraw tytuł tematu, używając przycisku ac7a4cd89050aa6e.gif


(Mitro) #7

poprawione... a "PROBLEM" niestety już się nie zmieścił...

Niestety nie miałem czasu na przeczytanie regulaminów itp. bo jak widać, mam poważny problem i muszę go szybko rozwiązać...

jednak jeśli kogoś uraziłem złym tematem lub niewystarczającymi informacjami mojego problemu - najmocniej przepraszam


wnioski po skanowaniu...

dr. web nic nie zrobił po za wykryciem wirusa

zaraz po użyciu kasperskyego odpaliłem Win32/Sality Remover 1.1.0.153

poprawy chyba żadnej...

są jakieś programy które by sobie z tym poradziły "pod systemem" ?

bo tak to jest syzyfowa praca... wszystko czym działasz pojawia się w tempach, które także się infekują i jak skończysz to leci dalej po plikach, albo w ogóle się nawet nie leczą...

bardzo proszę o dalszą pomoc... bo jak nie uda mi się tego zrobić to będę musiał formatować, czego nie chcę :confused:

z góry wielkie dzięki !


(Spandau) #8

Właśnie Ci je podałem, ale jeśli Ty pobierasz program i nie uruchomisz od razu to antywirus mógł został zainfekowany. Oczywiście są inne programy ale tutaj też nie ma gwarancji Dlatego proponuje zmienić metodę usuwania Zobacz także ten opis usuwanie-znanych-wirusow-sality-itp-t370365.html

Na niezainfekowanym komputerze nagraj na płytkę DrWebLiveCD http://www.fixitpc.pl/index.php?/topic/ ... skanerami/ Wkładasz płytkę do napędu na zainfekowanym komputerze restartujesz komputer Po restarcie powinien uruchomić się skaner Pełny opis masz w linku Wykonujesz pełne skanowanie Leczysz wszystko co się da Czego nie będzie można wyleczyć usuwasz Skanujesz tyle razy aż skaner nic nie znajdzie


(Mitro) #9

pomógł Kaspersky Rescue Disk odpalony z pendriva pod systemem

dziękuję bardzo za pomoc !