Infekcja Sality

Witam.

Mam pewien kłopot szczerze sam nie wiem z czym, myślę że to wirus. Nie mogę nic włączyć/usunąć/zainstalować kiedy próbuję to nic się nie dzieje, jedynie w menadżerze

pojawia się proces np. setup.exe/chrome.exe/unins.exe i “Użycie pamięci” lata 50-900 K, proces ten co chwilę pojawia się i znika. Windows xp, sterowniki wszystkie mam. (jestem po formacie). Pomocy.

Sprawdź w trybie awaryjnym.

Obowiązkowy raport OTL analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741

http://www.wklej.org/id/951560/ - OTL.Txt

http://www.wklej.org/id/951563/ - Extras.Txt

Kiedy włączam inaczej niż uruchom system windows normalnie, wyskakuje jakiś blue screen i od razu się resetuje

Wirus Sality który infekuje wszystkie pliki wykonywalne.

Podłączyłeś zainfekowane urządzenie pod USB.

Zabezpiecz się przed infekcją z USB: Panda USB Vaccine

Uruchom program i kliknij Vaccinate.

Wyłącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub Klik

  2. Dr.Web CureIt i przeskanuj wszystkie dyski: Klik

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.

zrobiłem wszystko oprócz ostatniego, nie da się resetuje mi komputer za każdym razem (w połowie skanuje i reset)

troche sie poprawiło, jednak nie wszystko działa jeszcze.

Gdy skanowałem doszło do ponad 5000 zagrożeń całą noc prawie się bawiłem, resetuje cały czas.

Witaj

jak masz dostęp do innego komputera to zrób sobie płytkę i nią skanuj ten zarażony komputer

http://www.freedrweb.com/livecd/?lng=en

nie działa download

Pobierz http://download.geo.drweb.com/pub/drweb/livecd/drweb-livecd-602.iso nagraj na płytę i uruchom z niej komputer (przeskanuj cały dysk).

znowu podczas skanowania komputer się po prostu wyłącza

Spróbuj najpierw naprawić tryb awaryjny Pobierz Sality_RegKeys.zip http://www.fixitpc.pl/picasso/download/malware/sality_regkeys.zip i rozpakuj. W środku znajdź i uruchom plik SafeBootWinXP.reg, potwierdź import do rejestru i zrób restart komputera.

Też miałem kilka dni temu tą samą infekcję i ten sam problem. Nic nie mogłem zrobić, bo co chwilę robił się restart komputera. Pomogło naprawnienie trybu awaryjnego i później praca w nim.

tryb awaryjny działa jednak nie wiele to dało, nadal ten sam problem komputer gaśnie podczas skanowania.

Niestety więcej Ci nie podpowiem, sam jestem zielony w te klocki. U mnie naprawa trybu awaryjnego pomogła, komputer przestał się restartować…

ma ktoś jakiś inny pomysł co w tej sytuacji może mi pomóc?

może to

wymazanie-dysku-twardego-programem-activ-killdisk-t443881.html

potem przeskanować dysk tym Dr.Web® LiveCD