Logi - problem z wmimgr32.dll

Witam, mam problem. Mianowicie mam wirusem Sality. Nie daje się on usnąć. Nie widzę zmian w działaniu komputera, ale zarażą .exe i mogą być problemy, a chcę uniknąć formata. Włącza się on przy każdym starcie systemu. Nie siedzi w explorerze, bo wyłączyłem i chciałem usunąć go prze TCMD, ale pisało, że jest używany…

Skanowałem system skanerem Online MKS. Znalazł, ale nie mógł usunąć.

Próbowałem usunąć w trybie awaryjnym (tekstowy) poleceniem:

  1. DEL C:\WINDOWS\SYSTEM32\wmimgr32.dll

  2. Plikiem FIX.bat z poleceniem:

cd C:\WINDOWS\system32\

del wmimgr32.dll

Bez skutku, nadal siedział, co prawda po wklepaniu pierwszej komendy wpisując drugi raz, to system informował, ze nie można odnaleźć takiego pliku, więc miałem nadzieję, że padł, ale po włączeniu był… Dodam, że miałem problemy z wyłączeniem PC w trybie awaryjnym (Zamykanie systemu… i tak ciągle, aż zamknąłem “długim powerem”).

Z LiveCD Ubuntu, nie dało rady, bo nie czyta dysków NTFS, a ja mam same partycje w NTFS…

Jakiś pomysł pomijając format dysku?

Logi:

HijackThis

ComboFix

Silent Runners

Skanowałem Remove Sality i efekt:

C:/WINDOWS/system32/wmimgr32.dll OK

:x

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Następnie pobierz Dr.WEB CureIt! Już w trakcie pobierania zapisz go pod zmienioną nazwą np 123.com Wykonaj pełne skanowanie wylecz co się da resztę usuń.

Następnie pobierz Kaspersky Virus Removal Tool http://dobreprogramy.pl/index.php?dz=2& … +7.0.0.290 przeskanuj obszar Mój komputer usuń to co znajdzie, skanujesz do skutku tj tyle razy aż skaner nic nie wykaże.

Instrukcja obsługi

Po tym pobierz ponownie Combofix przeskanuj system i daj nowy log na forum

Przywracanie wyłączyłem wcześniej, bo ComboFix nie działał.

Napiszę jak skończę.

Ale włączył je Combofix sprawdź? Chyba że wyłączyłeś po skanowaniu Combofixem.

Włączył… Wyłączę jak ściągnę, zapomniałem, że on włącza. Wcześniej było coś uwalone i nie chciał działać.

Dobrze tylko zapisz plik DrWeb’a już podczas pobierania z rozszerzeniem com nie exe :slight_smile:

http://wklej.org/id/70754/

Dr.Web usunął ok 25 śmieci, a Kaspersky wywalił zarażone .exe Sality.

Ale nie wiem co myśleć o tym logu… Ten Sat. zawsze się włączał przy uruchomienia systemu, a data mówi sama za siebie.

Co prawda w system32 już go nie ma.

Edit.

Jest nadal w system32, ale da sie go usunąć normalnie… Paranoja…

Temat do zamknięcia. Zrobiłem format…