Podejrzenie infekcji z pendrive'a


(Kipek004) #1

Witam!

Gdy podłączyłem pendrive'a do komputera i ponownie go uruchomiłem wyskoczył mi komunikat:Microsoft Visual C++ Runtime Library (to tytuł) Runtime error! Program D:\programy\CCleaner\CCleaner.exe R6002 floating point support not loaded

Mam również zablokowany menedżer zadań, gdy wciskam alt+ctrl+delete wyskakuje że Menedżer zadań został wyłączony przez administratora. Wykonałem szybkie skanowanie programem Malwarebytes Anti-Malware wykryło mi 7 zainfekowanych plików oto log:

http://www.wklejto.pl/57422


(Spandau) #2

Zobacz ten wątek usuwanie-znanych-wirusow-sality-jeefo-parite-virut-itp-t370365.html Usuwanie Sality bo tego wirusa podejrzewam. Infekuje on wszystkie pliki exe Zastosuj się do instrukcji usuwania tam zawartej


(Kipek004) #3

Oto log z OTL:

http://www.wklejto.pl/57429

Chyba miałeś racje znalazło mi to abp470n5 biorę się za usuwanie.


(Spandau) #4

Prawda log potwierdza wirusa Sality Metodę usuwania masz podaną w poradniku. Po wykonaniu skanów pierwsze DrWebem następnie Kasperskim podaj nowe logi na forum


(Kipek004) #5

Przeskanowałem DR WEB CureIt było 204 zainfekowanych plików 1 zainfekowany odmianą 1 został usunięty 202 wyleczone a 2 przeniesione do kwarantanny te usunąłem sam.

Kasperski nie chce mi się ściągnąć z żadnej strony

Oto log z OTL: http://wklej.org/id/278446/

i z SREng: http://wklej.org/id/278447/

GMER mi się uruchamia ale nie mogę zrobić skanu bo się po chwili wyłącza


(Jane Vicodin) #6

kaspersky online skaner : http://www.kaspersky.pl/virusscanner.html

p.s w logu nadal widać "abp"


(Spandau) #7

Na nie zainfekowanym komputerze pobierz i nagraj na płytkę DrWeb Live CD http://www.freedrweb.pl/livecd.php Wkładamy płytkę do napędu na zainfekowanym komputerze. Zakładam że w biosie jest ustawione bootowanie z CD/DVD to po restarcie powinien uruchomić się skaner z płytki. Wykonujemy pełny skan usuwamy wszystko co znajdzie skaner do skutku, tzn skanujemy tyle razy aż skaner nic nie znajdzie. Następnie, jeśli system nie będzie chciał się uruchomić wykonaj instalacje nakładkowa bez utraty danych http://www.searchengines.pl/index.php?s ... 0&p=109540 Po wykonaniu tych czynności pobierz OTL i SRENG przeskanuj system i podaj nowe logi na forum


(Kipek004) #8

Dziękuję bardzo za pomoc ale trochę za duzo roboty z tym skanowaniem więc postanowiłem zrobić format. Nie mam żadnych ważnych danych a i tak miałem to niedługo zrobić. Jeszcze raz dzięki za pomoc


(deFco247) #9

W przypadku Sality jak wybieramy metodę formatowania należy formatować wszystkie dyski i partycje bez wyjątku bez zachowywania żadnych programów i instalatorów z poprzedniego systemu.