Podejrzenie wirusa Sality


(AJer) #1

Jak w temacie. Chyba załapałem Sality. System "działa" prawidłowo tylko w trybie awaryjnym, a w trybie normalnym jest czarny ekran i kursor nim mogę poruszać i uruchomienie menedżera zadań zajmuje do 6 minut. Konsoli systemu też nie można uruchomić ,ponieważ system nie ma dostępu.

 

http://wklej.org/id/2837160/

http://wklej.org/id/2837171/

http://wklej.org/id/2837172/

 

Pozdrawiam.

PS: Jeżeli systemu nie uda się odratować, nie straszny mi format.


(Atis) #2

Sality kasuje klucz rejestru związany z trybem awaryjnym, więc w przypadku infekcji nie można uruchomić systemu tym trybie.

 

 

Szukanie przyczyny BSOD-a za pomocą BlueScreenView


(AJer) #3

Poruszyłem już temat o bsod’achtutaj

Jeżeli nic dodatkowego nie ma to dziękuje za odpowiedź.


(eskimosek) #4

też tak miałem że czarny ekran i tylko myszką sie da poruszać,zrób tak:

  1. przeskanuj system z rescue cd (lub usb)

  2. zbootuj z instalki windowsa > naprawa systemu

  3. wydaj komende sfc /scannow

  4. uruchom i sprawdż czy jest ok.

  5. jak dalej to samo to wybierz punkt przywracania który jest przed ostatnią aktualizacją bo to może też powodować

  6. jak przywrócisz system to wejdż w tryb awaryjny i daj tą komende sfc/scannow i niech sprawdzi czy wszystkie pliki są ok.

  7. jak są ok to zrestartuj i powinno sie normalnie uruchomić.

u mnie to zadziałało.


(AJer) #5

@eskimosek Niestety nie miałem okazji zastosować się do twojej porady bo już trwała procedura reinstalacji systemu :/.