Pomocy! Win32 Sality e.cmd i wiele innych

Witam!

jak w temacie. każdą aplikację avast wykrywa jako Win32 Sality i blokuje.

log z combofixa:

ComboFix 09-01-09.03 - djwyrebas 2009-03-13 23:22:05.1 - NTFSx86

Pobierz ponownie Combofixa bo twój jakiś nieaktualny http://www.searchengines.pl/index.php?s … ntry395642

  1. wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

  1. Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

  2. usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

  3. Pobierz Dr.WEB CureIt! Już w trakcie pobierania zapisz go pod zmienioną nazwą np 123.com Przeskanuj wszystkie dyski

  4. Następnie pobierz Kaspersky Virus Removal Tool http://dobreprogramy.pl/index.php?dz=2& … +7.0.0.290 przeskanuj wszystkie dyski usuń co znajdzie. Skanujesz tyle razy aż skaner nic nie wykaże

Instrukcja

  1. Następnie pobierz ponownie Combofix przeskanuj system i daj nowy log na forum.

http://www.wklej.org/id/64452/

wykonałem wszystkie czynności.

Dr Web wszystko naprawił, bo Kaspersky nic nie wykrył… chyba

Oto log z Combofixa, usunąłem C: \Qoobox

Czy to już wszystko?

Znacz ten plik?

Wklej do notatnika:

Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

Zapisz jako CFScript.txt - przeciągnij i upuść na ikonę ComboFix. Powstały log wklej na wklej.org a w poście daj tylko link

http://www.wklej.org/id/64489/

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Niestety ale nie mam takiej możliwości. Internet bezprzewodowy i te limity :confused: Trwałoby to 2 dni z moją prędkością, o ile nie przerwało by się połączenie.

matio91 Plik o który pytasz jest od Kasperskiego, oczywiście po wykonaniu skanowania można odinstalować program jak w instrukcji

W takim razie pobierz ponownie i użyj Dr.WEB CureIt!

a mogę użyć tego pobranego wczoraj?

Tak

czysto. Dr.WEB CureIt! nic nie wykrył.

Więc powinno być OK :slight_smile:

Dziękuję wam bardzo! uratowaliście mi setki cennych danych! Jeszcze raz Dziękuję! :slight_smile: