Problem themida

Witam, od pewnego czasu mam problem z themidą gra dziś zaczęła działać i znów przestała, proszę o pomoc nie wiem co mam robić :frowning: Mam win XP.

Logi ots o ile są potrzebne.

http://wklej.org/id/791611/

Wirus Sality który infekuje wszystkie pliki wykonywalne.

Podłączyłeś zainfekowany pendrive lub inne urządzenie pod USB.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Wyłącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub Klik

  2. Dr.WEB CureIt wykonaj Pełne skanowanie.

Pokaż nowy log gdy skanery nie będą wykrywały żadnych zainfekowanych plików.

Zabezpiecz się przed infekcją z USB Panda USB Vaccine

Link z wyłączeniem przywracania systemu nie działa , jeszcze nie skanowałem log po wykonaniu skryptu:

http://wklej.org/id/791633/

Kliknij prawym na Mój komputer -> Właściwości -> Przywracanie systemu

Zaznacz Wyłącz Przywracanie systemu na wszystkich dyskach i kliknij OK.

Logi nie rozwiążą problemu, bo ten wirus infekuje pliki wykonywalne exe, dll itp.

Skanuj do skutku czyli gdy skaner nie wykryje żadnych zainfekowanych plików.

Przywracanie systemu wyłączyłem ale nie działa kolejny link z pandą USB czy zamiast tego może być USB safeguard 2.0 free? Sality killer skanuje to troche potrwa. :slight_smile:

Pewnie wirus blokuje stronę Microsoftu i producentów programów antywirusowych

Zacznij skanować, bo to jest najważniejsze.

Panda USB Vaccine:

http://www60.zippyshare.com/v/78288939/file.html

Salitykiller zakończył skanowanie nic się nie pokazała po prostu zniknął, zaczynam skanować Dr.web.

@edit dr web wykonał tylko szybkie skanowanie ponieważ mój klucz licencyjny wygasł, nie rozumiem.

Masz użyć darmowego skanera Dr.Web CureIt

Rozumiem ale tutaj chyba chodzi o klucz XP, nie jestem pewien ale mogę tylko skanować przy pierwszym uruchomieniu później mi się wyłącza, może użyć innego skanera?

Kaspersky Virus Removal Tool

http://www.dobreprogramy.pl/Kaspersky-V … 12768.html

W zakładce Scan scope zaznacz wszystkie dyski:

Jak zmienić obszar automatycznego skanowania w Kaspersky Virus Removal Tool 2011?

Postaram się przeskanować dodatkowo nie działa edytor rejestru i menedżer zadań. :frowning:

@edit ■■■■■■■ mam za wolny internet na pobieranie tak obszernych skanerów, nie ma czegoś mniejszego? Wszystkie antywirusy z niezbędników albo nie chcą się zainstalować albo strasznie się tną, nie wiem jak temu zaradzić nie mam pojęcia.

Nie ma mniejszych skanerów.

Chyba nie zainstalowałeś Dr.Web CureIt niezbędnika?

Tak , zainstalowałem a coś źle ?

Pewnie dlatego wyświetla komunikat o wygaśnięciu licencji.

Musisz pobrać najnowszą wersję CureIt.

Ten skaner najskuteczniej leczy zainfekowane pliki przez Sality.

Nie mogę pobrać dr web cureit z podanego linku chyba wygasł. :frowning:

http://www29.zippyshare.com/v/1067803/file.html

Skanowanie trwa już 3 godziny no cóż trzeba czekać ciągle coś się robi. Po przeskanowaniu zrobić nowy log w ots ?

Dodane 19.07.2012 (Cz) 23:29

To skanowanie trwa za długo już ponad 6 godzin to chyba nie dobrze…

Dodane 20.07.2012 (Pt) 19:17

Skanowanie zakończone chyba wszystko wyleczone ale menedżer zadań i edytor rejestru nie działa. Gra tymczasowo działa, problemu z themidą nie ma.

Logi OTS na innej stronie ponieważ miałem problem z wklej.org http://wklejtekst.pl/52w

Na tej stronie nie da się tego czytać .

Następny umieść na http://wklejto.pl/

Sterownik od wirusa nadal aktywny, więc chyba nie udało się usunąć Sality.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

wklej.org już działa raport z usuwania: http://wklej.org/id/794619/

nowy log (znowu problem z wklej.org) http://wklejto.pl/129391

Może zainstalować avasta na tym komputerze czy jeszcze za wcześnie? Widać poprawę menedżer zadań i edytor rejestru działa. Problem z themidą też chyba rozwiązany. :lol:

Teraz nie widać żadnej infekcji.

Możesz zainstalować Avasta.

Pamiętaj żeby zabezpieczyć wszystkie urządzenia podłączane pod USB za pomocą Panda USB Vaccine - Vaccinate USB.

Odinstaluj VirtualDJ Toolbar.

Napraw tryb awaryjny uszkodzony przez wirusa Sality.

Pobierz i rozpakuj archiwum:

http://support.kaspersky.com/downloads/ … egkeys.zip

Uruchom plik SafeBootWin XP

Wklej i kliknij Wykonaj skrypt:

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date