Problem z wirusem rootkit i trybem awaryjnym


(jmobrowo@o2.pl) #1

Witam.

Ostatnio w komputerach w moim otoczeniu zaczął pojawiać pewien problem, który się rozprzestrzenia.

 

W komputerach z systemami 2000,XP,Vista,7 przestaje działać tryb awaryjny wyświetla się niebieski komunikat że jest jakiś problem z dyskiem lub wirusem.

Po restarcie komputer działa w trybie normalnym ale niemożna zainstalować żadnego antywirusa, instalacja jest przerywana, a plik exe jest usuwany.

Gdy próbowałem wymusić instalacje to stało się to samo co przy trybie awaryjnym.

A jak jeden antywirus się zainstalował to po ponownym uruchomieniu przestał działać.

 

Orientowałem się trochę i podejrzewam że to mogą być rookity.

Zaobserwowałem że na jednym komputerze puki tego nie było to w momencie włożenia pendrive zawiesił się na chwile i nie długo problem się pojawił.

Poproszę o pomoc bo zaczyna mnie to martwić.


(Atis) #2

Uszkodzony tryb awaryjny może oznaczać wirusa Sality który infekuje pliki wykonywalne.

Infekcja może nastąpić przez podłączenie zainfekowanego urządzenia pod USB.

Przeskanuj za pomocą:

SalityKiller lub KLIK

Dr.Web CureIt

Nowy log obowiązkowy - Farbar Recovery Scan Tool

Dr.Web LiveDisk USB: http://www.freedrweb.com/livedisk/?lng=pl

Kaspersky Rescue Disk USB: http://support.kaspersky.com/pl/8092

YUMI pozwala utworzyć bootowalny pendrive z różnymi skanerami: http://www.pendrivelinux.com/yumi-multiboot-usb-creator/