Problem z wirusem sality

Ostatnio komputer mi trochę zamula. Podejrzewam że to jakiś wirus. Mój antywirus nie może sobie z tym poradzić.

http://wklej.org/id/155212/

http://wklej.org/id/155213/

Fix w HiJackThis: ( Do a system scan only -> zaznaczasz pola przy podanych niżej wpisach -> Fix checked )

Pokaż logi OTL, GMER

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj ,

oraz SREng.

PocketKnife_pl ,

Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

Tak jak prosiłeś

http://wklej.org/id/155460/

http://wklej.org/id/155578/

http://wklej.org/id/155583/

Tutaj niestety jest Sality.

Wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Pobierz DR WEB CureIt, kliknij na link do pobrania PPM -> Zapisz element docelowy jako -> zapisz jako typ wszystkie pliki pod nazwą 123.com.

Wykonaj pełny skan, lecz co się da, reszta do usunięcia.

Następnie pobierz Kaspersky Virus Removal Tool, również pełny skan, usuń co znajdzie.

Po usuwaniu system się może nie uruchomić, w takim przypadku wykonaj instalację nakładkową Windows bez utraty danych.

Po ewentualnej instalacji wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Potem pokaż log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Po skanie Combofix ponownie wyłącz przywracanie systemu włączone przez Combofixa.

PocketKnife_pl , uważasz że to jest konkretnie nazwany wątek? Spróbuj jeszcze raz, tylko tym razem postaraj się bardziej.

Przeskanowałem najpierw Dr. Webem znalazł jakieś brudy dokładnie 4 sztuki ale wydaje mi się że nie miały one nic wspólnego z Sality, następnie przeskanowałem wszystko karsperskym, niestety on nie odnalazł ani jednego wirusa… Szpiegowałem przed opisaniem problemu na forum i przed wrzuceniem logow avira. Avira sality wykryła dokładnie: W32/Sality.Y. Ale to było przed tym jak przeglądałeś moje logi więc wydaje mi się to niemożliwe żeby Avira się tego pozbyła.