Sality, zainfekowany komputer


(Tedboyck) #1

RAPORTY OTL:

http://www.wklej.org/id/733620/

http://www.wklej.org/id/733621/

Log z MBAM http://wklej.to/om8vK

Z góry dziekuję :slight_smile:


(roobal) #2

tedboyck , zgodnie z regulaminem, który zaakceptowałeś podczas rejestracji, proszę dokonać zmiany tytułu na taki, który wstępnie opisze problem, w przeciwnym razie temat wyląduje w koszu.


(Spandau) #3

Pobierasz Salitykiller - to konieczne. Pobierz Salitykiller http://sendfile.pl/118314/SalityKiller.exe Uruchom, skanujesz tyle razy aż narzędzie nie będzie nic wykrywać.

Następnie pobierz Dr.WEB CureIt! Wykonaj pełny skan Leczysz wszystko co znajdzie. Czego nie będzie można wyleczyć usuwasz. Skanujesz tyle razy aż skaner nic nie wykryje.

Następnie pokaż nowe raporty z OTL


(Tedboyck) #4

Salitykiller nie działa zaraz po uruchomieniu się wyłącza


(Spandau) #5

Wykonaj pełny san KVRT http://www.dobreprogramy.pl/Kaspersky-V ... 12768.html oczywiście leczysz wszystko co znajdzie itd.


(Tedboyck) #6

Przeskanowałem KVRT oraz Dr.WEB CureIt! nic juz nie wykrywa

Raporty:

http://www.wklej.org/id/734314/

http://www.wklej.org/id/734315/


(Spandau) #7

W okno Własne opcje skanowania / skrypt w OTL wklej:

Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania na forum

Start - Uruchom - wpisujesz regedit i Enter Idziesz do klucza

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List

usuń wszystko co w ścieżce ma

*"C:\DOCUME~1\Kamil\USTAWI~1\Temp*

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Tedboyck) #8

po kliknięciu wykonaj skrypt zawiesza sie OTl czekalem 20 min i nic.... coś w takim razie jest nie tak czy może trzeba dlużej czekać?


(Spandau) #9

Proszę wykonaj skrypt w trybie awaryjnym windows. Jeśli nie będziesz mógł wejść w tryb awaryjny pobierz Sality_RegKeys.zip wypakuj plik SafeBootWinXP.reg dodaj do rejestru i zrestartuj komputer. Po tym spróbuj wejść w tryb awaryjny windows.


(Tedboyck) #10

Raport z usuwania : http://wklej.org/id/736141/

Raport ze skanu : http://wklej.org/id/736147/


(Spandau) #11

Usuń ręcznie folder C:\Program Files\ v9Soft

Uruchom OTL klikasz Sprzątanie to usunie OTL'a wraz z jego kwarantanną

Jeśli antywirusy nic już nie wykrywają użyj Security Check [http://www.fixitpc.pl/topic/61-diagnost ... #entry9515](http://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/page p 9515#entry9515) Uaktualnij to co wskaże program


(Tedboyck) #12

dzięki wielkie za pomoc ile płacę? :slight_smile: