Usunięcie wirusa-heur.w32


(Hosse836) #1

Witam wszystkich

Mam problem z wirusem heur.w32 co usunę wirusy to od nowa się pojawiają a ostatnio zauważyłem że zainfekował mi mojego anty vira i dysk D, proszę o pomoc

pozdrawiam


(deFco247) #2

To może być coś ciężkiego...

Pokaż logi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

Smart Scan -> klikasz Scan.

Po skanie klikasz w okienku Save Reports i wklejasz zawartość powstałego logu.

:arrow: GMER

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

W przypadku restartu w czasie skanowania odznacz Urządzenia.

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator... ).

Zawartość logów wklejasz na wklej.org lub wklej.to, a w poście dajesz link.


(Gutek) #3

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek


(Hosse836) #4

Witam

przesyłam log z programu System Repair Engineer, proszę żeby ktoś zobaczył i coś poradził na tego heura

http://wklej.org/id/223919/


(deFco247) #5

Niestety masz Sality.

Wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Pobierz DR WEB CureIt, kliknij na link do pobrania PPM -> Zapisz element docelowy jako -> zapisz jako typ wszystkie pliki pod nazwą 123.com.

Wykonaj pełny skan, lecz co się da, reszta do usunięcia.

Następnie pobierz Kaspersky Virus Removal Tool, również pełny skan, usuń co znajdzie.

Po usuwaniu system się może nie uruchomić, w takim przypadku wykonaj instalację nakładkową Windows bez utraty danych.

Po ewentualnej instalacji wyłącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP.

Potem pokaż log z Combofix.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.


(Hosse836) #6

a tu mam jeszcze log z tego GMERa :confused:

http://wklej.org/id/224005/

-- Dodane 03.12.2009 (Cz) 22:17 --

dzięki za instrukcje zrobię jak wyżej ale to już chyba jutro bo na rano do pracy trzeba

pozdrawiam