W32.Sality.U

Witam. Mam problem z virusem W32.Sality.U. Kaspersky nie daje rady. Infekuje sie on przez plik C:\WINDOWS\system32\vcmgcd32.dll. Mam nadzieje ze mi pomozecie.

Logi:

SilentRunners: http://wklej.org/id/8fbd06f3fa

HT: http://wklej.org/id/5e5b6b10e0

ComboFix: http://wklej.org/id/b2f9a6a5e7

Mam nadzieje ze mi pomozecie :stuck_out_tongue:

SALITY - to 90% pewności, że będziesz musiał sformatować dysk, bo on zaraża wszystkie pliki o rozszerzeniu *.exe , czyli wszystkie programy i wszystkie pliki wykonywalne systemu.

Inaczej mówiąc: po usunięciu zarażonych nim plików na dysku zostaną tylko pliki, które będą nic nie warte.

Wklej do Notatnika :

File::

C:\WINDOWS\system32\vcmgcd32.dll 

C:\WINDOWS\system32\vcmgcd32.dl_

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>CFScript.jpg

Ma się rozpocząć usuwanie. (i powstanie log).

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox**.

Potem przeskanuj system skanerami Antivirusowymi on-line, bo Twój Antivirus też pewnie jest zarażony, a więc do wyrzucenia.

Wybieraj tylko takie skanery on-line, które mają, oprócz opcji skanowania, także opcję usuwania.

  1. http://housecall.trendmicro.com/

  2. http://www.bitdefender.com/scan8/ie.html

  3. http://www.pandasecurity.com/homeusers/solutions/activescan/?

  4. http://support.f-secure.com/enu/home/ols.shtml

  5. http://arcaonline.arcabit.com/index_pl.html

Usuwaj wszystko, co wykryją, nawet jeśli to będą Twoje najulubieńsze programy, bo są i tak nie do odzyskania.

Możesz też użyć:

  1. http://www.searchengines.pl/index.php?s=showtopic=18695 ----- Dr. Web CureIt

  2. http://www.searchengines.pl/index.php?showtopic=18695pid=457742Kaspersky Virus Removal Tool

Potem przejrzyj system, czy jeszcze warto ratować to, co zostanie po usuwaniu, czy lepiej od razu sformatować dysk.

Jeśli uznasz, że warto ratować, to daj znowu log z ComboFixa.

jessi

Dodatkowo:

Użyj—>SDFix.(niżej na stronie linku).

Pokaż Report.txt znajdujący się w folderze SDFix.

EDIT:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked

zrobilem wszystko, lecz ten plik dalej jest… sprobuje skanerem online.

http://www.precisesecurity.com/computer … -aug12.htm tutaj jest jakies rozwiazanie. Sprobowac?

bit defender dezynfekuje wszystkie pliki… i o dziwo one dzialaja :stuck_out_tongue: