Win32:Patched-CK [Trj]

WItam, mam problem ponieważ trojan Win32:Patched-CK [Trj] zainfekował mi pliki systemowe których nie mogę ani wyleczyć ani podmienić, są to:

c:\windows\explorer.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\lsass.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\services.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\spoolsv.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\svchost.exe

Win32:Patched-CK [Trj]

Koń trojański

c:\windows\system32\winlogon.exe

Win32:Patched-CK [Trj]

Koń trojański

Próbowałem podmienić m.in programem Replacer pliki od kolegi który ma identyczny system (Windows XP Pro SP3) lecz Replacer nie chce podmienić tych plików i nie wiem co robić…

Log ComboFixa (CF też nie pomógł):

Obecnie siedze na trybie awaryjnym bo jak wejde normalnie to PC sie zawiesza…

Przede wszystkim masz tutaj Sality, ciężkie do zwalczenia bez formatu. Zajrzyj na tą stronę, tam masz napisane jak próbować się tego pozbyć bez formatu wszystkich partycji

http://www.searchengines.pl/Infekcje-pl … 22692.html

Hmm Sality mi nie wykrywa, Sality pamietam jak miałem to zarażał wszystkie pliki na kompie i usunołem go programem “Sality Remover” a tutaj mam te pliki systemowe zainfekowane i normalnie jak odpale komputer to się on po chwili zmula i wiesza, menadżer zadań, cmd i regedit działają poprawnie a format wykluczony komputer ma zbyt wielkie już niedostepne zbiory :frowning: #-o

W każdym razie piszesz, że infekcja “wlazła” w pliki systemowe, a usuwanie tego typu szkodników odbywa się w bardzo podobny sposób jak wirusy Sality i Virut.