Win32.sality.v i virnut.br

Proszę o sprawdzenie loga. i co z tym dalej. http://www.wklej.org/id/11205/

Pobierz Combofix przeskanuj system i daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Po wykonaniu skanowania Combofixem proszę

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

http://www.wklej.org/id/26218/

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Pobierz Kaspersky Virus Removal Tool http://dobreprogramy.pl/index.php?dz=2& … +7.0.0.290 przeskanuj system usuwaj wszystko co znajdzie Powodzenia

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

File “c:\windows\system32\drivers\restore.sys” deleted successfully.

File “c:\windows\system32\43C.tmp” deleted successfully.

File “c:\windows\system32\43E.tmp” deleted successfully.

File “c:\windows\system32\43A.tmp” deleted successfully.

File “c:\windows\system32\nx169784.dl_” deleted successfully.

File “c:\windows\system32\jx169784.dll” deleted successfully.

File “c:\windows\system32\jx169784.dl_” deleted successfully.

File “c:\windows\system32\g}169784.dl_” deleted successfully.

File “c:\windows\system32\7.tmp” deleted successfully.

File “c:\windows\system32\4.tmp” deleted successfully.

File “c:\windows\system32\wv169784.dll” deleted successfully.

File “c:\windows\system32\wv169784.dl_” deleted successfully.

File “c:\windows\system32\qm794343.dll” deleted successfully.

File “c:\windows\system32\qm794343.dl_” deleted successfully.

File “c:\windows\system32\uu169784.dl_” deleted successfully.

File “c:\windows\system32\ss169784.dll” deleted successfully.

File “c:\windows\system32\ss169784.dl_” deleted successfully.

File “c:\windows\system32\ps169784.dll” deleted successfully.

File “c:\windows\system32\ps169784.dl_” deleted successfully.

File “c:\windows\system32\os169784.dl_” deleted successfully.

File “c:\windows\system32\drivers\ethgnvim.sys” deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Pliki usunięte Wywal całego Avengera żeby coś nie zostało w koszu, przywracanie systemu musi być wyłączone Teraz skan Kasperskim usuwasz wszystko co znajdzie

Wywalić ? będzie taka opcja bo na razie podczas skanowania jest tylko neutralize all.

Tak po zakończeniu skanowania klikasz neutralize all

Zobacz instrukcje tutaj http://antyvir.blogspot.com/2008/03/kas … wideo.html

A co z przywracaniem systemu odblokowac potem ?

W żadnym razie nie teraz, dopiero gdy system będzie czysty Skanujesz do skutku aż skaner nie wykryje żadnej infekcji

Sporo tego było. 4 nie może usunać i prosi żeby pominać. Trojan.win32.KillAV.nk w 4 plikach C/windows32.

Podaj pełną ścieżkę dokładną lokalizację i nazwę będziemy usuwać Avangerem

Dodatkowo pobierz ATF Cleaner http://dobreprogramy.pl/index.php?dz=19 … TF+Cleaner wyczyść wszystkie katalogi Temp

Za którymś z kolei skanowaniem i resetem wywaliło wszystko. Pokasowało przy okazji coś ( ciekawe co jeszcze) bo nie mogę nawiązać polączenia internetowego Wi-Fi w laptopie więc piszę ze stacjonarnego. Pewnie pomoże ponowne instalowanie. Jestem w trakcie.

Czy udało Ci się usunąć te pliki. ? Skanujesz do skutku aż system będzie czysty.

Tak wywalił wszystkie. Nie mogę włączyć przywracania systemu bo pisze że napotkał błąd podczas próby włączenia/wyłączenia jednego lub więcej dysków uruchom ponownie komp. i spróbuj ponownie. Natomiast w panelu sterowania nie widać żadnych połączeń sieciowych ani urządzeń audio .

Czy system jest już czysty?

Jeśli chodzi o przywracanie systemu zobacz na przykład tutaj viewtopic.php?f=2&t=290911 lub viewtopic.php?f=13&t=292038

Jak uzyskać dostęp do tego folderu tutaj http://support.microsoft.com/kb/309531/PL

Sprawdź też dyski na obecność błędów, bad sektorów

NIe widać też urządzeń audio w panelu sterowania.

Przeinstaluj sterowniki dźwięku do twojej płyty głównej

Niestety każda próba instalacji sterowników zatrzymuje się na finalizowaniu instalacji i kicha

Wypisuje przy tym różniste komunikaty ( nie wiem czy w zależności od sterownika czy tak sobie wymyśla)

-nastąpił błąd podczas instalowania tego sprzętu

-wpis do rejestru totyczącego instalatora klas jest nieprawidłowy

-brak podpisu w temacie

-uruchomienie aparatu inst przez instalatora nie powiodło się

-serwer PRC jest niedostępny

Instalowałam z dysku i z płytki dostarczonej przez producenta.

Może zciągnąć sterowniki z neta ?

scan disk nie wykrył żadnych bad sektors jeżeli do tego służy .Sprawdzanie dysku w w narzędziach właściwości :dysk lokalny C też nic nie wykazało

Generalnie komp długo się włącza .

Czy zrobi większą różnicę jeżeli z włączeniem odzyskiwania systemu jeszcze poczekam ( muszę przebrnąć przez instrukcję z linka)? a trochę mi czasu brakuje.

Odinstaluj sterowniki lub to co po nich zostało

Przeczyść system oraz rejestr CCleaner

Znajdź w necie aktualną wersję i spróbuj zainstalować

Nie ma znaczenia kiedy włączysz - naprawisz przywracanie systemu, to może poczekać