Wirus: Heur.w32 - Jak usunąć


(system) #1

Nie da rady go usunac, do tego mam zablokowany w jakis sposob menedzer zadan, co utrudnia prace na komputerze...

Oto log z HiJackThis

http://wklej.org/id/230173/

ComboFix

http://wklej.org/id/230184/


(deFco247) #2

Niestety masz Sality.

Do ponownego postawienia systemu może być potrzebna płytka z systemem.

Pobierz i nagraj na płytkę na niezainfekowanym komputerze DR Web LiveCD.

Włóż płytkę do zainfekowanego komputera, zakładając, że wcześniej ustawiłeś w BIOS-ie na startowanie kompa z CD/DVD, więc po restarcie powinien się uruchomić się skaner.

Wykonujesz pełny skan, leczysz co się da, reszta do usunięcia.

Skanujesz tyle razy, aż skaner nic nie znajdzie.

Jeśli po usuwaniu system się nie uruchomi, wkładasz do komputera płytkę z systemem i wykonujesz instalację nakładkową Windows.

Po ewentualnej instalacji nakładkowej wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja XP lub Vista.

Wykonaj pełny skan DR WEB CureIt.

Jeśli skaner nic nie znajdzie, dla pewności podaj log z Combofix (pobierz go na nowo) i wyłącz ponownie przywracanie systemu włączone przez Combofixa.


(Katalonczyk97) #3

według mnie to jest Sality. Pobierz Dr. web od razu przy pobieraniu zmień mu nazwę na losową np.12345.com nie exe lub Bootowalna Płyta AV http://www.searchengines.pl/Bootowalne- ... 12329.html Polecam Dr.Web BootCD

-- Dodane 09.12.2009 (Śr) 20:00 --

defco mnie ubiegł:slight_smile:


(system) #4

Niestety nie działają mi te strony, zapewne ten wirus je blokuje i nie mam skad sciagnąć Dr Web LiveCD


(Katalonczyk97) #5

masz może drugiego kompa??

-- Dodane 09.12.2009 (Śr) 20:53 --

i pytanie czy masz płyte z Windowsem??


(krzysiekx) #6

Jeśli nie możesz pobrać dr.weba poproś kogoś żeby dla Ciebie pobrał i wrzucił np. na speedyshare - wtedy powinno się pobrać.


(Henio Mazurek) #7

No to już niech mu wypali na płytę. Bo ten antywirus ma być na niezainfekowanym komputerze pobrany i wypalony, czego komputer autora wątku nie spełnia.