Wirus na dysku zewnętrznym - Sality, Malware.Packer.Gen, PUM

Witam. Jakiś czas temu mój dysk przenośny zarażony został wirusem Sality. Wykonałem skan, usunąłem co mogłem, potraktowałem go Sality Remover’em. Dla pewności wszystkie zarażone przez wirusa pliki .exe (głównie instalki sterowników) usunąłem i sciągnąłem nowe. Wczoraj postanowiłem zrobić formata. Dysk podłączyłem dopiero po wgraniu systemu. Zacząłem instalować sterowniki. Po którymś restarcie komputera, próba wejścia w jakąkolwiek partycję, czy też zewnętrzny dysk kónczyła się otwarciem okienka ‘Otwórz za pomocą’. Zainstalowałem MBAM’a. Przeskanowałem, usunął co się dało, zrestartowałem. Po restarcie, przy każdym podłączeniu dysku zawieszał się explorer, by po chwili wyświetlić komunikat ‘Dysk jest nie sformatowany. Sformatować teraz TAK/NIE’. Format za bardzo nie wchodzi w grę, gdyż mam na nim potrzebne materiały. Jest jakaś szansa na uratowanie plików?

Logi OTL:

http://wklej.to/Hl0II

http://wklej.to/exnLb

Logi z MBAM, gdy jeszcze mogłem przeskanować dysk zewnętrzny:

http://wklej.to/adkUl

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Masz nadal infekcje Sality. Combofix to tutaj nic nie pomoże.

Pobierz Salitykiller podaje link zastępczy bo możesz nie mieć dostępu do stron z narzędziem http://sendfile.pl/118314/SalityKiller.exe Uruchom, skanujesz tyle razy aż narzędzie nie będzie nic wykrywać

Następnie pokaż raporty przynajmniej z OTL instrukcja otl-gmer-rsit-dss-inne-instrukcje-t370405.html

A skąd masz tego windowsa?

log:

http://wklej.to/aOdrB

Salitykiller za 4 razem wywalił wszystko. Do zewnętrznego się nie dobrał. Ustawiłem MBAMa na skanowanie zewnętrznego, przeskanował kilka plików znalazł kilka zagrożeń i winda stanęła.

To jest Windows MX 8.1, pobrany z oficjalnej strony projektu. Trochę poszukałem, znalazłem XP Pro SP3 na płytcę, więc jest już w pogotowiu.

Podałeś tylko raport Extras.txt a nie ma OTL.txt ale tak

Powiedzmy, że tego nie widziałem bo są Święta. MBAM nie wyleczy takiej infekcji. Nie jest skanerem AV więc nie ma takiej możliwości. Proszę wykonać pełne skanowanie (z podłączonymi dyskami przenośnymi) Dr.WEB CureIt! Leczysz wszystko co znajdzie Czego nie da rady wyleczyć usuwasz. Skanujesz tyle razy aż skaner nic nie wykryje

Po tym podaj nowy raport OTL.txt

http://wklej.to/c8Mm8

Przejrzałem dysk za pomocą Hirens BootCd. Pliki są, nadają się do odzyskania