Wirus Sality - Problem z Usunięciem

Witam

Mam problem z wirusem Sality /win32

Nie działa Menadżer Zadań i jak chcę włączyć gpedit.msc w Uruchom wyskakuje Otwórz za pomocą …

Logi z OTL

http://wklej.org/id/376084/

Jak będzie potrzebne coś jeszcze to pisać.

W Tych sprawach jestem trochę Zielony :wink:

PS.Wyskakuje mi także instalacja kamerki (W CD-rom nie ma płyty) Logitech QuickCam jak ją zamknę to za 1 -2 min wyskoczy znowu ;/

Masz sterowniki do kamerki ?

Tak gdzieś mam płytkę

A usuwanie SALITY/SECTOR jest opisane tu >http://forum.dobreprogramy.pl/usuwanie-znanych-wirusow-sality-jeefo-parite-virut-itp-t370365.html

Dodatkowo mogę podać zapasowy link do Dr.Webcureit:

Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >

>http://www.zshare.net/download/78897097b4e61fcd/

Ale w logach widać Ze Sality jest ? Bo ja tam nic nie widzę

Nie widać, ale to nic nie znaczy, bo przy wirusach zarażających *.exe ważne jest to, co wykrywają skanery antyvirusowe, a nie to, co jest widoczne lub niewidoczne w logach.

W logu widać tylko blokadę Rejestru i Managera Zadań:

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script.

jessi

Ten Skrypt w czym miał pomóc ? Menadżer jak coś dalej nie działa

Dodane 13.08.2010 (Pt) 13:00

Zrobiłem dokładniejszy skan i od 208 wersu zaczyna się coś podejrzanego zobaczcie http://wklej.org/id/376141/

Ja nie widzę tam niczego podejrzanego.

Skan pełniejszy, więc oczywiście widać więcej niż w poprzednim logu, ale nie ma tam nic nieprawidłowego.

W logu nie widać, by teraz Manager Zadań był zablokowany.

Możesz ewentualnie zrobić to:

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=dword:00000000


[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=dword:00000000

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

Zrestartuj komputer.

jessi