Wirus Sality


(Ziomex442) #1

Witam mam problem taki, że jak pobiera mi się plik to w 99% się zatrzymuje, nie mogę uruchomić menedżera zadań ani zajrzeć do rejestru. Poczytałem trochę i dowiedziałem się, że to wirus Sality. Nie wiem jak się tego pozbyć, może ktoś mógłby mi pomóc? Zamieszczam logi z Hijacka i Combofixa.

http://wklej.org/hash/ea0a027917f/

http://wklej.org/id/961360/


(Atis) #2

Teraz dowiedz się jakie logi są wymagane na tym forum:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

Jak widać wirus Sality jest nadal aktywny.

Wyłącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Skanuj wszystkie partycje i lecz zainfekowane pliki.

  1. SalityKiller lub Klik

  2. Dr.Web CureIt i przeskanuj wszystkie dyski: Klik

Pokaż logi z OTL gdy skanery nie będą wykrywały żadnych zainfekowanych plików.


(Ziomex442) #3

No to tak, SalityKiller wyleczył mi 1485 zainfekowanych plików, Dr.Web już nic nie znalazł. Wygląda na to, że wszystko zaczęło działać jak należy, pliki się ściągają, mogę wejść do menedżera zadań, ale mam pytanie, co z tymi zainfekowanymi aplikacjami, czy jest możliwość, że znowu mi poinfekują pliki? Mam je usunąć?

Dodam log z OTL:

http://wklej.org/id/962074/


(Atis) #4

Skoro skaner wyleczył pliki to programy już nie są zainfekowane.

Pobierz i rozpakuj archiwum:

http://support.kaspersky.com/downloads/ ... egkeys.zip

Uruchom plik SafeBootWin XP

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Kaspersky Virus Removal Tool 2011

W zakładce Scan scope zaznacz wszystkie dyski:

Jak zmienić obszar automatycznego skanowania w Kaspersky Virus Removal Tool 2011?


(Ziomex442) #5

Dzięki Atis, zrobiłem wszystko jak mi kazałeś. To wszystko czy coś jeszcze trzeba?