W32/Sality.Y - Malware jak go usunąć ?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
DonKamo

Użytkownik
Posty: 4
Rejestracja: 14 cze 2009, 09:38

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 10:05

Witam wszystkich ; ) mam taki mały problem od jakiegoś czasu nie uruchamia mi się menedżer zadań nie wiem czemu , instalowałem windowsa kilka razy i po ponownym uruchomieniu systemu menedżer dalej nie działał ( podczas instalacji sterowników działał ) , po pewnym czasie nie mogłem klikać więc dalej robiłem formata i w kółko tak samo mam ;/ chciałem uruchomić Microsoft Offica 2007 i nie mogłem ;/ po jakimś czasie wszystkie programy przestały mi działać . Wczoraj zrobiłem kompletnego formata usunąłem wszystkie pliki które miałem na dysku , zrobiłem nowe partycje i menedżer dalej nie działa ;/ . Podczas skanowania systemu wyskakuje mi że wyżej wymieniony wirus znajduje się na komputerze . Rzuciłem na speedyshare.com logi które otrzymałem po skanowaniu przez HijackThis i ComboFix . podaje LInk Dostępne tylko dla zarejestrowanych użytkowników

( jeżeli moglibyście dawać rady na gg to byłbym wdzięczny ) mój nr to *******

Z góry dzięki
Ostatnio zmieniony 14 cze 2009, 10:31 przez cosik_ktosik, łącznie zmieniany 1 raz.
Powód: My wolimy bez GG ;)

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 10:33

Walczyłem pewnego razu z tym wirusem. Pomógł program Trojan Remover.
Hotfix
Pozdrawiam, cosik_ktosik :)

DonKamo

Użytkownik
Posty: 4
Rejestracja: 14 cze 2009, 09:38

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 10:34

Ale czy to na pewno pomoże ?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 11:06

W logach nie widzę żadnego Sality, tylko wyłączone Centrum Zabezpieczeń:

Kod: Zaznacz cały

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
"FirewallOverride"=dword:00000001
"UacDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"AntiVirusOverride"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"UacDisableNotify"=dword:00000001




===========
K.

DonKamo

Użytkownik
Posty: 4
Rejestracja: 14 cze 2009, 09:38

Re: W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 18:22

Co mogę zrobić żeby wszystko działało ?

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 18:27

Przeleć na początek programem o którym pisałem oraz tym: http://www.hotfix.pl/articles.php?article_id=55
Hotfix
Pozdrawiam, cosik_ktosik :)

DonKamo

Użytkownik
Posty: 4
Rejestracja: 14 cze 2009, 09:38

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 19:06

Zrobiłem tak jak mówiłeś ale nie wiem gdzie moge znaleźć logi z trojan removeru więc wrzuce all logi które mam
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 20:52

W tych logach wirka nie ma.
Przeskanuj system na obecność wirusów: Dostępne tylko dla zarejestrowanych użytkowników
i daj z niego log (raport).
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 21:05

Bo MBAM nie wykrywa ani Sality ani Viruta.
Najlepszym sposobem usunięcia Sality jest + Doktorek + KVRT.

========
K.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21399
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

W32/Sality.Y - Malware jak go usunąć ?

Post14 cze 2009, 21:09

Hotfix
Pozdrawiam, cosik_ktosik :)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 20 gości