Usuwanie Sality:
W logach zobaczymy ten syf:
- w OTL:
DRV - File not found [Kernel | On_Demand | Running] -- -- (abp470n5)
DRV - File not found [Kernel | On_Demand | Running] -- -- (dpti930)
DRV - File not found -- -- (dac970nt [On_Demand | Running])
- w Combofix:
S3 abp470n5;abp470n5; [x]
R3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\aaaaa.sys []
R3 dac970nt;dac970nt;\??\d:\windows\system32\drivers\erknun.sys --> d:\windows\system32\drivers\erknun.sys [?]
*NewlyCreated* - DAC970NT
*NewlyCreated* - ABP470N5
INSTRUKCJA USUWANIA:
1. Wyłączyć przywracanie systemu na wszystkich dyskach:
- Instrukcja XP: Prawoklik na Mój Komputer>>>>Właściwości>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.
- Instrukcja VISTA: START>>>Panel Sterowania>>>System>>>Ochrona Systemu>>>Kontynuuj>>>w polu "Dostępne dyski" usuń zaznaczenia z okienek przy tych dyskach>>>Zastosuj>>>OK.
2. Pobrać Dr. Web CureIt, kliknąć na link PPM ---> Zapisz element docelowy jako ---> zapisz jako typ wszystkie pliki pod dowolną nazwą, ale z rozszerzeniem .com. Wykonać pełne skanowanie, wyleczyć możliwe pliki, a pozostałe usunąć.
(Dodatkowo można użyć- Kaspersky Virus Removal Tool, podobnie jak wyżej wykonać pełne skanowanie, znaleziony syf usunąć [- pamiętajcie używamy tylko i wyłącznie DR WEB CureIt, nie zamiennie z KVRT! - dodatkowo tylko wtedy skanujemy KVRT jak użyliśmy już Dr. Web!].)
3. Dodatkowo można użyć jeszcze jakiegoś skanera online
4. W przypadku problemów z uruchomieniem systemu(XP) należy wykonać nakładkę na Windowsa bez utraty danych.
Po instalacji wyłączyć przywracanie systemu na wszystkich dyskach.
Obowiązkowo po tych czynnościach nalezy na forum umieścić logi z OTL, GMER i SREng.
Znalezione na dobreprogramy