Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[Pomoc] OTL - sality?


arteekk

Rekomendowane odpowiedzi

Opublikowano

Witam. Obawiam się, że mam na kompie sality. Wszystko zaczęło się od ściągnięcia klienta pewnej gry. Po wypakowaniu nie chciał włączyć się menadżer zadań i edytor rejestru. Naprawiłem to, lecz obawiam się ze sality siedzi w moim kompie. Daje logi otl, szczególnie o pomoc prosze fr3sha, ale jak ktoś się zna to może pomóc oczywiście plusiki. Oto logi http://speedy.sh/tP3HD/Extras.Txt and http://www.speedyshare.com/7hkGt/OTL.Txt Proszę o jak najszybszą pomoc dam 3 limity !

19.png

Opublikowano

Niestety twoje obawy się potwierdziły .

Menedżer zadań i regedit nadal masz off :)

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1

 

Niestety sytuacja jest tragiczna .

Sality siedzi i ma się u ciebie dobrze :

 

DRV - File not found [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mmrmsn.sys -- (amsint32)
C:\Documents and Settings\Damian\Ustawienia lokalne\Temp\mdqvp.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"C:\DOCUME~1\Damian\USTAWI~1\Temp\winascilh.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\winascilh.exe:*:Enabled:ipsec
"C:\DOCUME~1\Damian\USTAWI~1\Temp\winbyjb.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\winbyjb.exe:*:Enabled:ipsec
"C:\DOCUME~1\Damian\USTAWI~1\Temp\heun.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\heun.exe:*:Enabled:ipsec
"C:\DOCUME~1\Damian\USTAWI~1\Temp\winoaomx.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\winoaomx.exe:*:Enabled:ipsec
"C:\DOCUME~1\Damian\USTAWI~1\Temp\wincupsy.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\wincupsy.exe:*:Enabled:ipsec
"C:\WINDOWS\system32\NeroCheck.exe" = C:\WINDOWS\system32\NeroCheck.exe:*:Enabled:ipsec -- (Ahead Software Gmbh)
"C:\Documents and Settings\Damian\Moje dokumenty\Cs\eVelion\eVelion\config.exe" = C:\Documents and Settings\Damian\Moje dokumenty\Cs\eVelion\eVelion\config.exe:*:Enabled:ipsec -- ()
"C:\WINDOWS\Explorer.EXE" = C:\WINDOWS\Explorer.EXE:*:Enabled:ipsec -- (Microsoft Corporation)
"C:\DOCUME~1\Damian\USTAWI~1\Temp\mdqvp.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\mdqvp.exe:*:Enabled:ipsec -- ()
"C:\DOCUME~1\Damian\USTAWI~1\Temp\winkptlop.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\winkptlop.exe:*:Enabled:ipsec -- ()
"C:\DOCUME~1\Damian\USTAWI~1\Temp\winbcvoso.exe" = C:\DOCUME~1\Damian\USTAWI~1\Temp\winbcvoso.exe:*:Enabled:ipsec -- 
[2013-04-30 09:29:59 | 000,103,140 | RHS- | C] () -- C:\jqrre.exe
[2013-04-30 09:29:14 | 000,000,277 | RHS- | C] () -- C:\autorun.inf

Na tego typu infekcje najlepszym pomysłem byłby format , ale możemy spróbować powalczyć .

Zawsze pisze czy wolisz walczyć czy format bo nie jeden miał do mnie pretensje że to tyle czasu zajeło ,a format byłby lepszy .

Więc wybieraj :

-Format

-Czy walczymy .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Wstępne leczenie .

 

1.Wyłącz przywracanie systemu na wszystkich dyskach .

 

2 .Pobierz SalityKiller i skanuj ,aż do skutku aż będzie 0 wykrytych .

 

3. Po leczeniu pokazujesz log OTL i dodatkowo obowiązkowo log GMER.

Tylko przed tworzeniem loga GMER usuń sterownik emulatora napędów wirtualnych bo on fałszuje wyniki z GMER

DRV - [2012-12-19 23:00:31 | 000,466,008 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)

 

Tutaj masz jak usunąć :

http://www.MPCpc.pl/forum-6/announcement-2-wa%C5%BCne-oprogramowanie-emuluj%C4%85ce-nap%C4%99dy/

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Akurat gdy mam sality musiałem dostać bana - dziekuje.

 

@topic tylko mm problem bo nie moge ściągnąć, gdy próbuje kliknąć pobierz to albo nic sie nie dzieje albo pobiera sie 700kb i dalej nie idzie. --> pisze z konta kolegi >.<

 

@edit juz skanuje

Opublikowano

Co za pech ^^

Jak pobierasz SalityKiller to tak występuje .

Hmm to tak właśnie Sality skutecznie blokuje .

Wejdź w wiersz polecenia i wpisz :

 

netsh firewall reset
netsh winsock reset

I wtedy spróbuj pobrać .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

To zależy od ilości zarażonych plików .

Po leczeniu tylko zrób screena .

Najnowsza to 1.3.6.0 ,ale jeśli wykrywa zarażone pliki i leczy to już nie przerywaj .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Chodzi ci w sensie że podmiana tych plików za pomocą ponownej instalacji bez formatowania ?

Raczej nie pomoże bo wystarczy że wejdziesz w obojętnie jaką partycje i już zabawa się zaczyna .

Gdyż pliki Sality ,nadal leżą na dyskach i uruchomią się poprzez autodtwarzanie .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Możesz tylko poprzenosić zdjęcia , filmy , muzykę oraz jakieś dokumenty np . jakieś prace w formie prezentacji czy pliku tekstowego .

Pamiętaj nie wolno ci przenosić żadnych instalek , programów ,gier ,ani żadnych plików z rozszerzeniem .exe , .dll i .src!!!

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Pisałem żebyś skanował ,aż będzie 0 wykrytych .

Potem wykonujesz powyższe czynności które ci podałem .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Hello World!

Uruchomiłeś ponownie Sality poprzez wejście na dysk .

Możemy spróbować skuteczniejszej metody ,ale to już z płyty LiveCD poprzez leczenie plików ( nie z Windowsa)

Bo pliki systemowe które są uruchomione są zarażone i ciężko będzie je wyleczyć za pomocą SalityKiller .

To jak z płyty bootowalnej ze skanerem wolisz ?

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Z czystego komputera wypalić na płytkę obraz .iso ze skanerem i z poziomu BIOSA leczyć system .

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Jak bym miał czysty komputer... Z tego co teraz widze to normalnie komp działa, tyle ze nie da sie włączyć dysku. Czyli nic innego nie pomoże? Gdzieś na necie czytalem zeby ściągnąć drweb cureit i przeskanowac.

Opublikowano

Jeśli dasz rade ,ale Sality pewnie nałożył blokady na AV .

Jeśli ci się uda to owszem ,ale jak nie to poprostu męcz się z SalityKillerem .

Jak mówiłem najlepsza opcja to jest wypalenie bootowalnej płytki ze skanerem na czystym komputerze i tak leczyć system .

By pliki systemowe nie były uruchomione ..

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Opublikowano

Czyli mam np ściągnąć drweb cureit i wypalić na płycie i wrzucić do mojego kompa i skanować ta.? Na telefonie nie wypale, pokombinuje cos z tym i jak sie nie uda to format. Chyba tylko tyle zostało? Dzieki Ci za poświęcony czas naprawdę.

Opublikowano

Wypalić na zdrowym komputerze plik .iso.

Uruchomić komputer i w BIOSIE przestawić bootowanie w pierwszej kolejności na CD-ROM .

Włożyć płytkę do napędu i tam już sobie poradzisz ( jeśli umiesz język angielski :p)

Podam ci najlepsze skanery bootowalne :

 

Kaspersky Rescue Disc :

http://support.kaspersky.com/4162

 

Dr. Web LiveCD

ftp://ftp.drweb.com/pub/drweb/livecd/

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...