Globus [ Sylv ]
WINUJE.EXE - problem z trojanem, prośba o pomoc!
Witam
Mam wirus na komputerze, który nazywa się WINUJE.EXE - tak go mianuje MKS VIR online.
Obajwy:
- dłuższe ładowanie
- niemożność uruchomienia menadżera zadań (komunikat o tym, że menadżer urządzeń został wyłączony przez administratora)
- wywalanie instalacji każdego antywira
Pewnie znalazło by się kilka innych objawów o których nie potrafię teraz powiedzieć, nie mniej jednak nie pamiętam więcej. Zainfekowane pliki znajdują się w katalogu systemowym i nie można ich za nic w świecie usunąć, gdyż działają jako proces systemowy.
Żaden antywir nie jest w stanie usunąć tych plików. Jeśli potrzebne Wam jakieś szczegóły, piszcie. Proszę o pomoc, w miarę szczegółową.
Yaca Killer [ Regent ]
Spróbuj Combofixem w trybie awaryjnym.
luk11 [ Generaďż˝ ]
Może odpal system w trybie awaryjnym i wtedy spróbuj usunąć dane pliki.
Globus [ Sylv ]
próbuję w combofixem.
luk - w trybie awaryjnym to niemożliwe.
Drackula [ Bloody Rider ]
a widzisz foldery i dyski?
Jesli nie to odlacz od netu, zrob przywracanie systemu, przeskanuj antywirusem i wywal wszystkie pliki zwiazane z tym trojanem.
Globus [ Sylv ]
witam
okazało się, że jest to wirus "sality" który zakaża wszystkie pliki exe w obrębie komputera, tzn wszystkie pliki instalacyjne, aby uniknąć aktywacji po formacie należy wywalić wszystkie instalki z partycji pod komputerem i instalować wszystko z zewnątrz, tj instalować z płyt lub ściągać soft ponownie z internetu.
problem jest jednak poważniejszy - przez dysk przenośny na usb zaraziłem komputer mojego kolegi. niby nic, ale jednak on posiada 3,5 terabajta danych (jest muzykiem i kompozytorem), mnóstwo programów muzycznych itd.
nie mamy pojęcia jak uniknąć wywalanie instalek - a to właśnie chcemy zrobić. objawy są typowe - niemożność zaglądnięcia do rejestru i procesów systemowych. jeśli istnieją programy, nawet płatne, które mogą uratować komputer - piszcie wszystko na co wpadniecie. sprawa wisi na włosku.
Globus [ Sylv ]
up
Globus [ Sylv ]
raz jeszcze góra
mirencjum [ operator kursora ]