Помогите убить вирус

Discussion in 'Безопасность и Анонимность' started by cleric.80, 13 Jan 2009.

  1. bq1foe

    bq1foe Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    38
    Likes Received:
    8
    Reputations:
    0
    Вообще если это Sality(а это скорей всего он), то ты далеко не первый кто наткнулся на данную проблему =)
    Вот почитай рекомендации от Лаборатории Касперского http://support.kaspersky.ru/faq/?qid=208636131
    Хотя как я понимаю тебя он непустит туда, так что придетьсся зайти от друзей или из интернет клуба. В принцепи должно помочь.
    Ну еще как вариант почитай вот это http://notes.rudomilov.ru/2008/07/08/borba-s-virusom-virus-win32-sality-z-win32-sector-5-win32-sector-7/ (решение от DrWeb)

    Забыл добавить,во второй сылке написано но напомню, скидывай нужные файли болванкой, а не флешкой=)
     
    #21 bq1foe, 13 Jan 2009
    Last edited: 13 Jan 2009
  2. GenaD

    GenaD Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    68
    Likes Received:
    10
    Reputations:
    -3
    Было у меня дело с ним cureit ставлю сразу проверяю комп он кароче находит его лечить потом ребут компа опять проверяю удаляю, лечу. Вообще когда Sality появился то кроме курейта нечего не помогало... С этого можно сделать вывод...
     
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    да это типа руткита. скорее перехватчик. такие дела активно работают на WIN XP. а вот насчет VISTA - врядли там будут работать, т.к. у висты ASLR на допустит такого перехвата памяти. виста просто рандомизирует пямять и не допускает такого:))
    пацаны, это не реклама, просто для обшего развития.
    на самом деле все не так уж сложно, видел еще по хлеще, но все ислечима. надо сначало разобратся с перехватчиками. я бы рекомендовал начать с AVZ, но не уверен, что он запустится, потаму что весь адресная строка памяти перехватывает вирус, и не дает шансов выжить анти-малварными программами.
    по этому надо сначало отключить функцию воостанавление системы (в свойствах системы находится). что-то даже не стоит из рабоего системы делать, т.е. ставить какие то программы или типа таког. а потом скачать Kaspersky Rescue Disk (не коммнетирую что это, если инересно - почитать и скачать можете здесь:http://soft.oszone.net/program/5548/Kaspersky_Rescue_Disk/ ).
    Скачаем этот iso_шник, запишем на CD и загружаемся с него. а потом уже..... ну саму поняли, реабилитация системы. вероятно, что после лечение будет или глюки или система не будет загржатся. просто сделайте восстанавление системы и все.

    если что то серьезного будет - пишите.
     
  4. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    очень в этом помогают флешки тупых одногрупниц то Им лекции скинь то ещё что, а антивирь не юзаю тока фаер.
    нащёт реестра:
    можно так, а можно подругому тока непомню если найду то отпишу.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    "NoDriveTypeAutoRun"=dword:000000ff
     
  5. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Где, где,когда кончился касперский,полез искать ключи,ток не в инет а на соседние пк,в сегменте,там видимо и нашел,чето интересное,и с тех пор все сдохло,
     
  6. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Верно,реестр не открыть,никак,диспетчер можно,каспер был 9й, каv,
     
  7. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Все плохо. Пока умные люди давали хорошие советы, снес каспера-поставил панду,единственное че не спалии вирь.)- панда при установки чет нашла ,но то не были вири,так мусор-и перезагрузила пк,после он перестал пще грузиться и выпадает в синий экран.Послерний вопрос,еще можно спасти? Думаю лечить на др. компе и т.д. Как пишут.
     
  8. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    синий экран скорее всего изза конфликта антивирей мб касперский плохо снёсся. загрузись в безопасном режиме.
     
  9. 0nThaR

    0nThaR New Member

    Joined:
    15 May 2008
    Messages:
    26
    Likes Received:
    4
    Reputations:
    4
    Существуют лив-СД от каспера, Авиры и Др.Веба.
    Качай (~60мб), грузись и лечись.
    Советую Авиру.

    А диспетчер задач и редактор реестра можно включить следующим образом:
    В консоли
    Code:
    REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
    для диспетчера задач

    Редактор реестра
    Code:
    REG add HKCU\Software\Microsoft\Windows\Current Version\Policies\System\disableregistrytools/t REG_DWORD /d 0 /f
    Где,
    "1" - запретить;
    "0" - разрешить.
     
    1 person likes this.
  10. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    не грузится в безопасном, ((( тож синий,
     
  11. nicusor

    nicusor Elder - Старейшина

    Joined:
    19 Mar 2008
    Messages:
    105
    Likes Received:
    38
    Reputations:
    0
    http://support.kaspersky.com/viruses/solutions?print=true&qid=208279889


    на русском

    http://support.kaspersky.ru/faq/?qid=208636131
     
  12. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Да,это w32.sality. Live cd c avir_ой его спалил и удаляет уже пол часа,на очереди сд с каспером и др.вебом,после думаю заработает,но есть чувтво что син екран останется,надо как то удалить корректно установленые панду и каспера,
     
  13. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Загрузился с др.веба,тат находит каждыи 1й фай ехе,и пишет инф-н sесtоrом.5,он же салити,удаляет их пачками по 1000 штук.Почитал все сылки ,мало кто его вылечил,восновном переставляли винду,зы: давно хотек висту.Вопрос терь такой,если ставить висту,то как ето поставить безболезнено,что бы я не видил етот вирь больше,а вообщем то стало делом принципа-убить вирь,пусь даже ниче не останется,лижбы запустить хр и посмотреть что осталось,
     
  14. life_is_shit

    life_is_shit Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    300
    Likes Received:
    149
    Reputations:
    19
    ТС накой хрен спрашивается я тебе советовал? сделал бы как сказал - ничего не пришлось бы удалять.
     
  15. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Да,нет же,сделал все.загрузился с диска с каспером,бес советов совсем бы не выплыл ,респект,только щас ищу инфу где реестр исправить после салити, добрался до реестра,в ветвях де автозапуски нет ниче подозрительного,
     
  16. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    Проблемо финито ! Всем спасибо,виря нет ! Др веб и каспер не находят,пока ). ОС НЕ грузится,синий экран,обидно, почти весь ундеркувер прошел. :) :) :)
     
    #36 cleric.80, 14 Jan 2009
    Last edited: 18 Jan 2009
  17. Вася007

    Вася007 Elder - Старейшина

    Joined:
    9 Dec 2007
    Messages:
    10
    Likes Received:
    8
    Reputations:
    -5
    Где можно качнуть этот трой?
     
  18. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    404
    Likes Received:
    163
    Reputations:
    12
    ТЫ думаешь что ето ТРОЙ ???
     
  19. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    1й раз схватил такое,что пришлось ОС переставлять,коварная весчь - Sality, зато теперь будет ВИСТА ))))
     
  20. GenaD

    GenaD Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    68
    Likes Received:
    10
    Reputations:
    -3
    Хватит возится с Windows, лутше перейти на *unix и спать спокойно...