Судя по всему червь. Какая-то мерзкая зараза.=(

Discussion in 'Безопасность и Анонимность' started by megalodon, 11 Jul 2011.

  1. megalodon

    megalodon Moderator
    Гарант - Escrow Service

    Joined:
    11 Oct 2009
    Messages:
    136
    Likes Received:
    50
    Reputations:
    118
    А было это так.
    Выключил каспера, т.к. он жрал ресурсы нужные для софта.
    А потом просто не смог его включить, переустановить не удалось, восстановить файлы ОС тоже.

    выдает ошибку процесса explorer.exe, ни один антивирь не ставится, сайт касперского не грузится.=)

    Видимо пришло время для форматирования. или есть шанс сделать что-то более разумное?)
     
    _________________________
    2 people like this.
  2. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Malwarebytes Anti-Malware - http://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
    Если не канает,то могу залить на файлообменник любую лечащую утилитку.Пробуй сделать откат Винды.
     
    #2 Alex24, 11 Jul 2011
    Last edited: 11 Jul 2011
  3. megalodon

    megalodon Moderator
    Гарант - Escrow Service

    Joined:
    11 Oct 2009
    Messages:
    136
    Likes Received:
    50
    Reputations:
    118
    1) да у меня есть каспер на диске, лицензия. не ставится.

    2) Пробовал... не удалось.
    Похоже придется отформатировать.
    благо машинка была так... принять заказы в аське и подключиться к дедику... ничего важного на ней особенно и нет.

    ура, антималвар установился, сканирую... видать на флешке принес заказу. так обычно осторожно что-либо качаю.
     
    _________________________
    #3 megalodon, 11 Jul 2011
    Last edited: 11 Jul 2011
  4. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Авиру рискни поставить!На Каспера забей. - http://soft.oszone.net/program/9563/Avira_AntiVir_Personal_RU/
    Можно еще - http://soft.oszone.net/program/4421/DrWeb_LiveCD/
    http://soft.oszone.net/program/3785/DrWeb_CureIt/
    Даю линки не на Оф.сайты.
     
  5. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Просто вруби этот сайт, http://gizlibak.com/ , Затем в поле введи ссылку веб-антивируса (например http://www.freedrweb.com/cureit) И будет у тебя ссылка вроде этой:
    http://gizlibak.com/en/index.php?q=aHR0cDovL3d3dy5mcmVlZHJ3ZWIuY29tL2N1cmVpdA%3D%3D&hl=1ed
    На такую ведь не запрограммирован вирус :)
    Удачи!
     
  6. megalodon

    megalodon Moderator
    Гарант - Escrow Service

    Joined:
    11 Oct 2009
    Messages:
    136
    Likes Received:
    50
    Reputations:
    118
    Virus.Win32.Sality.bh вот что это....
     
    _________________________
  7. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Вирус уничтожен? Чем определил и уничтожил?
     
  8. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    http://www.securelist.com/ru/descriptions/15312802/Virus.Win32.Sality.bh - полная инфа + удаление

    На будущее: если нет софта по защите от флешек, то ставь USB Disk Security + выкл.Автозагрузку съемных носителей
     
    #8 Alex24, 12 Jul 2011
    Last edited: 12 Jul 2011
  9. megalodon

    megalodon Moderator
    Гарант - Escrow Service

    Joined:
    11 Oct 2009
    Messages:
    136
    Likes Received:
    50
    Reputations:
    118
    Нет. пока нет. на соседнем пк каспер, успел все им убить.
    а этот буду форматировать... на нем по сути была только icq для приема заказов.

    не грузится
     
    _________________________
  10. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Там есть специальная утилита по отлову данного вируса.Залить на файлообменник или формат будешь делать?
     
  11. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    я с таким сталкивался лет 5 назад . тоже гасил все ативири.
    в резервном хранилище он свои корни оставляет по этому у меня всегда после чистки и даже форматирования оставались вири. жил 2 года не тужил потом винт у друга на машине просканил. он уже как модифицированый писался. развивается сцуко
     
  12. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Рекомендации по удалению Virus.Win32.Sality.bh​


    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

    Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию). Вручную удалить вирус не удастся, так как он, скорее всего, уже заразил множество исполняемых файлов на компьютере, все они требуют лечения. Для лечения вируса также можно использовать бесплатную утилиту SalityKiller - http://rghost.ru/14275791

    Удалить параметры ключей системного реестра (как работать с реестром?):

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\system]
    "DisableTaskMgr" = "1"
    "DisableRegistryTools" = "1"

    При необходимости восстановить значения параметров ключей системного реестра:

    [HKLM\SOFTWARE\Microsoft\Security Center]
    "AntiVirusOverride" = "1"
    "AntiVirusDisableNotify" = "1"
    "FirewallDisableNotify" = "1"
    "FirewallOverride" = "1"
    "UpdatesDisableNotify" = "1"
    "UacDisableNotify" = "1"

    [HKLM\SOFTWARE\Microsoft\Security Center\Svc]
    "AntiVirusDisableNotify" = "1"
    "FirewallDisableNotify" = "1"
    "FirewallOverride" = "1"
    "UpdatesDisableNotify" = "1"
    "UacDisableNotify" = "1"

    [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\
    Parameters\FirewallPolicy\StandardProfile]
    "DisableNotifications" = "1"
    "DoNotAllowExceptions" = "0"
    "EnableFirewall" = "0"
     
    #12 Alex24, 12 Jul 2011
    Last edited: 12 Jul 2011