Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
08-05-2025, 04:18:10

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Софт (Модератор: Diozan)
| | |-+  Проблема с вирусом
0 Пользователей и 1 Гость смотрят эту тему. « предыдущая тема следующая тема »
Страниц: 1 [2] 3  Все Вниз Печать
Автор Тема: Проблема с вирусом  (Прочитано 11706 раз)
alex100
АвтоКлубКовров
*

Рейтинг: +223/-303
Offline Offline

Сообщений: 5275


« Ответ #15 : 14-01-2009, 20:32:58 »

у меня сын зацепил эту хрень с моего компа и нод32 не смог ничего сделать.
я поставил Norton Internet Security 2009
выложен в тритьке
всё нашёл и уничтожил.
win32.sality. модификация
А насчет nortona попробую до кучи
Записан
Com
Гость
« Ответ #16 : 14-01-2009, 20:35:42 »

Лучше Cureit от Dr. Web`a
Записан
maestro
Гость
« Ответ #17 : 14-01-2009, 20:40:18 »

Не хотел создавать новую тему, но сам недавно столкнулся с вирусом...
Устанавливал сеть между двумя компами. Сеть работает интернет через неё не идёт (не работат, но при этом трафик сам по себе идёт (исходящий)... Проверил на вирусы докутор вэбом (базы последнее) - вирусов нет. Доктор вэб заблакировался. Переустановил винду на обоих машинах (диск Д форматировать было нельзя). Устоновил опять вэбера, сеть. Всё работает. Перезагружаю машины. Вэбер вырублен, интернет не работает. Поставил НОД32. Он тоже ничего не нашёл, но интернет заработал...
Приехал домой. Подключил флэшку к домашнему компу. Поработал. Утром врубаю. Доктор вэб вырублен. Интернет не работает. Установил у себя НОД32. Интернет заработал. Вирусов не найдено...
Та же картина везде, где я втыкаю флэшку. Саму флэшку форматить жалко (данных много нужных). Может кто-то сталкивался...
Записан
alex100
АвтоКлубКовров
*

Рейтинг: +223/-303
Offline Offline

Сообщений: 5275


« Ответ #18 : 14-01-2009, 22:35:41 »

Вобщем Веб не помог, пробую каспером. Походу все ехе модифицированы. 
Записан
Com
Гость
« Ответ #19 : 14-01-2009, 22:45:50 »

http://support.kaspersky.ru/faq/?qid=208636131

Утилита Sality_Off.exe, которая приведена в данной статье ниже по тексту, позволяет детектировать и вылечить только следующие модификации Sality:

          o Virus.Win32.Sality.y
          o Virus.Win32.Sality.z
          o Virus.Win32.Sality.aa
« Последнее редактирование: 14-01-2009, 22:48:11 от Com » Записан
Sellgoods
5,5 звезд
*****

Рейтинг: +25/-163
Offline Offline

Сообщений: 842


Я люблю этот Форум!


« Ответ #20 : 15-01-2009, 10:59:06 »

2 Com
Цитировать
Ни бейте миня...а то как дам больна....
Инетеллект от анти-дибила? Не буду! Найдутся другие.

По имени Win32/Sality, кстати именно с этого надо было начинать.
Есть также неплохое лекарство. Можно обойтись без внешней загрузки. Вирь так себе в рейтинге. ( "Discovered: June 4, 2003" )
Win32/Sality Remover 1.1.0.153

Если ручками через сейф-моду:
Цитировать
To remove the lines that the worm added to the System.ini file.
Click Start > Run.
Type the following:

notepad c:\windows\system.ini

and then click OK.

(Notepad opens)

Note: If Windows is installed in a different location, make the appropriate path substitution.
In the [TFTempCache] section of the file, look for lines similar to the following and delete them:

id=[RANDOM_NUMBER]
RtlMoveMeory=[RANDOM_NUMBER]
PING=[NUMBER]
TIME=[TIME]
Click File > Save.
Click File > Exit.

Заражен DWintl20.dll. И всё.

[вложение удалено Администратором]
Записан
Com
Гость
« Ответ #21 : 15-01-2009, 14:27:12 »

Адин куй не админ, а фсево лишь асперантц....



"Последние несколько месяцев в Рунете свирепствует вирус, который Kaspersky определяет как VIRUS.WIN32.Sality.z, а Dr. Web - win32.sector.5, win32.sector.7 . Даже у опытных пользователей его уничтожение вызывает трудности. Я же приведу простой и эффективный способ.
Симптомы
Большинство программ перестают работать и "вылетают" с критической ошибкой
Загрузка в безопасном режиме невозможна - вирус портит ветки реестра
Сайты kaspersky.ru, drweb.ru, viruslist.ru и пр. не загружаются
Значительно снижается производительность компьютера
Лечение
1.Отключаем сеть. Т.е. отключаем ADSLm Dial-up, LAN - любые сетевые подключения. Просто выдергиваем кабель.
2.Идем к неинфицированному компьютеру (в крайнем случае интернет-кафе), т.к. на инфицированном не удастся получить доступ к сайту, и скачиваем Dr.Web CureIt! (http://freedrweb.com). Это бесплатное приложение, которое может работать даже без установки. Скачанное приложение по возможности записываем на CD/DVD или флешку с защитой - дабы вирус не мог испортить программу. Если испортит - вместо приветственного окошка вы увидите окно стандартного распаковщика WinRAR SFX.
3.Чиним реестр с помощью установки ключа (http://notes.rudomilov.ru/wp-content/uploads/2008/07/restore_safe_boot.zip). Соглашаемся с внесением изменений в реестр.
4.Загружаемся в безопасном режиме, удерживая длительное время сразу после включения компьютера клавишу F8. Должно появиться меню с выбором вариантов загрузки. Нам нужен "Безопасный режим".
5.Лечим компьютер от вирусов. Для этого вставляем диск с записанным Dr.Web CureIt! и проводим полную проверку компьютера.
6.Перезагружаемся в обычном режиме.
7.Вновь проводим полную проверку.
8.Устанавливаем нормальный антивирус со свежими базами.
Статья взята с сайта http://notes.rudomilov.ru "


Сопствинна у миня другой алгоритм....

1. Ищем или качаим реаниматор с ливсиди (Loner XP, Fuck you Bill и т.д. как правило там есть антивирусные утилитки в комплекте) посвежее
2. Качаим свежую версию CureIt
3. Грузим лив, загружаим CureIt.
4. Лечимся.
5. Вынимаим лив и перезагружаимся.
6 Ставим антивирь с новыми базами.....

Вот зачем нужен лив-сиди.....

Батаник...
« Последнее редактирование: 15-01-2009, 15:13:18 от Com » Записан
GREAT
Гость
« Ответ #22 : 15-01-2009, 14:54:52 »

а антивирь то зачем
целый обед стоит
Записан
Com
Гость
« Ответ #23 : 15-01-2009, 15:04:07 »

Это па жиланию....

Можете не ставить...

Кара небесная сама вас найдёт....
« Последнее редактирование: 15-01-2009, 15:05:22 от Com » Записан
alex100
АвтоКлубКовров
*

Рейтинг: +223/-303
Offline Offline

Сообщений: 5275


« Ответ #24 : 15-01-2009, 18:24:17 »

Всем спасибо за отзывы и советы. Вообщем комп у соседа и он меня попросил переставить систему , а там оказался такой вирус
До этого антивирусника не было 2 месяца и подцепили в гор сети
Хорошо на форуме много вариантов подсказали.
В принципе вирус ловится сразу если стоит антивирусник на своем компе пробовал,главное чтоб в систему не залез, поражает только
экзешные  файлы, флешки тоже с ехе.
Вобщем avz ничего не выявил, веб толко 7 файлов. Каспер 500 после 12
часов и то только 48% проверил. На компе полно всяких игр 250 гигов
поэтому решили их удалить, громадное кол-во файлов ехе
Не получается вернуть диспетчера задач и реестр заблокирован
Записан
Com
Гость
« Ответ #25 : 13-02-2009, 12:20:16 »

Эта тварь win32.sality забавная весчь....

Самособираемая конструкция....

Башку прописывает в реестре, грузицца как сервис, есть кейлоггер, ворует пароли, перенаправляет DNS запросы....

Антивири не шыпко помогают, тут ручками надо....
Записан
ALTi
Александр
Модератор форума
*****

Рейтинг: +763/-1199
Offline Offline

Пол: Мужской
Сообщений: 9481

Лев

Я люблю этот Форум, И вот этот, И ещё вот ЭТОТ!


WWW
« Ответ #26 : 13-02-2009, 17:52:44 »

Антивири не шыпко помогают, тут ручками надо....

как не странно - пятая веба - с вовремя обновлёнными базами - чикает всё на ура....

P.S. Для топикстартера - имхо: нефиг соседу на всяких левых ехешниках кликать, да по порносайтам лазить - тогда шанс заразиться - гораздо меньше - плюс надо авторан таки у съёмных дисков отклчать...
Записан

Старость - это когда начинаешь замечать, что все форумы позасирали малолетки.©bash.org.ru
Господа, прежде, чем писать на олбанском, выучите русский! (с)Фердыщенко.©bash.org.ru
Раньше в России было две беды: дороги и дураки. Теперь прибавилась третья: дураки, указывающие какой дорогой идти!© Задорнов
Com
Гость
« Ответ #27 : 15-02-2009, 13:27:19 »

как не странно - пятая веба - с вовремя обновлёнными базами - чикает всё на ура....

Win32.Sality замуровывает башку в реестре и прописывает службу....

Веб ловит заражёные экзэшники, сисовский файл, но в реестре ручками...тока ручками и головой...

Хороший программер эту тварь писал....

Да....
« Последнее редактирование: 15-02-2009, 13:28:36 от Com » Записан
ALTi
Александр
Модератор форума
*****

Рейтинг: +763/-1199
Offline Offline

Пол: Мужской
Сообщений: 9481

Лев

Я люблю этот Форум, И вот этот, И ещё вот ЭТОТ!


WWW
« Ответ #28 : 15-02-2009, 13:49:03 »

Хороший программер эту тварь писал....

Да....

Сейчас ещё Шадов бейз - тоже неплохо ко всем ломится...тоже умные люди писали...
Записан

Старость - это когда начинаешь замечать, что все форумы позасирали малолетки.©bash.org.ru
Господа, прежде, чем писать на олбанском, выучите русский! (с)Фердыщенко.©bash.org.ru
Раньше в России было две беды: дороги и дураки. Теперь прибавилась третья: дураки, указывающие какой дорогой идти!© Задорнов
mrAnderson
mrAnderson
9 звёзд
*********

Рейтинг: +1416/-686
Offline Offline

Пол: Мужской
Сообщений: 12336

Близнецы

Желаю, чтобы все...


« Ответ #29 : 15-02-2009, 15:09:45 »

А я заклинаниями пользуюсь... Grin

[вложение удалено Администратором]
Записан

Ничто так не украшает человека, как дружба с собственной головой.
Страниц: 1 [2] 3  Все Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media