Найти на форуме:
Loading




Показано с 1 по 1 из 1

Тема: Вирус в сети win32.sality.aa aka win32.sector.10 (modify)

Древовидный режим

  1. #1
    Завсегдатай jams Странник Аватар для jams

    Регистрация
    30.08.2008
    Адрес
    ХБК
    Сообщений
    177
    Сказал(а) спасибо
    3
    Поблагодарили 5 раз(а) в 2 сообщениях

    По умолчанию Вирус в сети win32.sality.aa aka win32.sector.10 (modify)

    обнаружил в сети эту милую каку win32.sality.aa он же win32.sector.10 (modify)
    действия - блокирован диспетчер задач и редактор реестра, убитые антивирусы и сканеры , отсутствие загрузки в безоп. режиме и т.д.
    без проблем пролезает мимо НОДа, касперский блокирует нормально.
    вирь противный, дописывает себя к исполняемым файлам (т.е. просто нечего удалить руками в безопаске, да и блокирует он ее)

    мне в лапы попал ноут уже зараженный и гад на гарантии, т.е. на другую машину не переставишь, повозился часа 3-4 и вот вам решение не требующее формата винта:
    СРАЗУ ГОВОРЮ - ВСЕ ОСТАЛЬНЫЕ ЛЕЧИЛКИ ДЛЯ ДРУГИХ МОДИФИКАЦИЙ ВИРЯ (поэтому претензии по другим версиям не принимаются) этот метод только для версий sality.y, sality.z и sality.aa

    1. берем эту милую програмку (см.атач sality_off.zip)
    2. добываем из архива напимер на диск С:\
    3. пуск - выполнить-c:\sality_off.exe
    4. пуск - выполнить-c:\sality_off.exe -m
    теперь усиленно ждем пока первое окно выдаст отчет
    желательно повторить процедуру второй раз предварительно перегрузившись

    теперь о том как включить "диспетчер задач" и редактор реестра (regedit)
    5. Чтобы поправить ключи в реестре, я использовал Registry Workshop, платная но на 30 дней хватит (а нам так вообще на 1 раз надо), берем тут же )
    6. скачав-установив-запустив идем по следующей ветке
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
    7. убиваем в ней 2 ключа
    8. все ) даже перезапуска не надо

    теперь комменты по антивирусам которыми я пытался пользоваться
    1. drweb cureit! - drweb полный тоже нифига не помог - редкая гадость - отлично блокируется вирусом - не помогла нифига
    2. НОД - стоял на той машине с актуальными базами - постоянно включенный, тем не менее вирус через него и пролез, самые свежие базы лечить вирь даже не пытается, только удалять предлагает
    3. Касперский - лечить вирь предлагает, но результат его лечения это смерть файлу, тем не менее отлично блокирует потуги вируса пролезть в систему
    4. вот эта милая утилитка sality_off - ее также произвела лаборатория касперского, странно что антивирус не умеет лечить, а эта умеет

    вывод: вобщем эта утилитка единственное на данный момент что можно противопоставить вирусу (если конечно не мучатся с форматов винтов и перестановкой зараженных винтов на другие машины) - а тут вуаля и вся инфа на месте и вирь тютю )))))
    (c) Jams

    зы: где мое спасибо? ))) кому реально поможет с того пиво ))))
    Вложения
    Последний раз редактировалось jams; 21.10.2008 в 09:17.

Похожие темы

  1. Вирус ли?
    от Тата в разделе Софт
    Ответов: 2
    Последнее сообщение: 18.04.2011, 12:29
  2. опаснай вирус !!!
    от MasiK в разделе Железо
    Ответов: 28
    Последнее сообщение: 02.01.2010, 13:05
  3. Ответов: 15
    Последнее сообщение: 19.06.2009, 21:23
  4. Вирус-загрузчик
    от Rob в разделе Софт
    Ответов: 4
    Последнее сообщение: 28.05.2009, 12:18
  5. Win32.NetBooster
    от Davlat в разделе Сеть и коммуникации
    Ответов: 3
    Последнее сообщение: 25.07.2008, 12:23

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112