|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус Sality. |
|
Вирус Sality.
|
Новый участник Сообщения: 11 |
Добрый день бы Вирус Sality
Был вирус, не запускался AVZ, HiJack, Безопасный режим. C помощью SalityKiller + Life CD(Dr.web) + ComboFix + AvpTool + Malwarebytes' Anti-Malware. удалось его вылечить т.е. разблокировал рабочий стол + реестр, но теперь я могу зайти только в "Save mode" есть дамп. Windows не запускается пишет синий экран. тема на критических ошибках Cистема Win XP SP3 Нет бук Асус PS 1201 Спасибо. PS: логи все из Безопасного режима. |
|
Отправлено: 17:07, 15-09-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать привет..
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('c:\huadio.tmp',''); QuarantineFile('D:\xitbx.pif',''); QuarantineFile('D:\cxcrmy.pif',''); QuarantineFile('E:\bawes.exe',''); QuarantineFile('C:\WINDOWS\Temp\svсhоst.еxе',''); QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\hnbdkqntaq.exe',''); QuarantineFile('C:\WINDOWS\system32\anldjihnyf\explorer.exe',''); QuarantineFile('E:\genport.sys',''); QuarantineFile('C:\flhogy.exe',''); DeleteFile('C:\flhogy.exe'); DeleteFile('C:\WINDOWS\system32\anldjihnyf\explorer.exe'); DeleteFile('D:\cxcrmy.pif'); DeleteFile('D:\xitbx.pif'); DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\hnbdkqntaq.exe'); DeleteFile('E:\bawes.exe'); DeleteFile('c:\huadio.tmp'); DeleteFile('C:\WINDOWS\Temp\svсhоst.еxе'); DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true); DeleteFileMask('C:\WINDOWS\system32\anldjihnyf', '*.*', true); DeleteDirectory('C:\WINDOWS\system32\anldjihnyf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); DeleteService('autorun'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Сделайте повторные логи AVZ + RSIT +новый лог ComboFix Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 15-09-2011 в 18:10. Отправлено: 17:48, 15-09-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Выполнил.
Обычная загрузка также не работает. |
Отправлено: 23:46, 15-09-2011 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Лог ComboFix сделайте
|
------- Отправлено: 00:56, 16-09-2011 | #4 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Лог сделать не получается, AutoScan делался более 5 часов, за это время не прошло и 1-го шага. т.е. Курсор моргает и табличка ждите более 10 минут.
|
|
Отправлено: 07:05, 16-09-2011 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пробуйте в безопасном режиме
|
------- Отправлено: 13:22, 16-09-2011 | #6 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Я в нем и делаю. Оставлял на ночь. Ничего не изменилось.
Спасибо, за помощь. Я восстановил систему с встроенной утилиты. |
Отправлено: 13:59, 16-09-2011 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Sality в картинке? | RooTC | Лечение систем от вредоносных программ | 2 | 12-01-2011 11:00 | |
Последствия Win32.Sality | djtrofim | Лечение систем от вредоносных программ | 13 | 23-11-2010 06:50 | |
модифицированный win/32 Sality вирус | k86-1 | Лечение систем от вредоносных программ | 1 | 06-05-2010 11:27 | |
[решено] Win32.Sector.12 \ Sality | Xyloq | Лечение систем от вредоносных программ | 15 | 06-02-2010 08:56 | |
w32.sality.ae vs Symantec | Notsaint | Лечение систем от вредоносных программ | 3 | 27-08-2009 11:21 |
|