Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус Sality.

Ответить
Настройки темы
Вирус Sality.

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(10.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(31.2 Kb, 2 просмотров)
Добрый день бы Вирус Sality

Был вирус, не запускался AVZ, HiJack, Безопасный режим. C помощью SalityKiller + Life CD(Dr.web) + ComboFix + AvpTool + Malwarebytes' Anti-Malware. удалось его вылечить т.е. разблокировал рабочий стол + реестр, но теперь я могу зайти только в "Save mode" есть дамп. Windows не запускается пишет синий экран. тема на критических ошибках


Cистема Win XP SP3

Нет бук Асус PS 1201


Спасибо.

PS: логи все из Безопасного режима.

Отправлено: 17:07, 15-09-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


привет..

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('c:\huadio.tmp','');
QuarantineFile('D:\xitbx.pif','');
QuarantineFile('D:\cxcrmy.pif','');
 QuarantineFile('E:\bawes.exe','');
 QuarantineFile('C:\WINDOWS\Temp\svсhоst.еxе','');
 QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\hnbdkqntaq.exe','');
 QuarantineFile('C:\WINDOWS\system32\anldjihnyf\explorer.exe','');
 QuarantineFile('E:\genport.sys','');
 QuarantineFile('C:\flhogy.exe','');
 DeleteFile('C:\flhogy.exe');
 DeleteFile('C:\WINDOWS\system32\anldjihnyf\explorer.exe');
 DeleteFile('D:\cxcrmy.pif');
 DeleteFile('D:\xitbx.pif');
 DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\hnbdkqntaq.exe');
 DeleteFile('E:\bawes.exe');
 DeleteFile('c:\huadio.tmp');
 DeleteFile('C:\WINDOWS\Temp\svсhоst.еxе');
 DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
 DeleteFileMask('C:\WINDOWS\system32\anldjihnyf', '*.*', true);
 DeleteDirectory('C:\WINDOWS\system32\anldjihnyf');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
 DeleteService('autorun');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему


Сделайте повторные логи AVZ + RSIT +новый лог ComboFix

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 15-09-2011 в 18:10.


Отправлено: 17:48, 15-09-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-09-15 (23-42-47).txt
(940 байт, 1 просмотров)
Тип файла: txt log.txt
(31.2 Kb, 2 просмотров)

Выполнил.

Обычная загрузка также не работает.

Отправлено: 23:46, 15-09-2011 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Лог ComboFix сделайте

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:56, 16-09-2011 | #4


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог сделать не получается, AutoScan делался более 5 часов, за это время не прошло и 1-го шага. т.е. Курсор моргает и табличка ждите более 10 минут.

Отправлено: 07:05, 16-09-2011 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пробуйте в безопасном режиме

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:22, 16-09-2011 | #6


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я в нем и делаю. Оставлял на ночь. Ничего не изменилось.



Спасибо, за помощь. Я восстановил систему с встроенной утилиты.

Отправлено: 13:59, 16-09-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус Sality.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Sality в картинке? RooTC Лечение систем от вредоносных программ 2 12-01-2011 11:00
Последствия Win32.Sality djtrofim Лечение систем от вредоносных программ 13 23-11-2010 06:50
модифицированный win/32 Sality вирус k86-1 Лечение систем от вредоносных программ 1 06-05-2010 11:27
[решено] Win32.Sector.12 \ Sality Xyloq Лечение систем от вредоносных программ 15 06-02-2010 08:56
w32.sality.ae vs Symantec Notsaint Лечение систем от вредоносных программ 3 27-08-2009 11:21




 
Переход