Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Последствия Win32.Sality.aaa

Ответить
Настройки темы
[решено] Последствия Win32.Sality.aaa

Пользователь


Сообщения: 102
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.3 Kb, 2 просмотров)
После заражения и лечения вируса Win32.Sality.aa в Windows XP Home появились некоторые проблемы.
Вычистил диски с помощью CureIT и утилиты Касперского. AVZ, на мой взгляд, ничего криминального не показал.
Но тем не менее проблемы такие:
1. Жму: "Рабочий стол - Свойства - закладка "Оформление" - "Окна и кнопки" выбираю "Классический стиль". Если автоматический вход в систему не стоит, то после перезагрузки сохраняется классический стиль, а если ставлю через реестр автоматический вход, то Windows всегда загружается со стилем Windows XP. Хоть меняй на классический, хоть не меняй - все равно после перезагрузки будет стиль ХР.
2. При перезагрузке компьютера не всегда включается резидентный модуль AMON антивируса НОД-32. При автоматической перезагрузке ночью включается, а при ручной перезагрузке - нет. Логика, честно говоря, мне не понятна. Переустановка не помогает, вернее иногда помогает, но после обновления баз и последующей перезагрузке AMON опять не загружается.
Логи прилагаю.
Спасибо.

Отправлено: 17:52, 18-02-2009

 

Пользователь


Сообщения: 102
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, спасибо, всё сделал. Наблюдается только одна проблема: при перезагрузке компьютера вручную не запускается Amon НОДа-32. Но так как компьютер этот как правило перезагружается в автоматическом режиме, то проблема не сильно актуальна. Хотя всё же интересно, чем же отличаются эти два способа перезагрузки.
Спасибо огромное за помощь.

Отправлено: 16:15, 07-03-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для igorgn

Ветеран


Сообщения: 2313
Благодарности: 272

Профиль | Сайт | Отправить PM | Цитировать


sasha-lav, я с подобным вирусом расправился с помощью
Цитата Pili:
ComboFix »
После запустил восстановление системы в AVZ4. После перезагрузки установил бесплатную Avira. По очереди позапускал установленные программы. Всё, что не удалили и не исправили вышеперечисленные, Авира плевалась на битые "экзешники". При запросе "чё делать" нажимал "лечить". При повторном запуске уже проблем не было. А у тебя, скорее всего, вирус Нода сожрал. Удали и установи заново. Просто НОД работает, можно сказать "никак". Всё пропустил.

-------
Спалю железо за 3-и минуты! Убью систему за 3-и секунды!


Отправлено: 18:59, 07-03-2009 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sasha-lav, NOD попробуйте удалить и установить заново.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:07, 10-03-2009 | #13


Пользователь


Сообщения: 102
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, спасибо за помощь. Сейча всё успокоилось на том, что при перезагрузке включается стиль ХР, даже если перед этим стоял классический стиль. Зато НОД работает нормально. Попробовал переустановить, ничего не изменилось. Ну, да Бог с ним.
Цитата igorgn:
Просто НОД работает, можно сказать "никак". »
Нет идеальных антивирусников, как и идеальных людей.:-) А НОД-32 мне подходит по ряду причин, потому и стоит везде.

Отправлено: 19:31, 14-03-2009 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата sasha-lav:
при перезагрузке включается стиль ХР, даже если перед этим стоял классический стиль. »
Симптомы червя kido, проверьтесь точно как сказано в рекомендациях Утилита для удаления Net-Worm.Win32.Kido (Conficker,Downup, Downadup)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:26, 15-03-2009 | #15


Пользователь


Сообщения: 102
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
Симптомы червя kido, проверьтесь точно как сказано в рекомендациях Утилита для удаления Net-Worm.Win32.Kido (Conficker,Downup, Downadup) »
Никакого kido у меня не оказалось, похоже, что это всё-таки последствия Sality.

Отправлено: 12:39, 23-03-2009 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


sasha-lav, проблема, о которой вы упоминали в посте 14 ещё осталась? Брандмауэр windows включили? При проверки утилитой антивирус отключали? Обновления все установили?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:06, 23-03-2009 | #17


Пользователь


Сообщения: 102
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
проблема, о которой вы упоминали в посте 14 ещё осталась? »
Я без калькулятора с трудом до 14-ти считаю...:-) Если Вы имеете в виду самопроизвольное переключение в стиль ХР после перезагрузки, то да, проблема осталась. Брандмауэр включил. Антивирус при проверке отключал. Обновления стоят все, кроме мартовских, причем, они стояли, насколько я помню, еще до заражения.

Еще забыл упомянуть одну неприятную вещь. 21-го марта и сегодня комп вываливался в BSOD 0x000000c2 (0x00000007, 0x00000c3e, 0x00000000, 0xe2535433).
Microsoft Windows XP [Версия 5.1.2600]
Анализ дампа показал, что проблема в незнакомом мне драйвере:

Crash date: Sat Mar 21 00:11:23.593 2009 (GMT+3)
Stop error code: 0xc2_7
Process name: System
Probably caused by: uziznzyw.sys ( uziznzyw+177b )

Описание его я в инете не нашел. Не знаете, что это за драйвер?

Отправлено: 20:23, 23-03-2009 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата sasha-lav:
uziznzyw.sys »
д.б. от AVZ, выполните скрипт
Код: Выделить весь код
begin
SetAVZPMStatus(false);
ExecuteStdScr(6);
RebootWindows(true); 
end.
Цитата sasha-lav:
Если Вы имеете в виду самопроизвольное переключение в стиль ХР после перезагрузки, то да, проблема осталась »
Украшательства, типа VistadriveIcon не используются?
Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Скачайте DDS DDS.scr, DDS.pif или DDS.com сохраните на рабочий стол, отключите антивирус и запустите DDS, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:05, 24-03-2009 | #19


Пользователь


Сообщения: 102
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Логи.rar
(7.5 Kb, 1 просмотров)

Цитата Pili:
Украшательства, типа VistadriveIcon не используются? »
Нет.

Логи прилагаю (упакованы в один архив).

Отправлено: 20:18, 24-03-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Последствия Win32.Sality.aaa

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Последствия борьбы с вирусами Василий123 Лечение систем от вредоносных программ 5 16-01-2010 23:51
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
w32.sality.ae vs Symantec Notsaint Лечение систем от вредоносных программ 3 27-08-2009 11:21
win32.sector.5 [sality] Как его лечить PERMYAK Лечение систем от вредоносных программ 2 10-06-2008 10:11
[решено] Можно ли заряжать аккумуляторы AAA в заряднике для AA? Coutty Хочу все знать 9 06-12-2007 21:32




 
Переход