Win32.Sector.12 \ Sality
Вложений: 1
Доброго времени суток. Начну по порядку.
Запрос о помощи оформляю не по правилам, хотя с оными ознакомлен. Причина несоблюдения правил состоит в невозможности выполнения нескольких первых их пунктов. Похоже, вирус блокирует доступ к сайтам программ-антивирусов, из всего рекомендованного получилось скачать только HighJackThis, но логи для меня нечитабельны ввиду моей некомпетентности, так что я как бы в ситуации. За ~10 лет брожения в сети я ни разу ни во что такое не наступал и никогда не пользовался антивирусами, так что почти наверняка можно сказать что вирус я словил с одной из двух флешек, которые подключались к компьютеру как раз часа за два до первого обнаружения симптомов вируса. Вирус блокирует запуск диспетчера задач и редактора реестра. Впрочем, я уже научился их разблокировать, так что воспользоваться ими в целях лечения если что смогу. В диспетчере появился ранее не обнаруживавшийся процесс 'locale.exe', явно чужой. После перезагрузки в диспетчере были спалены еще 2 левых процесса - 'w2a9406.exe' и 'rvbw.exe'. Еще, после того как началась вся эта чехарда, перестала запускаться моя любимая игрулька. С заражением это может быть не связано, так как на официальном форуме игры приличное количество жалоб на ту же ошибку (начиная с 2007 года) и ни слова о вирусах. Тем не менее, я нахожу такое совпадение подозрительным. Что-то здесь не так, Холмс! Пожалуй, других симптомов я пока не заметил. Ну так что, мне еще можно помочь? Или стоит уже морально готовить себя к жесткому сексу с переносом важных данных с хардов? Моя судьба висит на волоске и зависит теперь только от Вас. |
|
Прикрепил лог hijackthis к первому сообщению. AVZ, как я уже говорил, я скачать не могу, предположительно из-за деятельности вируса.
|
Попробуйте скачать Полиморфный AVZ и сделать логи по той же инструкции с помощью него.
|
sanek_freeman, спасибо за ссылку.
Логи AVZ и обновленный лог HiJackThis прикрепил к первому сообщению. О главном то забыл сказать. Обновить базу AVZ не получается, кнопка "обновить базу" не кликабельна. |
Пофиксить в HijackThis следующие строчки
Код:
R3 - URLSearchHook: (no name) - - (no file) AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin Код:
begin Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Воспользуйтесь рекомендациями из этой темы После повторите логи. |
Вложений: 1
Все сделал сначала по инструкциям sanek_freeman, затем по инструкциям akok. Не помогло.
После выполнения скрипта указанного akok я обнаружил quarantine.zip с весом 4,00 КБ на диске и абсолютно пустой. Хотя после скрипта sanek_freeman какой-то результат был. Тот, более старый результат могу прислать если нужно, после подтверждения. Прилагаю к этому сообщению последние логи AVZ и HiJackThis. Первый карантин.зип отправил касперам 6 часов назад, ответа еще нет. |
Скачал Dr.Web LiveCD от соседа, нарезал на диск. В биосе поставил бут фром сиди, все равно запускается винда с харда.
Тут уже я точно что-то сделал не так. На диск помимо образа исо лежат еще pdf и txt. В чем может быть проблема? |
Цитата:
|
Результат есть. Мы узнали, что файловый вирус активен в системе. Рекомендации по лечению я давал выше.
|
Скачал у соседа ImageBurner, нарезал CureIt. Быстро просканил, "пролечил". Имя заразе - Win32.Sector.12, или Sality, как я узнал. Похоже, не повезло мне) Кажется, лечить этого монстра совершенно бесполезно, он сразу же копирует себя обратно черт знает откуда. Какие соображения?
|
Xyloq, выполните рекомендации, указанные тут.
|
Xyloq,
Цитата:
1. Записать в лог 'report.txt' 2. По окончании не ждать нажатия клавиши... Нажмите кнопку Выполнить, дождитесь окончания работы утилиты и после чего в той же директории появится файл report.txt прикрепите его сюда. |
2 дня читал всякие форумы, вдумывался, пробЫвал разные замороченные скрипты запускать в AVZ. В итоге все свелось к тому, чтобы с помощью .reg файла разрешить загрузку сейф моуда и запустить из-под него CureIt. Кажись, вылечился.
Всем спасибо, вы мне очень помогли :) |
Цитата:
|
Цитата:
Если будут проблемы - обязательно снова обращусь сюда. Еще раз большое спасибо за оказанную помощь. |
Время: 15:00. |
Время: 15:00.
© OSzone.net 2001-