|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь в лечении зверя - Win32 Sector 12 |
|
[решено] Нужна помощь в лечении зверя - Win32 Sector 12
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать Доброго времени суток, Уважаемые Хэлперы. Требуется квалифицированная помощь...
Использую в повседневной жизни 3 компа - на работе, дома и у своей подруги. И все три оказались заражены зловредным Win 32 Sector 12. Но начну пожалуй с рабочей машины, ибо наиболее важен. Следовал рекомендациям. В безопасный режим не выходит. В нормальном свежий Cureit постоянно ловит этот вирус, лечит, но зверь появляется вновь. Скачать проги рекомендуемые не получается - похоже вирус не пускает. Получилось запустить полиморфный AVZ c сылки у кого-то их хэлперов. Логи он не делает. Прилагаю только текстовый протокол. HijackThis тоже не качается... Заранее спасибо... Прошу некоторое время, ибо после очередного лечения Cureit-ом получилось скачать дистрибы AVZ и HijackThis. Сейчас просканю и прикреплю логи... |
|
Отправлено: 13:20, 14-04-2010 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Доброго времени суток. Выполнил рекомендованные процедуры/cкрипты в HiJackThis и AVZ. Отправил карантин. Получилось скачать Касперсвого и Курейта. Теперь проверяю Касперским... Уже три часа проверяет, периодически видит Win32.Sality.aa и лечит его... После проверки просканю и выложу логи...
|
Отправлено: 12:10, 15-04-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Balamoot:
1. Установите переключатель в положение SalityKiller 2. Установите галочку Записать в лог 'report' 3. Установите галочку Отключить автозапуск со всех носителей 4. По окончании не ждать нажатия любой клавиши... 5. Нажмите кнопку Выполнить Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Sality].txt прикрепите его к сообщению. |
|
------- Отправлено: 12:37, 15-04-2010 | #12 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Итак... Отчитываюсь: Касперский работал, работал, лечил мне Sality.aa, но на втором (и последнем) локальном диске застопорился в папке System Volume Information (SVI). Ждал часа три - он не сдвинулся. Запустил по рекомендации уважаемого Drongo Sality Killer (но без оболочки, просто эксзешник, поэтому логи он не создал) который вылечил около 800 объектов в целом и эту папку SVI в том числе. Сейчас работает Cureit - пока всё чисто (примерно на 80% ). Лаборатория Касперского отписалась, что "файлы в процессе обработки". Через 5 минут выкладываю логи AVZ и HiJackThis.
|
Отправлено: 15:00, 15-04-2010 | #13 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Balamoot:
|
|
------- Отправлено: 15:42, 15-04-2010 | #14 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Похоже AVZ-шка опять нашла кучу всего. Но вам виднее. Вот логи... Жду с нетерпением диагноза... ))
|
Отправлено: 15:57, 15-04-2010 | #15 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Balamoot, Это контрольные точки и карантин Dr.Web'a. Контрольные точки нужно удалить.
* Как это сделать, подробно можно прочитать в этой теме. После чего, обновите базы AVZ, так как у вас старые Цитата:
|
|
------- Отправлено: 17:37, 15-04-2010 | #16 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
Цитата:
Да и не смог бы обычный AVZ запуститься при наличии Sality |
||
------- Отправлено: 17:58, 15-04-2010 | #17 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать thyrex, Спасибо, не заметил.
|
------- Отправлено: 19:22, 15-04-2010 | #18 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Добрый день, всем. Итак... Почистил комп с помощью ATF Cleaner-а, убрал точки восстановления. Без проблем смог скачать нормальный AVZ. Теперь выкладываю логи и жду ваших комментариев.
Да... с лаборатории Касперского всё ещё не отписались... ждем-с... |
Отправлено: 13:25, 16-04-2010 | #19 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Порядок.
Цитата Drongo:
Установите SP3 (может потребоваться активация) + все новые заплатки Установите Internet Explorer 8 Установите Adobe Acrobat 9.3 или удалите старый |
|
------- Отправлено: 13:38, 16-04-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Win32.Sector.12 \ Sality | Xyloq | Лечение систем от вредоносных программ | 15 | 06-02-2010 08:56 | |
Обсуждение | Помощь в лечении от вирусов | Greyman | Лечение систем от вредоносных программ | 47 | 20-05-2009 10:06 | |
Нужна помощь в лечении от вирусов | kvg2007 | Лечение систем от вредоносных программ | 6 | 18-02-2009 07:49 | |
Нужна помощь в защите компа от червей вида Worm.Win32.Fujack.aa | Верба | Лечение систем от вредоносных программ | 1 | 27-10-2008 17:57 | |
Win32.Sector.5, Win32.Sector.238 | Sergey29262 | Лечение систем от вредоносных программ | 7 | 10-06-2008 21:33 |
|