Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь в лечении зверя - Win32 Sector 12

Ответить
Настройки темы
[решено] Нужна помощь в лечении зверя - Win32 Sector 12

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток, Уважаемые Хэлперы. Требуется квалифицированная помощь...
Использую в повседневной жизни 3 компа - на работе, дома и у своей подруги. И все три оказались заражены зловредным Win 32 Sector 12. Но начну пожалуй с рабочей машины, ибо наиболее важен.
Следовал рекомендациям. В безопасный режим не выходит. В нормальном свежий Cureit постоянно ловит этот вирус, лечит, но зверь появляется вновь. Скачать проги рекомендуемые не получается - похоже вирус не пускает. Получилось запустить полиморфный AVZ c сылки у кого-то их хэлперов. Логи он не делает. Прилагаю только текстовый протокол. HijackThis тоже не качается... Заранее спасибо...

Прошу некоторое время, ибо после очередного лечения Cureit-ом получилось скачать дистрибы AVZ и HijackThis. Сейчас просканю и прикреплю логи...

Отправлено: 13:20, 14-04-2010

 

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток. Выполнил рекомендованные процедуры/cкрипты в HiJackThis и AVZ. Отправил карантин. Получилось скачать Касперсвого и Курейта. Теперь проверяю Касперским... Уже три часа проверяет, периодически видит Win32.Sality.aa и лечит его... После проверки просканю и выложу логи...

Отправлено: 12:10, 15-04-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Balamoot:
После проверки просканю и выложу логи... »
Дополнительно Воспользуйтесь графической оболочкой для SalityKiller - Quick Killer - GUI для консольных утилит Лаборатории Касперского. Скачайте архив. Запустите утилиту QuickKiller.exe

1. Установите переключатель в положение SalityKiller
2. Установите галочку Записать в лог 'report'
3. Установите галочку Отключить автозапуск со всех носителей
4. По окончании не ждать нажатия любой клавиши...
5. Нажмите кнопку Выполнить

Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Sality].txt прикрепите его к сообщению.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:37, 15-04-2010 | #12


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Итак... Отчитываюсь: Касперский работал, работал, лечил мне Sality.aa, но на втором (и последнем) локальном диске застопорился в папке System Volume Information (SVI). Ждал часа три - он не сдвинулся. Запустил по рекомендации уважаемого Drongo Sality Killer (но без оболочки, просто эксзешник, поэтому логи он не создал) который вылечил около 800 объектов в целом и эту папку SVI в том числе. Сейчас работает Cureit - пока всё чисто (примерно на 80% ). Лаборатория Касперского отписалась, что "файлы в процессе обработки". Через 5 минут выкладываю логи AVZ и HiJackThis.

Отправлено: 15:00, 15-04-2010 | #13


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Balamoot:
Запустил по рекомендации уважаемого Drongo Sality Killer (но без оболочки, просто эксзешник, поэтому логи он не создал »
Объясняю последствия в этом случае. После Sality даже если антивирусные утилиты их пролечат, нет гарантии что лечение\удаление вредоносного кода было выполнено успешно и будет такая программа лешать мёртвым грузом, пока пользователь не надумает запустить её, вот тогда и окажется, что прога не запускается, инсталятор повреждён. Но это уже забота пользователя. Вот этот лог был бы хорошим подспорьем для проверки, того что оказалось заражённым и попало в список. А логи ждём.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:42, 15-04-2010 | #14


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.9 Kb, 0 просмотров)

Похоже AVZ-шка опять нашла кучу всего. Но вам виднее. Вот логи... Жду с нетерпением диагноза... ))

Отправлено: 15:57, 15-04-2010 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Balamoot, Это контрольные точки и карантин Dr.Web'a. Контрольные точки нужно удалить.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Как это сделать, подробно можно прочитать в этой теме.

После чего, обновите базы AVZ, так как у вас старые
Цитата:
Внимание !!! База поcледний раз обновлялась 31.03.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
И повторите логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:37, 15-04-2010 | #16


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Drongo:
После чего, обновите базы AVZ, так как у вас старые »
Просьба невыполнима
Цитата:
Протокол антивирусной утилиты AVZ версии 4.32 private build
Это последний полиморф. А базы в нем, как известно, не обновляются

Да и не смог бы обычный AVZ запуститься при наличии Sality

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:58, 15-04-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


thyrex, Спасибо, не заметил.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:22, 15-04-2010 | #18


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.0 Kb, 2 просмотров)

Добрый день, всем. Итак... Почистил комп с помощью ATF Cleaner-а, убрал точки восстановления. Без проблем смог скачать нормальный AVZ. Теперь выкладываю логи и жду ваших комментариев.
Да... с лаборатории Касперского всё ещё не отписались... ждем-с...

Отправлено: 13:25, 16-04-2010 | #19


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Порядок.

Цитата Drongo:
контрольные точки и карантин Dr.Web'a. Контрольные точки нужно удалить. »
Очистите папку C:\Documents and Settings\arzamascev_v\DoctorWeb\Quarantine

Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
Установите Adobe Acrobat 9.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:38, 16-04-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Нужна помощь в лечении зверя - Win32 Sector 12

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Win32.Sector.12 \ Sality Xyloq Лечение систем от вредоносных программ 15 06-02-2010 08:56
Обсуждение | Помощь в лечении от вирусов Greyman Лечение систем от вредоносных программ 47 20-05-2009 10:06
Нужна помощь в лечении от вирусов kvg2007 Лечение систем от вредоносных программ 6 18-02-2009 07:49
Нужна помощь в защите компа от червей вида Worm.Win32.Fujack.aa Верба Лечение систем от вредоносных программ 1 27-10-2008 17:57
Win32.Sector.5, Win32.Sector.238 Sergey29262 Лечение систем от вредоносных программ 7 10-06-2008 21:33




 
Переход