Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32.Sector.5, Win32.Sector.238

Ответить
Настройки темы
Win32.Sector.5, Win32.Sector.238

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Pili
Дата: 09-06-2008
принес мне знакомый винт (у него: Вин2000, Керио вин роут, кав 2007, др вэб 4,44)
говорит комп недавно сканил на вирусы, каспер нашел - salita или salita.blackdoor, вэбэр нашел win32.sector.5, комп прожил несколько дней, сейчас в аварийном состоянии

я у себя дома, подключил его винт как дополнительный, все нормально, просканил также, антивирусы (работают вместе) ниче не нашли! я думал фигня, но вот уже 2 раза полное форматирование всего диска, переустановил винду и ставлю антивирусы со своих проверенных годами дисков, перезагрузка ... и ... опять его синдромы:

1. антивирусы работают, но уже ничего немогут делать, как будьто их стирилизовали и четвертовали;
2. любой антивирус после этого уже не устанавливается, а вот проги пожалуста, можно ставить (что странно);
3. нельзя загрузится в безопасном режиме
4. нельзя у ЕХЕ файлов смотреть версию

антивирусы его ненаходят (KAV, KIS, DWEB, NORTON, NOD32 и т.д.), а если видят то он сразу как будьто испаряется !!!!
короче работать можно, но с большими глюками.
скажите как это ПРИВИДЕНИЕ лечить?

-------
Frank Langomery US


Отправлено: 22:00, 08-06-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Sergey29262, посмотрите рекомендации здесь
и выложите логи AVZ и HiJackThis, если AVZ не запускается, попробуйте переименовать в 123.pif или воспользоваться этой версией AVZ

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 22:34, 08-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


привед Pili. я рад что мне так быстро написал как решить проблему. только вот ничего не сработало
1. в режиме Safe Mode - загрузится нельзя... (я об этом вот тока тока узнал)
2. антивирус нашел, потом сказал лечитьи удалить немогу потом здох!

буду рад если еще ченить посоветуеш. конечно охота чтобы ДрВэб его лечил как обычный вирус, без слов и напряга

-------
Frank Langomery US


Отправлено: 09:27, 09-06-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Sergey29262, вариант с загрузочным диском LiveCD по какой то причине не подходит? Переименованный AVZ тоже не запускается?
Как восстановить безопасный режим см здесь, если AVZ запускается, сделайте логи

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:15, 09-06-2008 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


привед Pili. Переименованный AVZ тоже не запускается, вирус логи все удалил. немного углублюсь в проблему:
Kasper 7 - Salita или Sality и модификации (Sality.a Sality.e Sality.z Sality.g Sality-a Sality-e Sality-z Sality-g и т.д.)
Dr.Web 4.44 - Win32.Sector.5 Win32.Sector.238 ...

распространяется фоздушно капельным путем (порт 110 - почта) портит тока *.ехе и как нибудь живите без них
C:\System Root\System32\ => infornat.exe.tmp (20.2KB) infornat.exe (20.0KB) при удолении он их восстанавливает

---------------------------------------------------------------------------------------------------------------------------------------------------------

а теперь, то что я от форума добиваюсь:
я тыщу раз сканил систему, и каждуй раз антивирус лечил только зараженные лбьекты, все вылечивалось, а через минуту опять все угробилось. мне ненадо целую армию антивирусов, которые уничтожают следствие, мне нада удалить причину! а мне все тока и советуют разное новое антивирусное ПО. ДА ДА ДА, оно работает 100пудов, тока после удаления вирусов с компа их опять там полным полно!

еще раз вопрос: как удалить вирус (а не лечить то что он напахабил) ?

АйСиКъЮ двоеточие четыре девять три пять четыре один семь два девять

-------
Frank Langomery US


Последний раз редактировалось Pili, 09-06-2008 в 22:46.


Отправлено: 21:58, 09-06-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Sergey29262, вирус не мог удалить логи, это просто zip, htm файлы от AVZ и log файл от hijackthis
Запишите на загрузочный CD распакованный cureit (и/или сделайте загрузочный диск с антивирусом Касперского, как вариант Dr.Web LiveCD ), и загрузившись с CD пролечитесь, далее, не подключаясь к сети, запустите AVZ и сделайте логи. Если исп-ся общие ресурсы, на которые разрешен доступ др. пользователей, временно отключите эти сервисы. Дождитесь диагноза по логам AVZ и hijackthis и скрипта лечения, не включайте комп в сеть, пока не увидите диагноз "логи чисты".
Sergey29262, на будущее - выбирайте выражения.
тема разделена

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 22:38, 09-06-2008 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Piliу. человек, кот. мне принес эту хрень вылечил свою машину, следуя инструкциям. хорошо что нашелся способ лечить эту штуку. пасибо! я пока это делать не спешу.

теперь вот что: я принес свой винт ему... и... у него опять проблемы. вирус с моего винта прыгнул к нему, и остался незамеченным. конечно он может все заново просканить, но нада способ лечить этот вирус просто. ко мне часто ктонить приносит флехи, я часто получаю почту и сижу в инете. не факт что все подряд начнут сканить свои компы антивирусами, да и знают о них многие. есть какойнибудь антивирус который его будет удалять сразу?

p.s. - теперь хоть знаю, как можно его стереть )

-------
Frank Langomery US


Отправлено: 21:16, 10-06-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Sergey29262:
есть какойнибудь антивирус который его будет удалять сразу »
Если вы про файловый вирус - DrWeb, KAV/KIS и пр. антивирусы, можете взять экземпляр зараженного файла и проверить на virustotal.com, на случай, если модификация новая, отправляете в вирлабы и через некоторое время ваш антивирус сможет лечить файл, на случай, если присутствует руткит - AVZ, gmer, IceSword, RKU и пр.
Цитата Sergey29262:
я пока это делать не спешу. »
если ваша система заражена файловым вирусом, она становится источником распространения вирусов, рекомендую проверить компьютер по инструкциям выше.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:33, 10-06-2008 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32.Sector.5, Win32.Sector.238

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
Dark Sector DJmustdie Игры 7 21-02-2009 01:09
HDD - Сколько допустимо Reallocated Sector atrava Накопители (SSD, HDD, USB Flash) 2 26-12-2008 21:42
Reallocated Sector Count - значение 74 firedevil Накопители (SSD, HDD, USB Flash) 33 14-12-2008 13:10
win32.sector.5 [sality] Как его лечить PERMYAK Лечение систем от вредоносных программ 2 10-06-2008 10:11




 
Переход