|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win32.Sector.5, Win32.Sector.238 |
|
Win32.Sector.5, Win32.Sector.238
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
принес мне знакомый винт (у него: Вин2000, Керио вин роут, кав 2007, др вэб 4,44)
говорит комп недавно сканил на вирусы, каспер нашел - salita или salita.blackdoor, вэбэр нашел win32.sector.5, комп прожил несколько дней, сейчас в аварийном состоянии я у себя дома, подключил его винт как дополнительный, все нормально, просканил также, антивирусы (работают вместе) ниче не нашли! я думал фигня, но вот уже 2 раза полное форматирование всего диска, переустановил винду и ставлю антивирусы со своих проверенных годами дисков, перезагрузка ... и ... опять его синдромы: 1. антивирусы работают, но уже ничего немогут делать, как будьто их стирилизовали и четвертовали; 2. любой антивирус после этого уже не устанавливается, а вот проги пожалуста, можно ставить (что странно); 3. нельзя загрузится в безопасном режиме 4. нельзя у ЕХЕ файлов смотреть версию антивирусы его ненаходят (KAV, KIS, DWEB, NORTON, NOD32 и т.д.), а если видят то он сразу как будьто испаряется !!!! короче работать можно, но с большими глюками. скажите как это ПРИВИДЕНИЕ лечить? |
|
------- Отправлено: 22:00, 08-06-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 22:34, 08-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать привед Pili. я рад что мне так быстро написал как решить проблему. только вот ничего не сработало
1. в режиме Safe Mode - загрузится нельзя... (я об этом вот тока тока узнал) 2. антивирус нашел, потом сказал лечитьи удалить немогу потом здох! буду рад если еще ченить посоветуеш. конечно охота чтобы ДрВэб его лечил как обычный вирус, без слов и напряга |
------- Отправлено: 09:27, 09-06-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Sergey29262, вариант с загрузочным диском LiveCD по какой то причине не подходит? Переименованный AVZ тоже не запускается?
Как восстановить безопасный режим см здесь, если AVZ запускается, сделайте логи |
------- Отправлено: 16:15, 09-06-2008 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать привед Pili. Переименованный AVZ тоже не запускается, вирус логи все удалил. немного углублюсь в проблему:
Kasper 7 - Salita или Sality и модификации (Sality.a Sality.e Sality.z Sality.g Sality-a Sality-e Sality-z Sality-g и т.д.) Dr.Web 4.44 - Win32.Sector.5 Win32.Sector.238 ... распространяется фоздушно капельным путем (порт 110 - почта) портит тока *.ехе и как нибудь живите без них C:\System Root\System32\ => infornat.exe.tmp (20.2KB) infornat.exe (20.0KB) при удолении он их восстанавливает --------------------------------------------------------------------------------------------------------------------------------------------------------- а теперь, то что я от форума добиваюсь: я тыщу раз сканил систему, и каждуй раз антивирус лечил только зараженные лбьекты, все вылечивалось, а через минуту опять все угробилось. мне ненадо целую армию антивирусов, которые уничтожают следствие, мне нада удалить причину! а мне все тока и советуют разное новое антивирусное ПО. ДА ДА ДА, оно работает 100пудов, тока после удаления вирусов с компа их опять там полным полно! еще раз вопрос: как удалить вирус (а не лечить то что он напахабил) ? АйСиКъЮ двоеточие четыре девять три пять четыре один семь два девять |
|
------- Последний раз редактировалось Pili, 09-06-2008 в 22:46. Отправлено: 21:58, 09-06-2008 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Sergey29262, вирус не мог удалить логи, это просто zip, htm файлы от AVZ и log файл от hijackthis
Запишите на загрузочный CD распакованный cureit (и/или сделайте загрузочный диск с антивирусом Касперского, как вариант Dr.Web LiveCD ), и загрузившись с CD пролечитесь, далее, не подключаясь к сети, запустите AVZ и сделайте логи. Если исп-ся общие ресурсы, на которые разрешен доступ др. пользователей, временно отключите эти сервисы. Дождитесь диагноза по логам AVZ и hijackthis и скрипта лечения, не включайте комп в сеть, пока не увидите диагноз "логи чисты". Sergey29262, на будущее - выбирайте выражения. тема разделена |
------- Отправлено: 22:38, 09-06-2008 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Piliу. человек, кот. мне принес эту хрень вылечил свою машину, следуя инструкциям. хорошо что нашелся способ лечить эту штуку. пасибо! я пока это делать не спешу.
теперь вот что: я принес свой винт ему... и... у него опять проблемы. вирус с моего винта прыгнул к нему, и остался незамеченным. конечно он может все заново просканить, но нада способ лечить этот вирус просто. ко мне часто ктонить приносит флехи, я часто получаю почту и сижу в инете. не факт что все подряд начнут сканить свои компы антивирусами, да и знают о них многие. есть какойнибудь антивирус который его будет удалять сразу? p.s. - теперь хоть знаю, как можно его стереть ) |
------- Отправлено: 21:16, 10-06-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата Sergey29262:
Цитата Sergey29262:
|
||
------- Отправлено: 21:33, 10-06-2008 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
Dark Sector | DJmustdie | Игры | 7 | 21-02-2009 01:09 | |
HDD - Сколько допустимо Reallocated Sector | atrava | Накопители (SSD, HDD, USB Flash) | 2 | 26-12-2008 21:42 | |
Reallocated Sector Count - значение 74 | firedevil | Накопители (SSD, HDD, USB Flash) | 33 | 14-12-2008 13:10 | |
win32.sector.5 [sality] Как его лечить | PERMYAK | Лечение систем от вредоносных программ | 2 | 10-06-2008 10:11 |
|