|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Win32.sector...(Sality) помогите вылечить... |
|
|
[решено] Win32.sector...(Sality) помогите вылечить...
|
Новый участник Сообщения: 20 |
вот логи сделаны через HijackThis.
AVZ не грузит вообще... |
|
Отправлено: 13:19, 08-05-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сделайте логи полиморфным AVZ (ссылка в моей подписи)
|
------- Отправлено: 13:21, 08-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать http://forum.oszone.net/thread-98169.html
Нужны архивы,а не куски лога. |
Отправлено: 14:09, 08-05-2010 | #3 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Нужны virusinfo_syscure.zip. и virusinfo_syscheck.zip и проверьте систему CureIT.
|
------- Отправлено: 15:15, 08-05-2010 | #4 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата masta:
|
||
Отправлено: 16:14, 08-05-2010 | #5 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Логи AVZ
|
Отправлено: 16:45, 08-05-2010 | #6 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать hijackthis
|
Отправлено: 16:53, 08-05-2010 | #7 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать masta,
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); StopService('asc3360pr'); QuarantineFile('C:\WINDOWS\system32\drivers\nnlmpi.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\nnlmpi.sys'); DeleteService('asc3360pr'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. + Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Не получил ответа на вопрос - вы проверили CureIT ? |
------- Отправлено: 17:01, 08-05-2010 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Но Sality на месте и лечить придется по-другому
masta, попробуйте такой рецепт 1. Скачайте на чистой машине DrWeb CureIt и SalityKiller 2. Запишите CureIt на чистой машине на CD вместе с SalityKiller.exe (лучше скачать его заново) 3. На проблемном компьютере пропишите запуск SalityKiller -m в автозагрузку при старте системы (как это сделать смотрите с чистой машины http://support.kaspersky.ru/viruses/...?qid=208636131) 4. Перезагрузитесь 5. Когда сработает автозапуск SalityKiller, запускайте CureIt на лечение После лечения - новые логи по правилам |
------- Последний раз редактировалось iskander-k, 08-05-2010 в 17:15. Причина: для комментариев есть РМ Отправлено: 17:09, 08-05-2010 | #9 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать У меня не заходит не на сайты антивирусов... не в сами антивирусники, Cureit не Каспер и даже NOD32 не канает(((
|
Отправлено: 17:38, 08-05-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Нужна помощь в лечении зверя - Win32 Sector 12 | Balamoot | Лечение систем от вредоносных программ | 22 | 17-04-2010 13:36 | |
[решено] Win32.Sector.12 \ Sality | Xyloq | Лечение систем от вредоносных программ | 15 | 06-02-2010 08:56 | |
[решено] Последствия Win32.Sality.aaa | sasha-lav | Лечение систем от вредоносных программ | 20 | 25-03-2009 08:21 | |
Win32.Sector.5, Win32.Sector.238 | Sergey29262 | Лечение систем от вредоносных программ | 7 | 10-06-2008 21:33 | |
win32.sector.5 [sality] Как его лечить | PERMYAK | Лечение систем от вредоносных программ | 2 | 10-06-2008 10:11 |
|