Talkers.ru : Дальневосточный форум/торрент трекер  

Вернуться   Talkers.ru > Онлайн треп > /dev/null
Регистрация Сообщество Сообщения за день Поиск


Ответ
 
Опции темы Поиск в этой теме
Старый 09.10.2008, 00:30   #1
Dima_m
Talkers Junior
 
Аватар для Dima_m
 
Регистрация: 11.05.2008
Сообщений: 212
Сказал(а) спасибо: 96
Поблагодарили 421 раз(а) в 35 сообщениях
Dima_m is just really niceDima_m is just really nice
Отправить сообщение для Dima_m с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  Win32: Sality gen. Help!!!!

Если кто встречался с проблемой борьбы с вирусом Win32: Sality-gen, просьба, помогите. Зае-ся с ним бороться, ничего не помагает. Диспетчер задач отклбчен, якобы администратором, команды не работают. Выдергивал файлы с реестра в ручную - бесполезно.
Отключаю процессы через ProcessExplorer, бесполезно, не могу запустить антивирусник ни AVZ4, ни LAUNCH. Через Antifreez то-же самое. Мой антивирусник AVAST, этот урод сразу заблокировал. Идей больше пока нет, выручайте!!!
Dima_m вне форума   Ответить с цитированием
Смотри сериалы
Старый 09.10.2008, 00:40   #2
Revan
Talkers Junior
 
Регистрация: 10.02.2008
Сообщений: 216
Сказал(а) спасибо: 1,746
Поблагодарили 110 раз(а) в 31 сообщениях
Revan has a reputation beyond reputeRevan has a reputation beyond reputeRevan has a reputation beyond reputeRevan has a reputation beyond reputeRevan has a reputation beyond reputeRevan has a reputation beyond repute
Отправить сообщение для Revan с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

по сети ходят байки что вроде бы эту заразу NOD лечет, попробуй.

Добавлено через 1 минуту
хотя, лучше непарься и переставь винду

Последний раз редактировалось Revan; 09.10.2008 в 00:40. Причина: Добавлено сообщение
Revan вне форума   Ответить с цитированием
Старый 09.10.2008, 00:40   #3
Dima_m
Talkers Junior
 
Аватар для Dima_m
 
Регистрация: 11.05.2008
Сообщений: 212
Сказал(а) спасибо: 96
Поблагодарили 421 раз(а) в 35 сообщениях
Dima_m is just really niceDima_m is just really nice
Отправить сообщение для Dima_m с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

Цитата:
Сообщение от Revan Посмотреть сообщение
по сети ходят байки что вроде бы эту заразу NOD лечет, попробуй.
Как пробывать, если он любой антивирусник сразу-же блокирует. Не дает вообще ему установиться.
Dima_m вне форума   Ответить с цитированием
Старый 09.10.2008, 00:56   #4
iFox
Talkers Junior
 
Аватар для iFox
 
Регистрация: 30.01.2008
Сообщений: 186
Сказал(а) спасибо: 68
Поблагодарили 193 раз(а) в 54 сообщениях
iFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond repute
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

короче все зависит от разновидности =)
достаточно действенные меры описаны на сайте http://www.trendmicro.com


я сталкивался вот с этой версией - PE_SALITY.EK (OS так его классифицировал)


вот тут кстати http://aborche.livejournal.com/1300.html (внешка!) кое что можешь прочесть =) я думаю инфа тебя порадует бугагагагаааа
iFox вне форума   Ответить с цитированием
Старый 09.10.2008, 01:03   #5
Dima_m
Talkers Junior
 
Аватар для Dima_m
 
Регистрация: 11.05.2008
Сообщений: 212
Сказал(а) спасибо: 96
Поблагодарили 421 раз(а) в 35 сообщениях
Dima_m is just really niceDima_m is just really nice
Отправить сообщение для Dima_m с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

Ну спасибо хоть на этом. Буду ознакамливаться.
Dima_m вне форума   Ответить с цитированием
Старый 09.10.2008, 01:16   #6
iFox
Talkers Junior
 
Аватар для iFox
 
Регистрация: 30.01.2008
Сообщений: 186
Сказал(а) спасибо: 68
Поблагодарили 193 раз(а) в 54 сообщениях
iFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond repute
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

на счет нода... у мну он снес тупа пару ехе, а кое что в карантине лежит, благо зараза быстро локализовалась на АРМ...
при более тяжелых случаях я думаю тебе придется доставать большой бубен и немного погуглить...

А вот примерно как лечим TM OS
требуется scan engine версии не ниже 8.720,
вирусные сигнатуры (Pattern file) версии не ниже 5.411.00
- требуется отключить «Восстановление системы»
- далее там восстанавливалось дерево реестра (чтобы подгрузиться в безопасном режиме)
- ищем System.ini и убиваем
[MCIDRV_VER]
DEVICEN1=127446824460 (цифры могут отличатся)
- далее опять идем в реестр и убиваем
1. HKEY_CURRENT_USER\Software\[Имя_пользователя]914
2. Значение EnableLUA="0" в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System
3.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serv ices\aic32p

- ну и под завес там проверить систему с помощью приблуды «sysclean» тогоже TM.

ну типо того =)
iFox вне форума   Ответить с цитированием
Старый 09.10.2008, 08:03   #7
Naxrena_mne_nic
Talkers Junior
 
Аватар для Naxrena_mne_nic
 
Регистрация: 29.12.2006
Сообщений: 1,540
Сказал(а) спасибо: 577
Поблагодарили 1,256 раз(а) в 122 сообщениях
Naxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond reputeNaxrena_mne_nic has a reputation beyond repute

Talkers квесты
Отправить сообщение для Naxrena_mne_nic с помощью ICQ Отправить сообщение для Naxrena_mne_nic с помощью AIM Отправить сообщение для Naxrena_mne_nic с помощью Skype™
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
Post  

юзай AVG

__________________

Naxrena_mne_nic вне форума   Ответить с цитированием
Старый 09.10.2008, 08:32   #8
Dima_m
Talkers Junior
 
Аватар для Dima_m
 
Регистрация: 11.05.2008
Сообщений: 212
Сказал(а) спасибо: 96
Поблагодарили 421 раз(а) в 35 сообщениях
Dima_m is just really niceDima_m is just really nice
Отправить сообщение для Dima_m с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

Цитата:
Сообщение от iFox Посмотреть сообщение
на счет нода... у мну он снес тупа пару ехе, а кое что в карантине лежит, благо зараза быстро локализовалась на АРМ...
при более тяжелых случаях я думаю тебе придется доставать большой бубен и немного погуглить...

А вот примерно как лечим TM OS
требуется scan engine версии не ниже 8.720,
вирусные сигнатуры (Pattern file) версии не ниже 5.411.00
- требуется отключить «Восстановление системы»
- далее там восстанавливалось дерево реестра (чтобы подгрузиться в безопасном режиме)
- ищем System.ini и убиваем
[MCIDRV_VER]
DEVICEN1=127446824460 (цифры могут отличатся)
- далее опять идем в реестр и убиваем
1. HKEY_CURRENT_USER\Software\[Имя_пользователя]914
2. Значение EnableLUA="0" в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System
3.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serv ices\aic32p

- ну и под завес там проверить систему с помощью приблуды «sysclean» тогоже TM.

ну типо того =)
Все это я уже пробывал.
Dima_m вне форума   Ответить с цитированием
Старый 09.10.2008, 10:24   #9
Malax
Talkers Junior
 
Аватар для Malax
 
Регистрация: 27.06.2008
Сообщений: 1,027
Сказал(а) спасибо: 1,093
Поблагодарили 60 раз(а) в 20 сообщениях
Malax has a reputation beyond reputeMalax has a reputation beyond reputeMalax has a reputation beyond reputeMalax has a reputation beyond reputeMalax has a reputation beyond reputeMalax has a reputation beyond reputeMalax has a reputation beyond repute
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

Цитата:
Сообщение от Dima_m Посмотреть сообщение
Как пробывать, если он любой антивирусник сразу-же блокирует. Не дает вообще ему установиться.
а зачем тебе антивирусник туда же ставить? жесткач к другому компу подключи и проверяй
Malax вне форума   Ответить с цитированием
Старый 09.10.2008, 11:27   #10
rastafari_man
Talkers Junior
 
Аватар для rastafari_man
 
Регистрация: 26.05.2008
Сообщений: 170
Сказал(а) спасибо: 230
Поблагодарили 155 раз(а) в 21 сообщениях
rastafari_man is a splendid one to beholdrastafari_man is a splendid one to beholdrastafari_man is a splendid one to beholdrastafari_man is a splendid one to behold

Talkers квесты
Отправить сообщение для rastafari_man с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

да скань диски на вирусы...
rastafari_man вне форума   Ответить с цитированием
Старый 09.10.2008, 17:03   #11
Dima_m
Talkers Junior
 
Аватар для Dima_m
 
Регистрация: 11.05.2008
Сообщений: 212
Сказал(а) спасибо: 96
Поблагодарили 421 раз(а) в 35 сообщениях
Dima_m is just really niceDima_m is just really nice
Отправить сообщение для Dima_m с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

сканировал уже, но помагает, он вирусы нарыл, удалил, или х-ли толку. Память то он не проверяет.
Dima_m вне форума   Ответить с цитированием
Старый 09.10.2008, 17:11   #12
Kosty@n
Talkers Member
 
Аватар для Kosty@n
 
Регистрация: 01.09.2007
Сообщений: 2,235
Сказал(а) спасибо: 3,046
Поблагодарили 7,858 раз(а) в 613 сообщениях
Kosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond reputeKosty@n has a reputation beyond repute
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

Nod32 проверяет..

Название: Nod32.JPG
Просмотров: 225

Размер: 56.3 Кб
Kosty@n вне форума   Ответить с цитированием
Старый 09.10.2008, 17:11   #13
rastafari_man
Talkers Junior
 
Аватар для rastafari_man
 
Регистрация: 26.05.2008
Сообщений: 170
Сказал(а) спасибо: 230
Поблагодарили 155 раз(а) в 21 сообщениях
rastafari_man is a splendid one to beholdrastafari_man is a splendid one to beholdrastafari_man is a splendid one to beholdrastafari_man is a splendid one to behold

Talkers квесты
Отправить сообщение для rastafari_man с помощью ICQ
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

Чувак переставь винду, кстати на страм компе у меня ща такаяже хрень так что присоеденяюся к беспомощьному
rastafari_man вне форума   Ответить с цитированием
Старый 09.10.2008, 19:29   #14
iFox
Talkers Junior
 
Аватар для iFox
 
Регистрация: 30.01.2008
Сообщений: 186
Сказал(а) спасибо: 68
Поблагодарили 193 раз(а) в 54 сообщениях
iFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond reputeiFox has a reputation beyond repute
короткая ссылка поделиться в twitter поделиться в facebook поделиться в вконтакте поделиться в одноклассниках поделиться в google plus
По умолчанию  

переставлять винду это не метод борьбы...

и что нод проверяет? (мне интересны результаты)

To Dima_m - как у вас борьба там? поборол злодея?
iFox вне форума   Ответить с цитированием
Ответ

Метки
help


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Delphi 2007 for Win32 Chemical /dev/null 8 09.10.2007 15:56
[REQ]Delphi 2007 for Win32 webos /dev/null 0 08.05.2007 21:41


Часовой пояс GMT +11, время: 15:29.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Вверх ↑