09.10.2008, 00:30 | #1 |
Talkers Junior
|
Win32: Sality gen. Help!!!!
Если кто встречался с проблемой борьбы с вирусом Win32: Sality-gen, просьба, помогите. Зае-ся с ним бороться, ничего не помагает. Диспетчер задач отклбчен, якобы администратором, команды не работают. Выдергивал файлы с реестра в ручную - бесполезно.
Отключаю процессы через ProcessExplorer, бесполезно, не могу запустить антивирусник ни AVZ4, ни LAUNCH. Через Antifreez то-же самое. Мой антивирусник AVAST, этот урод сразу заблокировал. Идей больше пока нет, выручайте!!! |
09.10.2008, 00:40 | #2 |
Talkers Junior
|
по сети ходят байки что вроде бы эту заразу NOD лечет, попробуй.
Добавлено через 1 минуту хотя, лучше непарься и переставь винду Последний раз редактировалось Revan; 09.10.2008 в 00:40. Причина: Добавлено сообщение |
09.10.2008, 00:40 | #3 |
Talkers Junior
|
|
09.10.2008, 00:56 | #4 |
Talkers Junior
Регистрация: 30.01.2008
Сообщений: 186
Сказал(а) спасибо: 68
Поблагодарили 193 раз(а) в 54 сообщениях
|
короче все зависит от разновидности =)
достаточно действенные меры описаны на сайте http://www.trendmicro.com я сталкивался вот с этой версией - PE_SALITY.EK (OS так его классифицировал) вот тут кстати http://aborche.livejournal.com/1300.html (внешка!) кое что можешь прочесть =) я думаю инфа тебя порадует бугагагагаааа |
09.10.2008, 01:03 | #5 |
Talkers Junior
|
Ну спасибо хоть на этом. Буду ознакамливаться.
|
09.10.2008, 01:16 | #6 |
Talkers Junior
Регистрация: 30.01.2008
Сообщений: 186
Сказал(а) спасибо: 68
Поблагодарили 193 раз(а) в 54 сообщениях
|
на счет нода... у мну он снес тупа пару ехе, а кое что в карантине лежит, благо зараза быстро локализовалась на АРМ...
при более тяжелых случаях я думаю тебе придется доставать большой бубен и немного погуглить... А вот примерно как лечим TM OS требуется scan engine версии не ниже 8.720, вирусные сигнатуры (Pattern file) версии не ниже 5.411.00 - требуется отключить «Восстановление системы» - далее там восстанавливалось дерево реестра (чтобы подгрузиться в безопасном режиме) - ищем System.ini и убиваем [MCIDRV_VER] DEVICEN1=127446824460 (цифры могут отличатся) - далее опять идем в реестр и убиваем 1. HKEY_CURRENT_USER\Software\[Имя_пользователя]914 2. Значение EnableLUA="0" в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System 3.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Serv ices\aic32p - ну и под завес там проверить систему с помощью приблуды «sysclean» тогоже TM. ну типо того =) |
09.10.2008, 08:03 | #7 |
Talkers Junior
|
юзай AVG
__________________
|
09.10.2008, 08:32 | #8 | |
Talkers Junior
|
Цитата:
|
|
09.10.2008, 10:24 | #9 |
Talkers Junior
Регистрация: 27.06.2008
Сообщений: 1,027
Сказал(а) спасибо: 1,093
Поблагодарили 60 раз(а) в 20 сообщениях
|
|
09.10.2008, 11:27 | #10 |
Talkers Junior
|
да скань диски на вирусы...
|
09.10.2008, 17:03 | #11 |
Talkers Junior
|
сканировал уже, но помагает, он вирусы нарыл, удалил, или х-ли толку. Память то он не проверяет.
|
09.10.2008, 17:11 | #12 |
Talkers Member
Регистрация: 01.09.2007
Сообщений: 2,235
Сказал(а) спасибо: 3,046
Поблагодарили 7,858 раз(а) в 613 сообщениях
|
Nod32 проверяет..
|
09.10.2008, 17:11 | #13 |
Talkers Junior
|
Чувак переставь винду, кстати на страм компе у меня ща такаяже хрень так что присоеденяюся к беспомощьному
|
09.10.2008, 19:29 | #14 |
Talkers Junior
Регистрация: 30.01.2008
Сообщений: 186
Сказал(а) спасибо: 68
Поблагодарили 193 раз(а) в 54 сообщениях
|
переставлять винду это не метод борьбы...
и что нод проверяет? (мне интересны результаты) To Dima_m - как у вас борьба там? поборол злодея? |
Метки |
help |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Delphi 2007 for Win32 | Chemical | /dev/null | 8 | 09.10.2007 15:56 |
[REQ]Delphi 2007 for Win32 | webos | /dev/null | 0 | 08.05.2007 21:41 |