Показано с 1 по 20 из 20.

Win32/Sality.NAO почти съел мой комп. (заявка № 35266)

  1. #1
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56

    Exclamation Win32/Sality.NAO почти съел мой комп.

    Здравствуйте! У меня огромная проблема. В моем компе поселился вирус Win32/Sality.NAO. Прочитав ваши правила я поняла, что наверно лечение моему компу не светит. Дело в том, что у меня при заражении стоял пробник NOD32, обновив ключ он нашел около тысячи зараженных файлов, и столько же отправил в карантин. Но это не помогло. Этот нахальный вирус сразу портит любой антивирус который я пытаюсь установить, а страницу в инете с названием Dr.Web быстро закрывает и выдает мне синий экран на англ.языке( из написанного ясно только то что я и сама знаю- комп полон вирусов). Он уже перекрыл мне доступ к свойствам моего компьютера( пишет что у меня нет прав к доступу), при попытке восстановить систему, или удалить к черту зараженные программы он пишет тоже самое. При попытке скачать утилиты из ваших "правил" он некоторые испортил сразу, а другие даже закачивать не стал. И самое интересное, он не дает мне зайти в безопасный режим! Я бы с радостью отформатировала жесткий диск, но у меня нет ОС, которая стоит сейчас(Windows XP Professional), только старая и покоцанная XP Home Edition( не уверена что она вообще установиться). И нет у меня никаких восстанавливающих дисков типа Live CD. Что мне делать? Может быть есть способ спасти комп?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385

  4. #3
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Извините, но я не могу открыть ни одну из ссылок.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Качайте...
    Последний раз редактировалось Гриша; 27.12.2008 в 14:55.

  6. #5
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Спасибо, скачала. Но не поняла чем это может помочь и как это работает(запустила, прошло сканирование - infected files 0). Но мне удалось-таки сделать логи.
    Moderated: карантин (virusifo_cure) в теме - табу. Нужен virusinfo_syscure - вот это лог.
    Вложения Вложения
    Последний раз редактировалось pig; 08.12.2008 в 02:43. Причина: убрал карантин

  7. #6
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Все исправила.
    Вложения Вложения

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Я вижу инфекцию, но для лечения нужно антивирусное ПО, поскольку мы с вами имеем дело с классическим вирусом, т.е. с файловым инфектором. Все файлы, записанные в автозагрузку, заражены.

    Судя по описанию, данному Eset, этот образец не любит Dr. Web CureIt! больше других антивирусов и инструментов, поэтому нам необходимо попробовать провести сканирование и лечение с помощью этого инструмента. Вы можете загрузить CureIt! ?

    Если нет, то потребуется скачать CureIt! на чистом компьютере и записать на съемный носитель (Flash или CD).

    Когда у вас будет CureIt! , можно попробовать сделать следующее:

    открыть AVZ, перейти Файл - Выполнить скрипт, скопировать код, вставить и выполнить:

    Код:
    begin
    SearchRootkit(true,true);
    SetAVZGuardStatus(True);
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    Система перезагрузится. После перезагрузки попробуйте сразу войти в безопасный режим и запустить оттуда сканирование и лечение CureIt! .
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  9. #8
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Удалось скачать CureIt! с вашего сайта,сейчас он проводит проверку, потом выполню скрипт,спасибо.

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    Обратите внимание, что сам по себе скрипт ничего не значит, он просто восстанавливает возможность загрузки в безопасном режиме.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  11. #10
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Все сделала. В безопасном режиме Cureit ничего не нашел. Но в обычном режиме все равно подвисает - при открытии любой папки долго открывается, интернет тоже долго открывается. И НОД ничего больше не выдает.

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте новые логи...

  13. #12
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Вот, сделала.
    Вложения Вложения

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.09.2006
    Сообщений
    5,658
    Вес репутации
    1838
    AVZ - Файл - Выполнить скрипт, скопировать код, вставить и выполнить. Система перезагрузится.

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\momiji.sys','');
     QuarantineFile('C:\WINDOWS\Temp\GPoTRLFw.sys','');
     DeleteFileMask('C:\Program Files\FieryAds','*.*',true);
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки пришлите карантин в соответствии с правилами и повторите логи.
    [I]Nick Golovko
    NCFU lecturer, information security specialist[/I]

  15. #14
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Карантин выслала. Логи прилагаются.
    Вложения Вложения

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     DeleteService('aic32p');
     DeleteFile('C:\WINDOWS\system32\drivers\momiji.sys');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('aic32p');    
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите пункт 2 диагностики...

  17. #16
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Сделала,лог приложила..
    Вложения Вложения

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто...

  19. #18
    Junior Member Репутация
    Регистрация
    07.12.2008
    Сообщений
    18
    Вес репутации
    56
    Спасибо. Кстати, пока я все это проделалывала, Dr.Web выдавал мне Trojan.Armin и удалял конечно. Только антивирусом можно проверить избавилась ли я от вируса?

  20. #19
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Проверьтесь в безопасном режиме...

  21. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) bagira56, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Эта зараза губит комп Win32.Sality.bh
      От ВалентинаЛ в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 20.04.2011, 20:27
    2. Win32/Sality.NAO кажется съел мой комп.
      От Smike2 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 19.06.2010, 13:56
    3. после Virus.Win32.Sality.aa комп не грузится
      От Leonidich в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 08:26
    4. Комп подхватил Win32.Sality
      От helpmeplease в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.07.2008, 11:19
    5. win32 съел информацию
      От МаринаSv в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.04.2008, 13:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00972 seconds with 20 queries