Показано с 1 по 13 из 13.

Win32/sality.nao. Не могу понять он или нет! И вылечить тоже не могу! (заявка № 39376)

  1. #1
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    45
    Вес репутации
    56

    Exclamation Win32/sality.nao. Не могу понять он или нет! И вылечить тоже не могу!

    Здравствуйте Всем!
    Система: Win XP Pro SP2, стоит KAV 6.0.3.837.
    Симптомы:
    - закрываются или не запускаются практически все установленные приложения;
    - периодически пропадает подключение к интернету (помогает перезагрузка);
    - и вообще очень много странностей, все не перечислишь..
    - при проверке в безопасном режиме, CureIt ничего не находит. У AVZ пропадает exe файл.
    в общем посмотрите пожалуйста.....
    Последний раз редактировалось hotchpotch; 02.03.2009 в 08:45.
    С уважением Детушев Сергей aka HotchPotch

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Sality - файловый вирус, его нужно лечить, как описано тут: http://virusinfo.info/showthread.php?t=15927

    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\DRIVERS\intelide.sys','');
     QuarantineFile('C:\Documents and Settings\Настя\Local Settings\Temp\nro.tmp\SetupX.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  4. #3
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    45
    Вес репутации
    56
    Все сделал. Закачиваю карантин. Только не знаю закачал я карантин или нет, на странице закачки ничего не меняется...
    С уважением Детушев Сергей aka HotchPotch

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Карантин закачался, только файлы, которые в скрипте в него не попали. Поищите и закачайте их вручную. Но это все после лечения файловых вирусов.

  6. #5
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    45
    Вес репутации
    56
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Карантин закачался, только файлы, которые в скрипте в него не попали. Поищите и закачайте их вручную. Но это все после лечения файловых вирусов.
    поискал. их нет. я ведь, как Вы и говорили все почистил при помощи AVZ. Может он и убил их?
    и еще: что вы подразумеваете под лечением файловых вирусов?
    С уважением Детушев Сергей aka HotchPotch

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от hotchpotch Посмотреть сообщение
    и еще: что вы подразумеваете под лечением файловых вирусов?
    Sality заражает исполняемые файлы, посему принадлежит к категории файловых вирусов, АВЗ предназначен для борьбы с бэкдорами и руткитами, т.е. вредоносными программами, которые никого не заражают, а запускают собственные службы и процессы и делают ПК доступным извне.
    Читайте тут: http://www.viruslist.com/ru/viruses/encyclopedia

  8. #7
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    45
    Вес репутации
    56
    поясните пожалуйста, что мне нужно сделать для этого лечения. желательно пошагово..
    С уважением Детушев Сергей aka HotchPotch

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Тут всё написано. Читаем внимательно, аккуратно и в точности выполняем
    http://virusinfo.info/showthread.php?t=15927

  10. #9
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    45
    Вес репутации
    56
    Проверьте пожалуйста логи после лечения файловых вирусов.
    Последний раз редактировалось hotchpotch; 02.03.2009 в 08:45.
    С уважением Детушев Сергей aka HotchPotch

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ничего плохого...

  12. #11
    Junior Member Репутация
    Регистрация
    09.02.2009
    Сообщений
    45
    Вес репутации
    56
    Извините меня конечно. Но у меня просто выплывает такая картина: при обычной загрузке приложения MS, Mozilla Thunderbird, Adobe и еще многие другие запускаются не с первого раза.
    Перед предыдущим сканированием я помимо каспера выгрузил еще несколько приложений из трея (такие как Mail-agent, R&Q, Dmaster, Punto Switcher, Webshots Tray, O&O Defrag). И как ни странно у меня все приложения (после первого сканирования) работали нормально.
    Сейчас я повторил процедуру, но из памяти кроме антивирусника ничего не выгружал.
    Если Вас не затруднит просмотрите логи еще раз
    Последний раз редактировалось hotchpotch; 02.03.2009 в 08:45.
    С уважением Детушев Сергей aka HotchPotch

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Чисто...

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) hotchpotch, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 15
      Последнее сообщение: 23.07.2009, 07:37
    2. Не могу избавиться от W32.Sality.NAO (win32.sector5)
      От chem в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 04:56
    3. Не могу понять в чем причина???
      От Женёк в разделе Антивирусы
      Ответов: 1
      Последнее сообщение: 23.12.2008, 15:33
    4. Не могу понять что это
      От Nwnxp в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.10.2008, 15:00
    5. Ответов: 11
      Последнее сообщение: 30.12.2007, 15:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01060 seconds with 17 queries