Показано с 1 по 2 из 2.

Sality

  1. #1
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    1
    Вес репутации
    55

    Sality

    Hello All,

    I had Sality problem with my computer, the task manger was gone, mail and AV sites are blocked.


    Thanks.
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Hi!
    Sorry for waiting.
    Switch off/Disable:
    - All (!) Antivirus , antispyware and and, if you have - Firewall.
    - System Restore!
    Execute the script: ( how-to: http://avptool.virusinfo.info/en/AVP...curescript.htm)
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('abp470n5');
     QuarantineFile('C:\WINDOWS\system32\drivers\rjmmon.sys','');
     TerminateProcessByName('c:\docume~1\fatima\config~1\temp\tpyqba.exe');
     QuarantineFile('c:\docume~1\fatima\config~1\temp\tpyqba.exe','');
     DeleteFile('c:\docume~1\fatima\config~1\temp\tpyqba.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\rjmmon.sys');
    CreateQurantineArchive('C:\quarantine.zip');
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    The computer will reboot.

    Upload file C:\quarantine.zip, by link Upload quarantined files in the top of this thread.

    About sality- it is file-infector virus. So, you should go to your friend that have uninfected computer, download from him and create an antivirus on CD- boot your system from this cd ( For exp. http://www.freedrweb.com/livecd/ ) and make a full scan, or at least unpack/unzip cureit ( http://www.freedrweb.com/cureit/ ) and burn it on CD( or flash disk that have mechanic protection from writing.Write protect it and only then insert flash-disk to your infected computer, otherwise- antivirus will may infected too.)
    Do scan and cure all of your disks, make sure to do it 2-3 times.
    Still, it is a good chance that virus is damaged your files so much, that curing is not possible.

    After all steps, please do "Collect system information" and attach a new avptool_syscheck.zip to the thread.
    Последний раз редактировалось drongo; 11.07.2009 в 16:05.

Похожие темы

  1. Новый Sality – Sality.ag
    От Kuzz в разделе Новости компьютерной безопасности
    Ответов: 8
    Последнее сообщение: 08.09.2010, 14:00
  2. sality
    От nicole possebon в разделе Malware Removal Service
    Ответов: 2
    Последнее сообщение: 04.06.2010, 08:10
  3. Sality.aa
    От Radarchik в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 10.08.2009, 10:34
  4. Sality
    От Luka_ в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 16.04.2009, 12:53
  5. Ответов: 5
    Последнее сообщение: 04.09.2008, 11:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00445 seconds with 20 queries