win32.sality.ab и не только..
Здравствуйте!
Началось все с окна в котором говорилось что система не лицензионная и требуется активация через СМС(на официальном майкрософтовском фоне с их телефонами).
Диспетчер задач и реестр отключен.
С этим вирусом сталкивался раньше на другом компьютере и с помощью VirusInfo благополучно его там вылечили.
Попробовал зайти в безопасный режим не смог.
Проверил в обычном режиме AVPTool и он нашел много файлов с вирусом win32.sality.ab полечив большинство из них.
Кроме того нашел еще пару разных вирусов, в том числе и тот что просил активации через интернет.
Проверил еще раз в безопасном CureIt он пролечил еще пару файлов с win32.sality.ab (...sector4).
На данный момент сидит еще какая-то зараза, не дает открыть скрытые и системные файлы.
Диспетчер задач и безопасный режим полечил AVZ и Sality_RegKeys соответственно.
На машину установил Outpost Firewal, при загрузке что-то не дает загрузить его драйвер.
Так вроде больше нет видимых симптомов вирусов.
На зараженной машине интернета сейчас нет поэтому второй лог AVZ сделал без подключения к нему.
-------update---------
скачал Live CD Vba32 Rescue.
По инструкции настроил отчеты, запускаю на сканирование а он не сканирует.. если постоянно жать ентер в вверху экрана проскакивает ошибка в строке 75: /opt/vba/vba32l нет файла или директории, что-то в этом роде.
----------------------