Показано с 1 по 5 из 5.

Полная смерть 4 машин одновременно. (заявка № 29539)

  1. #1
    Junior Member Репутация
    Регистрация
    03.09.2008
    Сообщений
    33
    Вес репутации
    58

    Exclamation Полная смерть 4 машин одновременно.

    Сегодня утром как мне сказали:
    Перестали запускаться диспетчеры задач и редакторы реестра.
    На машинах не стояло никаких антивирусов вообще.
    Запуск редактора реестра и таск манагера не возможен.
    Тоесть удалить ключ в реестре я могу и запустить за долю секунды рег едит тоже могу - но ключи в реестре появляются секунды через две три.
    Тоже самое с таксманагером - он включается но через пару секунд опять вызвать его не возможно.
    Очевидно что практически всё заражено Win32.Sector.xxx либо Win32.Sality.
    Так как они найдены на соседней машине на которой ещё что то спасти удалось. Никакие антивирусы не устанавливаются - скаченые exe файлы или архивы сразу же становяться запорченеыми - завтра запишу avz и суреит на сидиром и понесу смотреть.
    И самое неприятное что ниодна из машин не грузиться в сейф моде вообще.
    1 - на 2000 виндоусе вылетает в синий экран с надписью инаксесебл бут девайс
    2,3,4 на XP просто уходят в перезагрузку не дойдя до графического этапа загрузки.

    Дело пахнет форматом С:

    Есть ли какие нибудь методы лечение настолько запущеных систем???


    Добавлено через 2 минуты

    на здоровой машине обнаружился ntos.exe - вроде как удалил его avz скриптом - а из реестра ручками.
    Последний раз редактировалось Rainmib; 03.09.2008 в 19:02. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    лучше всего лечить такое с bartpe/ liveCD, где уже установлен антивирус, который знает данного зловреда.

    в другом случае вероятность потерпеть полное фиаско велика Как пролечитесь,
    правила ждут, для каждого компа своя тема со своими логами.

    P.s. авз не лечит файловые вирусы
    cureit записать в распакованном виде на сд и оттуда уже запускать- это как минимум, хотя лучше http://beta.drweb.com/news/show/3189/ru
    Код:
    на здоровой машине обнаружился ntos.exe
    шедевр в раздел юмора
    Последний раз редактировалось drongo; 03.09.2008 в 19:42.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    1) На каждой зараженной машине перед лечением отключить восстановление системы, как написано в правилах.

    2) Отключить машины от локальной сети.

    3) Пролечить каждую машину одним из способов отсюда http://virusinfo.info/showthread.php?t=15927
    Причем в случае выбора первого способа надо иметь ввиду, что CureIt! нужно скачивать на чистой машине и записать на CD в распакованном виде.
    Еще один способ лечения - загрузившись с DrWeb Live CD или Kaspersky Rescue CD.
    Восстановить запуск редактора реестра и диспетчера задач можно легко с помощью AVZ, но лишь после лечения.
    Чтобы загрузиться в безопасный режим, можете выполнить такой скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(10);
    RebootWindows(true);
    end.
    Компьютер перезагрузится, после чего можно пробовать загрузиться в безопасный режим.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #4
    Junior Member Репутация
    Регистрация
    03.09.2008
    Сообщений
    33
    Вес репутации
    58
    Цитата Сообщение от drongo Посмотреть сообщение
    Код:
    на здоровой машине обнаружился ntos.exe
    шедевр в раздел юмора

    Имелось в виду самая здоровая всего машин в этой сети было 5 на ней открывались реестр - монитор - антивири - и более ли менее можно было жить...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Могу лишь добавить По 1 пункту не получиться на всех - на вин2000 за не имением оного
    Спрашиваться что курил админ, если не поставил ограничение прав ?

  • Уважаемый(ая) Rainmib, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 21.12.2009, 09:56
    2. Несколько вирусов одновременно
      От ACfor5ce13 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 10.12.2009, 22:04
    3. Ответов: 6
      Последнее сообщение: 22.07.2008, 13:43
    4. Троян, Руткит и шпион одновременно
      От АнтонМГ в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 29.01.2008, 11:31
    5. Кроссплатформенный вирус, для Windows и Linux одновременно
      От HATTIFNATTOR в разделе Новости компьютерной безопасности
      Ответов: 7
      Последнее сообщение: 18.04.2006, 06:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01045 seconds with 19 queries