Показано с 1 по 4 из 4.

Win32.Sality.aa Win32.sector.10 (заявка № 32540)

  1. #1
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    2
    Вес репутации
    35

    Exclamation Win32.Sality.aa Win32.sector.10

    Столкнулся с проблеммой - заблокирован диспетчер задач и редактор реестра. Прогнал доктор вебом - вывело, что большинство ехе-файлов заражены Win32.sector.10. Прогнал по правилам, выложенным здесь, логи прилагаю(при этом, для захода в safe-mode требовалось выполнить найденный здесь же скрипт для AVZ(иначе - BSOD))
    Заранее спасибо за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('dac970nt');
     DeleteFile('C:\WINDOWS\system32\drivers\mlkhmn.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('dac970nt');    
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(11);
    ExecuteRepair(17);    
    RebootWindows(true);
    end.
    Повторите логи, курит вылечил файлы?

  4. #3
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    2
    Вес репутации
    35
    Благодарю, всё сработало! Только лечил АВП а не КурИт"ом - у меня стоит Дрвеб, и, следуя совету в "правилах", закачал утилиту от Касперского, вылечило всё - два раза гонял, диспетчер и регедит разблокированы, для проверки высылаю логи.
    Огромное спасибо за оказаную помощь!
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Бонжур удалите (см.раздел "Чаво" ), в логах чисто...

  • Уважаемый(ая) Найда Павел, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/SALITY.NAR или win32.sector.5
      От fabatka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 10.11.2009, 19:30
    2. Win32.Sector.16, Win32.Sector.17 (Win32.Sality)
      От Second_Fry в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 07.09.2009, 19:02
    3. Win32.Sector.28682 он же Win32/Sality.NAM
      От Lqaz в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.08.2009, 09:05
    4. Ответов: 1
      Последнее сообщение: 02.03.2009, 14:25
    5. Вирус Win32.Sector.xxx либо Win32.Sality.
      От Akela в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.09.2008, 16:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01109 seconds with 17 queries