Показано с 1 по 2 из 2.

Sality.aa virus

  1. #1
    Junior Member Репутация
    Регистрация
    12.08.2009
    Сообщений
    1
    Вес репутации
    54

    Sality.aa virus

    The Sality.aa virus has taken over all my exe's what can i do apart from complete reinstall......HELP please

    Cheeers
    Вложения Вложения
    Последний раз редактировалось rags158; 12.08.2009 в 02:32. Причина: ataching a file

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Sality is a file virus and you have to heal your system in safe mode from any write-protected drive (CD or SD-Card) with CureIt from Dr.Web.

    After healing:

    Switch off/Disable:
    - Antivirus and and, if you have - Firewall.
    - System Restore

    - Execute following script in Manual Cure
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\temp\oacb.exe');
     TerminateProcessByName('c:\windows\temp\side.exe');
     TerminateProcessByName('c:\windows\temp\winpins.exe');
     StopService('abp470n5');
     StopService('mjytrxqij');
     QuarantineFile('C:\WINDOWS\TEMP\oacb.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\fflgph.sys','');
     QuarantineFile('C:\DOCUME~1\Juka\LOCALS~1\Temp\ktalk.sys','');
     QuarantineFile('C:\WINDOWS\system32\01.tmp','');
     QuarantineFile('c:\windows\temp\winpins.exe','');
     QuarantineFile('c:\windows\temp\side.exe','');
     DeleteFile('c:\windows\temp\side.exe');
     DeleteFile('c:\windows\temp\winpins.exe');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\Bases\anti-blacklist.bat');
     DeleteFile('C:\WINDOWS\system32\01.tmp');
     DeleteFile('C:\WINDOWS\system32\drivers\fflgph.sys');
     DeleteFile('C:\WINDOWS\TEMP\oacb.exe');
     DeleteService('abp470n5');
     DeleteService('mjytrxqij');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('abp470n5');
    BC_DeleteSvc('mjytrxqij');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    After reboot execute following script in Manual Cure
    Код:
    begin
    CreateQurantineArchive('C:\quarantine.zip');
    end.

    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    - Close all the programs and start only Internet Explorer!!!
    - Repeat a log file.
    - Switch Antivirus and, if you have - Firewall, on.
    - Go On-Line
    - Upload the C:\quarantine.zip over the link Upload quarantined files on the top of this page.
    - Attach a log to your new post..

Похожие темы

  1. sality virus
    От acdc831 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 23.01.2010, 18:13
  2. Sality Virus
    От rseni в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 06.01.2010, 14:02
  3. Possible Sality Virus
    От rishabjain в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 09.06.2009, 14:46
  4. win32/sality.nau virus
    От mansour221 в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 12.03.2009, 10:50
  5. Sality virus
    От untee в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 22.10.2008, 17:36

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00799 seconds with 18 queries