Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 47.

вирус Win32:Sality (заявка № 53036)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32

    Exclamation вирус Win32:Sality

    Здравствуйте. Вирус установился с флэшки цифровой камеры знакомого . До этого он пользовался ей в интернет кафе. Стирает экзешные файлы программы. Антивирус аваст опознает его как вирус Win32:Salityодновременно с этим вирусом устанавливается Win32:Rootkit-gen в c:\windows\sistem32\drives\kpjfpt.sys. Этот вирус был удален антивирусом в режиме загрузки., при загрузке системы появляется окошко с сообщением что windows installer в целях безопасности был заблокирован, и nero (екзешный файл был уничтожен вирусом) установить не удается по той же причине. установка прерывается.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Выполняйте это. Пока хоть один экземпляр Sality aka Sector будет обнаруживаться, дальнейшие телодвижения смысла не имеют. Очень плодовитый гад.

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    А как быть если компьютер всего один? Нет способа избавиться от вируса не используя "здоровый" компьютер?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от denisiv Посмотреть сообщение
    А как быть если компьютер всего один?
    Нужно найти здоровый. Если никак - рекомендуем переустановить систему.

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    ок. Мне нужно уехать на несколько дней и я не успеваю его просканировать вышеуказанной утилитой. Я все сделаю когда приеду. Если я перепишу некоторые фотографии на флэшку и вордовский файл с необходимыми документами то она окажется зараженной?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Может оказаться.

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    понятно

  9. #8
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    Вчера, как только я приехал, я использовал для проверки компьютера Dr.Web LiveCD как и было Вами рекомендовано я его скачал со здорового компьютера. вирус Sality aka Sector не был обнаружен. За время моего отъезда компьютер был выключен. имеет смысл использовать утилиту Cureit, или лучше воспользоваться другим антивирусом?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Перекрёстная проверка - AVPTool.

  11. #10
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    что такое перекрестная проверка? авптоол мне тоже качать со здорового компа?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Да.

    P.S. Имелась в виду как раз проверка другим антивирусом.

  13. #12
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    сделал проверку курейтом в безопасном режиме, сейчас сделаю в обычном режиме. пришлось запускать checkdisk, некоторые файлы оказались повреждены. и программа поправляла в них какие то индексы и дескрипторы. Поэтому я проверил курейтом в безопасном режиме. До этого утилита не делала полную проверку целиком.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Нашлось что-нибудь?

  15. #14
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    нет. сейчас делаю в обычном режиме. компьютер завис когда утилита успела половину всех файлов проверить. я перезагрузил компьютер. отключу сеть и снова попробую в обычном режиме. но и проверив половину файлов утилита тоже ничего не нашла. Я сохранил с нее логи. привычно некоторые кейгены и крэки обнаруживала как вирусы.

    Добавлено через 57 секунд

    отпишусь когда сделаю проверку в обычном режиме.
    Последний раз редактировалось denisiv; 14.09.2009 в 23:13. Причина: Добавлено

  16. #15
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    Сделал проверку в обычном режиме утилитой cureit, почему-то, что в обычном, что в безопасном режиме компьютера, в полном режиме проверки утилита проверяет только диск с:\

    Добавлено через 9 часов 15 минут

    вирусов не обнаружено. проверяю утилитой авптоол
    Последний раз редактировалось denisiv; 16.09.2009 в 09:25. Причина: Добавлено

  17. #16
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    проверил утилитой avptool в безопасном режиме компьютера, вирусов не найдено, кроме трояна в папке system volume information, который был удален

    Добавлено через 42 минуты

    помогите пожалуйста. уже около недели как компьютер стоит на постоянной антивирусной проверке. а мне еще платежи за хостинг через интернет проводить

    Добавлено через 2 часа 22 минуты

    вообщем nero 8 не устанавливается. в процессе инсталляции появляется табличка "Программа Windows Installer завершена преждевременно". При нажатии на кнопку "Ок" появляется окошко с надписью не удается получить доступ к службе Windows installer. Windows работает в защищенном режиме, либо Windows installer установлен неправильно. Обратитесь в службу поддержки."

    Добавлено через 36 минут

    при переустановке windows installer после перезагрузки системы появляется окошко с надписью приложение windows installer в целях безопасности системы и защиты предотвращения выполнения вредоносных программ было закрыто службой DEP(служба предотвращения выполнения данных) Я очень извиняюсь за флуд. но я подробно описываю все процессы происходящие на моем компьютере. С нетерпением жду Вашего ответа.
    Последний раз редактировалось denisiv; 17.09.2009 в 16:59. Причина: Добавлено

  18. #17
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    что мне делать дальше?

    Добавлено через 1 час 58 минут

    проверил утилитой Касперского Salytu killer она нашла и уничтожила только один какой то вредоносный скрип. сканирование делал несколько раз.

    Добавлено через 32 секунды

    заранее извинияюсь за орфографию в названии утилиты. мог написать с ошибкой.

    Добавлено через 1 час 3 минуты

    народ помогите хоть кто нибудь. почему никто не отвечает?

    Добавлено через 5 минут

    я выполнил все Ваши рекомендации. когда советовали проверку авптоол я задержался из за того что утилитой курейт доделывал вторую проверку в обычном режиме с отключением сети. а потом согласно Вашим рекомендациям скачал утилиту Avptool и сделал ей проверку. все описано Выше. и уже второй день не слышу ответа
    Последний раз редактировалось denisiv; 18.09.2009 в 19:57. Причина: Добавлено

  19. #18
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    почему меня игнорируете? я выполнил все Ваши указания и не на шаг не уклонялся.

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Понял, чего в супе не хватает
    Новые логи сделайте, тогда хелперам будет на что смотреть и отвечать.

  21. #20
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    53
    Вес репутации
    32
    ок. логи поместить в этой же теме? Я с самого начала не уклонялся от Ваших указаний. Я попросил друга переписать мне курейт так как утилиты я могу брать только со здорового компьютера. он мне переписал dr. web live cd и сказал что это тоже самое что и курейт. я потому Вам и написал что проверил др. веб. лив сд. а так как live cd почему то глючил, я попросил его переписать курейт. и уже проверил курейтом как вы и говорили с отключенной сетью и сначала в безопасном режиме а затем в обычно. Вы как раз прислали сообщение проверить компьютер авт тоол. Что я и сделал позже. потому что вначале не выполнил первое Ваше указание до конца. Тем более в Вашей ссылке указывалось что надо проверять утилитой cureit а не live cd. А пока я ждал чтобы он записал и принес мне дист с cureit у меня выбора особо не было

  • Уважаемый(ая) denisiv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. вирус win32.sector21,win32.sector22,sality
      От tiMer в разделе Помогите!
      Ответов: 29
      Последнее сообщение: 19.02.2011, 15:13
    2. Вирус Win32/sality.nao
      От ya_vovan в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 09.07.2010, 12:08
    3. Вирус win32/sality.nao
      От Urfin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2009, 14:30
    4. Вирус Win32.Sality.z
      От Jack_Baker в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.04.2009, 11:02
    5. Вирус Win32.Sector.xxx либо Win32.Sality.
      От Akela в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.09.2008, 16:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01247 seconds with 17 queries