малварь достал!

Discussion in 'Безопасность и Анонимность' started by mrxh8, 1 Aug 2010.

  1. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    Привет Ачату!
    у меня такая беда - по глупости подцепил где-то на нетбук вирь злую, на момент заражения антивирь не был запущен, а после и вовсе отказался запускаться((
    пробовал кав, др.веб, еще там что-то - ставятся но не запускаются.
    лишних процессов роди как нет, несколько екзешников (эксплорер, свхост...) залил на вирустотал, никакого результата((
    что делать? бекапить данные и форматится? очень не хочется(((
     
  2. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    как проявляется трой?
     
  3. aim

    aim Historic Person

    Joined:
    1 May 2009
    Messages:
    742
    Likes Received:
    829
    Reputations:
    107
    безопасный режим и livecd в помощь.
     
    #3 aim, 1 Aug 2010
    Last edited: 3 Aug 2010
  4. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    говорю же - тотальное урезание прав пользователя, лок антивиря
    познифал трафик, вроде как ничего нет лишнего...
     
  5. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Скачай Process Explorer и скрин сюды...попробую помочь...
     
  6. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    хохо знаю такую штуку. давняя . после года жизни в моем компе они даже эволюционировали. Реально вырубаю любой антивирь. Боролся тотальной чисткой. Но получилось поставить антивирь Касперыч . все вчастит. после формата и переустановки винды вирь сидит в резервном хранилище советую тоже вычистить все . Лайв сиди . в помощь
     
  7. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    вооо, проверил бук по сети и наконец-то узнал врага, что называется, в лицо)) - virus.win32.sality.aa! заражены все ЕХЕшники, которые использовались
    лечусь, думаю справлюсь теперь)
     
  8. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    сколько воевал с этим вирусом,что писдец)
    долго и упорно,и однажды убил его полностью без формата)
    5-6 раз просканировал курейтом в обычном режиме,потом через спец.ПО от касперского в безопасном режиме,и потом в безопасном режиме 3 раза сканировал,лишь 3 раз показал что нету вирусов:)
     
  9. z0mbyak

    z0mbyak Active Member

    Joined:
    10 Apr 2010
    Messages:
    537
    Likes Received:
    200
    Reputations:
    293
    Салити аа это червяк, который не блокирует аверы (который блокирует это кажись au), далее, он не урезает права пользователя...так что рассчитывай а целый зоопарк:)
     
  10. mrxh8

    mrxh8 New Member

    Joined:
    16 Apr 2009
    Messages:
    69
    Likes Received:
    4
    Reputations:
    0
    да ты прав, было еще с десяток, каких-то...
    справился ужу! не так уж сказать и обширно он распространился, но крайне неприятная дрянь
     
  11. Byte_

    Byte_ Elder - Старейшина

    Joined:
    7 Sep 2008
    Messages:
    143
    Likes Received:
    34
    Reputations:
    2
    по моему лечится банально - hiren's boot usb
    там запускаем тот-же курейт и всё что есть в дистрибутиве hiren's.
    я свой так лечил - должно помочь.
     
  12. dobriibobr

    dobriibobr New Member

    Joined:
    5 Apr 2010
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    Най хайрене старый антивирус стоит.
    На сайте др.веба можно скачать образ, с которого можно загрузиться и с 1 раза очиститься от вирусов.

    Другой вопрос, что нужно иметь установленный антивирус и не выключать его.