Virus.Win32.Sality.q

Discussion in 'Безопасность и Анонимность' started by Alekzzzander, 2 Dec 2008.

  1. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    завелась у меня на компе вот такая бяка "Virus.Win32.Sality.q"
    Зараженые все ехе файлы всех жеских, установленных на компьютере
    Помогите избавиться, касперсикий лечит, но после этого не запускаеться тот ехе файл, который вылечил
     
  2. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Да,я бы даже самому злейшему врагу такого не пожелал))
    Жосткий вирус,вобще можно все потерять)
    _http://www.sendspace.com/file/i7o6rr
    Качай,запускай и жди.
    Вирей нет.
     
    1 person likes this.
  3. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    а можно подробней, что она делает?
     
  4. Peklots

    Peklots Elder - Старейшина

    Joined:
    28 Sep 2008
    Messages:
    281
    Likes Received:
    144
    Reputations:
    36
    Выгружает вирь из памяти и сканит все EXE на наличие виря.
    Советую время не терять,скорость заражения у него не маленькая)
     
    2 people like this.
  5. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    жестокая тварь .. не повезло )
     
  6. xGOR

    xGOR Elder - Старейшина

    Joined:
    25 Nov 2007
    Messages:
    83
    Likes Received:
    38
    Reputations:
    -5
    ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe - качай КуреИТ и лечись. По базе Касперських эта малварь с 2006 года аkа старая.
     
    1 person likes this.
  7. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    мда помню тоже словил...еле вылечился, оч противный вирь
     
  8. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    он у меня уже пару недель))))))))а сканирование не поможет, каспер видит все, мне надо что бы аккуратно удалить из этих ехе файлов
    з.ы. то что ты кидал уже запущено)))
    -------
    MVadim, будьте добры, поделитесь секретом, как именно вылечелись
     
    #8 Alekzzzander, 2 Dec 2008
    Last edited: 2 Dec 2008
  9. k1113r

    k1113r Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    23
    Likes Received:
    27
    Reputations:
    0
    Virus.Win32.Sality.NAJ а я вот его вчера словил пришлось форматиться)) благо дамп был
     
  10. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    после смены винды у меня он остался, именно поэтому я и обратился сюда :) он успел перебраться на другие диски
     
  11. ZZZULU

    ZZZULU Member

    Joined:
    28 Oct 2008
    Messages:
    36
    Likes Received:
    20
    Reputations:
    0
    злая тварь,боролся с ним пару дней ,пока пришёл к выводу форматирования винта,больше ничего непомогало.
     
  12. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    Sality.yy (Sector.12) вылечил знакомому таким способом:
    Загрузился с Live CD с виндой
    Прошел винт свежим Cureit
    После прошел винт AVZ
    Потом прошел двумя утилитами anti-sality ( в архив кинул readme, там ничего сложного)
    http://slil.ru/26272566


    Да, в утилите AVZ в меню файл есть пункт восстановление системы - выставить чекбоксы на диспетчер задач, safe mode (в архиве выше есть ключи реестра для этого)

    У многих антивирусных вендоров есть утилиты для лечения, те, что в архиве могли немного устареть, я их заливал в октябре.

    Эта версия по аналогии лечится.
     
    #12 Karantin, 3 Dec 2008
    Last edited: 3 Dec 2008
    1 person likes this.
  13. 5w17ch3r

    5w17ch3r Member

    Joined:
    1 Dec 2008
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Тоже была такая зараза, справился так:

    Грузишься с диска с виндой и восстанавливаешь систему, после восстановления СРАЗУ грузишься в безопасном режиме и запускаешь CureIT, он в отличие от других антивирусов лечит файлы оставляя их работоспособными.

    Есть еще вариант грузится с LiveCD и запускать тот же CureIT, но тогда надо вручную реестр восстанавливать, да и фиг знает куда эта тварь еще лезет.
     
  14. 5w17ch3r

    5w17ch3r Member

    Joined:
    1 Dec 2008
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Ну и отключить автозапуск со всех устройств не помешало бы =)
    (gpedit.msc -> Административные шаблоны -> Система -> Отключить автозапуск -> Включен, отключить на всех дисководах)
     
  15. Alekzzzander

    Alekzzzander Elder - Старейшина

    Joined:
    5 Sep 2007
    Messages:
    278
    Likes Received:
    36
    Reputations:
    0
    это пока помогает, вроде все лечиться и файлы работоспособны пока