![]() |
Virus.Win32.Sality
Друг подхватил такую заразу как я понял что это Sality не открывается диспетчер задач (Выдает то что Отключен администратором) и так же запрешено редактирование реестра!? Кто сталкивался кто что посоветует!? Какие сканеры вирусов метод борьбы с ним !??
|
http://notes.rudomilov.ru/2008/07/08/borba-s-virusom-virus-win32-sality-z-win32-sector-5-win32-sector-7/
|
Походу сейчас эпидемия этого вируса.
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=153954 |
Цитата:
|
Я до сих пор не избавилсо...а вообще-Формат С,переустановка винды,проход свежей винДы утилитой Sality_Off и CureIT
|
а я избавилсо))
|
мне помогал Касперский интернет секурити, хотя Салити бьет его
|
мне AVZ помог
|
Цитата:
|
https://forum.antichat.ru/threadedpost1051709.html#post1051709
пробуй может что нибуть получиться |
Способы на которые давали линки не принесли результатов! При попытки открыть любую программу выскакивает окошко "Открыть с помощью" и ещё такой вопрос как записать антивирус на загрузочный диск что бы почистить из под винды!И какие ещё способы борьбы есть с этой дрянью !?
|
когда выскакивает "Открыть с помощью" ищи там ту прогу которую запускаешь! ей же открывай,и все нормально запуститься
у меня было тоже самое...мно помог AVZ!! |
Цитата:
|
-=MeDved=-, ты хоть в безопасном режиме это делаеш? =\
А ваще вот говорят переустановить венду и фсё, даж C: форматнуть, так эта дрянь (хотя судя по описанию не эта) пишется в авторан дисков и ты переустановиш венду, зайдёш на диск D: и сё, он запускается и всё снова + онже ещё в exe файлы пишется а это ваще ппц, никуда не денешся, поэтому тута хз, нужно сначало чистить комп антивирями, но эта гадасть не даёт =\ Значет переустановить/форматнуть надо, но 1 неправельный шаг потом (открытие диска/запуск exeшника) и всё снова, поэтому надо переустановить и очень очень осторожно скачать антивирь и почистица, я надеюсь понятно объяснил :) |
Цитата:
P.S. Думаю записать авирь на загрузочный диск и почистить на вири только как это сделать Х3 |
Прошу помочь поэтому АП!
|
Есть что наподобие AVZ ?
|
Отсоедини жестак он компа и зделай так !
Возьми жестак и постав його дополнительним до другого компа и попробуй проверить разними антивирами или просто скопируй дание и форматни ! |
Цитата:
|
Цитата:
раз ты не имеешь доступ ни к реестру ни к деспечеру задач, значит права заниженны (что показывает и запрос на установку от юзера), откат системы наверное неработает ? , заход под админом в безопасном как я понял тоже не помогает \\эх надо было сразу сидеть с ограниченными правами пользователя, половину бы избежал :) ;) , но сейчас поступаем так: устанавливаем поверх винду ещё одну без изменения файловой системы \\ советую зверя \\ дальше создаём гостевую запись, ставим просмотр скрытых папок, я обычно пользуюсь фаром или тотал командером, из под гостевой записи устанавливаем антивирусник, или же скачиваем AVZ и запускаем под пользователем администратора(запуск от ....) (всё это в новой винде) проверили AVZ, устанавливаем какспера после проверки, проверяем ещё раз, и уже потом возвращаемся к старой винде и смотрим что там ... и ещё посмотрю юзвирей на данной \\заражённой винде\\ может новый какой появился :) ... непоможет, скинь мне вирус я на втором ноуте попробую на него глянуть и что можно сделать... |
КИС 2009 с новыми базами нахолит его убивает но толку мало, реестр все равно с диспетчером задач не достурен и он еще сидит где то в трее
|
Цитата:
--------- Ктотож показывал ссыль на прогу каспера по удалению этого виря, она кагбе специально для этого, пробовал? |
Цитата:
2. http://info.drweb.com/virus_description/172448 Цитата:
|
еще один момент - даже после переустановки системы, и сканирования обязательно проверяйте папки system volume information на предмет файлов формата "А00010.exe" ну и т.д...
а по существу у avz есть мастер поиска и устранения проблем..или же восстановление системы Цитата:
|
Спасибо большое!!!!!!!!
|
я добил этот вирус без формата дисков,ух с какой попытки!!!!!!
1)Сканил dr.web cureit,затем через AVZ восстановил диспечер задач и реестр 2)Но салити блочил cureit и сайты доктора веба,касспера и т.тд. Я с дедика под архивом заливал на файлообменик(ставя на архив пасс,чтобы вирус не испортил и не дал заразиться),затем запускал его раз 10,в обычном режжимезатем через авз восстановил безопаснтный режим,оттуда сканил,потом антивирус добил его(доктор веб 4.42).Вот так я его поборол;) |
http://webfile.ru/2547902 Sality_off ,залил на файлообменик,я его тоже юзал')
|
тема баянная...
|
| Время: 17:40 |