Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.11.2010, 10:43   #1 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию Sality. Не запускаются антивирусы

я вроде бы подхватил Sality. Не запускаются антивирусы, диспетчер задач и редактор реестра. вот логи: http://upwap.ru/1106329

Помогите пожалуйста
Асакура вне форума  
Старый 02.11.2010, 11:22   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Асакура, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('e:\windows\temp\winvccw.exe');
 TerminateProcessByName('e:\windows\temp\winhlefhn.exe');
 TerminateProcessByName('e:\windows\temp\w7d271.exe');
 DeleteFile('e:\windows\temp\w7d271.exe');
 DeleteFile('e:\windows\temp\winhlefhn.exe');
 DeleteFile('e:\windows\temp\winvccw.exe');
 DeleteFile('E:\WINDOWS\system32\drivers\imqhqn.sys');
 DeleteFile('C:\autorun.inf');
 DeleteFile('C:\rues.pif');
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\fytuww.pif');
 DeleteFile('E:\autorun.inf');
 DeleteFile('E:\yhfa.exe');
 DeleteService('amsint32');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. К сожалению Вы правы, у вас Sality. Скачайте CureIT, запишите ее на CD\DVD диск и пролечите комп.
После лечения, выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 02.11.2010, 11:40   #3 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию

CureIt не скачивается. Эта прога есть у меня на диске с др.Вебом. Но и оттуда не запускается.
Асакура вне форума  
Старый 02.11.2010, 11:46   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Проше всего салити лечить, прицепив "больной" винт, на здоровую машину с антивирусом со свежими базами. Попробуй прогнать утилитой Sality_Off (думаю найдешь в инете). После скана утилитой Sality_Off , пришли архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 02.11.2010, 12:07   #5 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию

вот все сделал: http://exfile.ru/134944
Асакура вне форума  
Старый 02.11.2010, 12:29   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('amsint32');
 SetServiceStart('amsint32', 4);
 DeleteService('amsint32');
 TerminateProcessByName('\Device\HarddiskVolume3\WINDOWS\Temp\RarSFX11\93685xp.exe');
 DeleteFile('\Device\HarddiskVolume3\WINDOWS\Temp\RarSFX11\93685xp.exe');
 DeleteFile('E:\WINDOWS\system32\drivers\imqhqn.sys');
 DeleteFile('E:\WINDOWS\TEMP\ZqYeIA4b.sys');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
 DeleteFile('D:\ptfap.exe');
 DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Еще раз прогони Sality_Off и попробуй установить антивирь.

Вирь все еще не пролечен, если нету свободного компа рядом, скачай лечащий LiveCD. Загрузись оттуда и пролечи комп. После лечения высылаем контрольный лог AVZ.
Iljeben вне форума  
Старый 02.11.2010, 13:09   #7 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию

Lh/ Веб установился, диспетчер задач и редактор реестра запускаются, но др.веб не открывается. LiveCd еще не скачал
Асакура вне форума  
Старый 02.11.2010, 13:20   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Пришлите лог AVZ.
Iljeben вне форума  
Ads
Старый 02.11.2010, 14:41   #9 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию

http://exfile.ru/134962
Асакура вне форума  
Старый 02.11.2010, 14:48   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Асакура, вирус все еще активен. Качайте LiveCD от др.Веб.
Iljeben вне форума  
Старый 02.11.2010, 17:29   #11 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию

я скачал Live cd, с торрентино (так как с официального не качает). а это оказался загрузочный образ, который нужно записать на диск. Продолжать с ним делоили качать другой Live CD?

а нет все понял. запишу на диск и все сделаю
Асакура вне форума  
Старый 02.11.2010, 17:31   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Асакура, запишите с помощью Nero или Alkohol120%
~Данил~ вне форума  
Старый 02.11.2010, 19:01   #13 (ссылка)
Новичок
 
Регистрация: 14.08.2010
Сообщений: 71
Репутация: 0
По умолчанию

на диск записал, но при загрузке происходит ошибка. Что с этим делать?
Асакура вне форума  
Старый 02.11.2010, 19:06   #14 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

записывали через что??? лучше если через алкоголь, в неро настроек много лишних для новичков
~Данил~ вне форума  
Старый 02.11.2010, 19:13   #15 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Асакура, Вы CureIt -ом ваше сканили комп?
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Антивирусы Serves Pack 3 Windows XP 93 17.11.2010 01:18
Не работают антивирусы Олег Тарасов Безопасность 5 07.09.2010 12:41
Не обновляются антивирусы Gopnik Безопасность 3 20.08.2010 20:12
Последствия заражения вирусом "Sality" Чайник2 Безопасность 40 12.04.2010 05:13
Не устанавливаются антивирусы banan Безопасность 22 24.01.2010 10:46
Не устанавливаются антивирусы((( Oksa_vs Безопасность 77 27.11.2009 16:37
Win32.Sector.17 или Sality winshelp Безопасность 13 23.07.2009 20:21
Sality Kanat Безопасность 14 20.05.2009 11:16
Новые антивирусы Riddle Безопасность 0 03.02.2009 23:56
Вирус Win32.Sector.10 или очередная модификация Sality Denesis Компьютерные новости 1 03.01.2009 11:21
Антивирусы Sold@t Безопасность 7 30.11.2008 19:23
Не обновляются антивирусы china Безопасность 7 07.10.2008 13:09


Текущее время: 11:44. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.