www2.amit.ruФорум на www2.amit.ru 
 ° Начало ° Ответить ° Статистика ° Регистрация ° Поиск ° Участники ° Мануал °
Шкурка: 640 800 [1024] 95%     Шрифт: [aB] aBАватары: откл. [показать]
www2.AmIT.ru / Технический раздел / вирус win32sector5
Автор Сообщение
vict28
Участник
#1 Дата: 09 03 2010 23:16:24 Ответить 

как избавится от виря? блокирует каспера, сбрасывает загрузку в безопасном режиме, отключает curelt, блокирует диспечер задач, документы пока не трогает, сидит в реестре, очень быстро размножается

The BEST
Участник
#2 Дата: 09 03 2010 23:17:35 Ответить 

подключить винт к компу с обновленным антивирем, проверить, удалить виря, подключить обратно.

essenia
Участница
#3 Дата: 09 03 2010 23:23:33 Ответить 

грузимся с лайф сд наиболее нового и лечим
http://forum.grodno.net/index.php?topic=36725.0
тут тоже обсуждают песню

vict28
Участник
#4 Дата: 09 03 2010 23:24:09 Ответить 

комп гарантийный, вскрытие нежелательно

vict28
Участник
#5 Дата: 09 03 2010 23:30:36 Ответить 

спасибо за ссылку, завтра попробуем лайфом

флюхинс
Участник
#6 Дата: 09 03 2010 23:40:31 Ответить 

essenia
+1

vict28
заболвань курейт и с диска запусти, поможет ...
самое простое
но вариант в 3м посте оч хорош ...
сидюк ведь имеетсо?

fluf
Участник...
#7 Дата: 09 03 2010 23:42:05 Ответить 

божечки. вы где всю эту ахинею наматываете. дайте ссылко.

вчера искал хряку для isapi rewrite. очень редкая штука. пришлось туеву перелапатить кучу govno сайтов. (так и не нашел и забил) все споке.

Кефир
Участник
#8 Дата: 10 03 2010 00:00:05 Ответить 

Ооо, имя вирусу - Салити)))
Безобразник.
Лечение - грузимся с LiveCD. Либо DrWebCure IT, либо (по мне желательнее) грузимся с windoвой liveCD, типа BartPE, и из под "винды загруженной с компашки" запускаем касперческого AVP Tool. Прогоняем, срубаем гадость. Далее грузимся из под обычной винды, добиваем заразу при помощи AVZ. И им же ремонтируем безопасный режим, диспетчер задач, восстановление системы и прочие радости жизни. )

DVS
Участник
#9 Дата: 10 03 2010 00:11:28 ° Поправил: DVS Ответить 

Ооо, имя вирусу - Салити)))
Салити !?!?!?
ээ... был у меня салити.Y и авира так и говорила что это салити... он клеился ко всем exe'шникам... и если той же авирой убивать, то убивался вместе с эксешником... а вылечил "салитикиллер'ом" от касперского... что собственно логично...

А диспетчер можно и вручную в реестре восстановить... Хотя о чем это я... у меня он диспетчер не блокировал...

Кефир
Участник
#10 Дата: 10 03 2010 23:25:44 Ответить 

Салитя)
дада, клеится, дописывается.
Насчет авиру не знаю, касперский хорошо ампутировал у зараженных экзешников все лишние выступающие части тела.
Салитикиллер - ага, вещь в хозяйстве полезная, при заражении и лени грузиться с лив сиди.
у меня он диспетчер не блокировал...
Разные версии...
Вобще Салити наделал тоже много шума,но сейчас Кидо/конфикер затмил его.

Arkhangel
Участник
#11 Дата: 11 03 2010 08:44:20 Ответить 

блин, в каждой подобной ветке одно и тоже решение грузимся с LiveCD лечим свежим CereITом и правим AVZом, давно пора запомнить, записать либо на лбу выжечь

essenia
Участница
#12 Дата: 11 03 2010 08:45:34 Ответить 

Arkhangel
а для подоконных вирусов только такое решение...

Flanker
Участник
#13 Дата: 11 03 2010 09:24:43 Ответить 

А я не верю в антивирусы. Почуяли неладное загружаем из файла системный образ диска и живем дальше на чистой винде.

vict28
Участник
#14 Дата: 11 03 2010 19:35:48 Ответить 

загрузил с диска curelt / при первом проходе 1147 вирей на 40 гиг информаци все на экзешниках . при втором 450. ccleaner глушит в течении 2 секунд.
можно . конечно новую винду поставить, но попробуем добить . пока поищем AVZ есть не очень свежая Инфра

DiDi
Участник
#15 Дата: 12 03 2010 12:43:29 Ответить 

Копец это свежая зараза или уже старый вирус?
Проявления ужасные.

Arkhangel
Участник
#16 Дата: 12 03 2010 13:08:44 Ответить 

DiDiстарый

DiDi
Участник
#17 Дата: 12 03 2010 13:14:44 Ответить 

старый
Ух отлегло...
Надеюсь новые антивири не дадут этой гадости размножаться.

alex75r
Участник
#18 Дата: 12 03 2010 16:42:32 Ответить 

DiDi
старый, старый у нас 17-й давно на флешках таскают всё никак не перебьём. Хорошо чистит салитикиллер, салитиофф и кидокилер запускаю всё до кучи или курейт но с лайфсиди. Потом желательно востановить настройки всякой там безопасности иначе то ли по сети то ли где то на машине прячется, но возвращается быстро

Ваш ответ
Жирный шрифт  Наклонный шрифт  Подчеркнутый шрифт  Ссылка на картинку  Ссылка  Preformatted Text 

» Логин  » Пароль 
Только зарегистрированные пользователи могут публиковать сообщения. Введите Ваши логин и пароль до отправки сообщения, или сначала зарегистрируйтесь.
 
 Начало

Онлайн: Гостей - 6
Участников - 6 [ Итого, Osrick, Незамужем, 3Gs, KVM, Насильник ]
Рекорд: 187 [01 06 2010 15:01:46]
Гостей - 53 / Участников - 134

Разработано: miniBB © 2001-2010.  Локализовано: ООО "АмИТ", 2005-2010. г. Благовещенск. GMT+9.