Внимание! Вирус! VIRUS.WIN32.Sality.z

Электронно-Вычислительные Машины и все, что с ними связано
Ответить
Сообщение
Автор
Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Внимание! Вирус! VIRUS.WIN32.Sality.z

#1 Сообщение BIZON » 13 янв 2009, 17:37

Появился новый вирус!

В антивирусе Касперского носит название VIRUS.WIN32.Sality.z
В антивирусе Dr.WEB - Win32.Sector.5, Win32.Sector.7, Win32.Sector.12
В антивирусе NOD32 - Win32/Sality.NAR

Симптомы

1. Большинство программ перестают работать и "вылетают" с критической ошибкой.
2. Загрузка в безопасном режиме невозможна - вирус портит
ветки реестра.
3. Сайты kaspersky.ru, drweb.ru, viruslist.ru и прочие не загружаются.
4. Значительно снижается производительность компьютера.
5. Не запускается "Диспетчер задач"

Лечение

1. Отключаем сеть. Т.е. отключаем ADSL, Dial-up, LAN - любые сетевые подключения. Просто выдергиваем кабель.
2. Идем к неинфицированному компьютеру. Скачиваем Dr.Web CureIt! отсюда. Это бесплатное приложение, которое может работать даже без установки. Скачанное приложение по возможности записываем на CD/DVD или флешку с защитой - дабы вирус не мог испортить программу. Если испортит - вместо приветственного окошка вы увидите окно стандартного распаковщика WinRAR SFX.
3. Чиним реестр с помощью установки этого ключа. Соглашаемся с внесением изменений в реестр.
4. Загружаемся в безопасном режиме, удерживая длительное время сразу после включения компьютера клавишу F8. Должно появиться меню с выбором вариантов загрузки. Нам нужен "Безопасный режим".
5. Лечим компьютер от вирусов. Для этого вставляем диск или флешку с уже записанным Dr.Web CureIt! и проводим полную проверку компьютера.
6. Перезагружаемся в обычном режиме.
7. Вновь проводим полную проверку.
8. Устанавливаем нормальный антивирус со свежими базами.

Небольшое дополнение:

Если при попытке установить ключ (пункт 3) система сообщает, что редактирование реестра отключено администратором,
то необходимо создать новую учётную запись с правами администратора, перелогиниться на неё и установить ключ.

По окончанию проверки антивирусом залогиниться с новой учётки, переместить все нужные документы со старой учётки на новую и удалить старую учётку.

Внимание! Ни в коем случае не запускайте старую учётку. Вирус активируется снова!

Ещё некоторая информация: http://info.drweb.com/virus_description/172448
Последний раз редактировалось BIZON 18 янв 2009, 02:36, всего редактировалось 3 раза.

Asher
Сообщения: 2090
Зарегистрирован: 14 апр 2008, 19:14

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#2 Сообщение Asher » 13 янв 2009, 17:41

:ROFL: ага, то-то я смотрю кругом этого дохтура установить предлагают...
Кто к нам с мечом придет, тот отстал в гонке вооружений!

Аватара пользователя
Onkel Tёm
Сообщения: 1592
Зарегистрирован: 27 дек 2007, 17:46

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#3 Сообщение Onkel Tёm » 13 янв 2009, 18:41

Это ПЕАР! БИЗОН, вы автор вируса?! :shock:
Изображение

Аватара пользователя
Дождь
Сообщения: 2057
Зарегистрирован: 20 дек 2007, 13:01

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#4 Сообщение Дождь » 13 янв 2009, 18:42

а ещё отличный антивирус win360
%)))))))))))))))))))))))
Мы являемся в этот мир именно такими, - каково было наше зачатие...

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#5 Сообщение BIZON » 13 янв 2009, 18:42

Отредактировал первый пост.
Внёс некоторое дополнение.
Onkel Tёm писал(а):Это ПЕАР! БИЗОН, вы автор вируса?! :shock:
Конечно, как ты догадался? :ROFL:

Швейк

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#6 Сообщение Швейк » 14 янв 2009, 18:28

Не проще ли сделать бэкап документов и затем format C: ?

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#7 Сообщение BIZON » 15 янв 2009, 18:40

Швейк писал(а):Не проще ли сделать бэкап документов и затем format C: ?
Существуют разные модификации этого зверя.
Некоторые из них не лечатся даже форматом.

Ещё информация о вирусе: http://info.drweb.com/virus_description/172448

Швейк

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#8 Сообщение Швейк » 15 янв 2009, 19:35

Если лечится CureIt*ом, значит ещё не всё потеряно.

Аватара пользователя
ViktorAG
Сообщения: 1951
Зарегистрирован: 14 янв 2008, 10:20

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#9 Сообщение ViktorAG » 15 янв 2009, 20:52

BIZON писал(а):Существуют разные модификации этого зверя.
Некоторые из них не лечатся даже форматом.
Интересно,тогда где он прописывается?
Не уж-то на flesh-bios???
Бог создал Сингулярность, всё дальнейшее - стечение обстоятельств.
"Да, человек смертен, но это было бы еще полбеды. Плохо то, что он иногда внезапно смертен, вот в чем фокус!" (c) Михаил Булгаков.

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#10 Сообщение BIZON » 15 янв 2009, 22:14

ViktorAG писал(а):
BIZON писал(а):Существуют разные модификации этого зверя.
Некоторые из них не лечатся даже форматом.
Интересно,тогда где он прописывается?
Не уж-то на flesh-bios???
Настолько всё плачевно, что сегодня моему знакомому IT-шнику пришлось прибегнуть к перепрошивке биоса..
Комп медленно, но верно загибался.. :o
Это проделки Win32.Sector.X.. Но он не "собственноручно" это сделал..
Если почитать ссылочку, которую я оставил выше, то там написано, что этот зверь постепенно наглеет и начинает скачивать другие вирусы с инета на уже беззащитный комп.

LAPA
Сообщения: 7709
Зарегистрирован: 18 апр 2008, 22:34

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#11 Сообщение LAPA » 15 янв 2009, 23:23

BIZON писал(а):Это проделки Win32.Sector.X.. Но он не "собственноручно" это сделал..
Если почитать ссылочку, которую я оставил выше, то там написано, что этот зверь постепенно наглеет и начинает скачивать другие вирусы с инета на уже беззащитный комп.
А я "в танке"! :oops: Мак иногда так удивлённо спрашивает: "чёй то эта веб страница пытается загрузить на ваш комп файл тратата.ехе, какая- то странная страница, что делать- то будем, хозяин?" Я ему обычно отвечаю: ну если хош, принимай, жалко что ли...

Аватара пользователя
En@bled
Сообщения: 1527
Зарегистрирован: 21 дек 2007, 22:21

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#12 Сообщение En@bled » 16 янв 2009, 02:54

Доктор, у меня запускается диспетчер задач. Доктор, что я делаю не так, почему меня все игнорируют, даже Win32/Sality.NAR?

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#13 Сообщение BIZON » 16 янв 2009, 15:06

LAPA писал(а):
BIZON писал(а):Это проделки Win32.Sector.X.. Но он не "собственноручно" это сделал..
Если почитать ссылочку, которую я оставил выше, то там написано, что этот зверь постепенно наглеет и начинает скачивать другие вирусы с инета на уже беззащитный комп.
А я "в танке"! :oops: Мак иногда так удивлённо спрашивает: "чёй то эта веб страница пытается загрузить на ваш комп файл тратата.ехе, какая- то странная страница, что делать- то будем, хозяин?" Я ему обычно отвечаю: ну если хош, принимай, жалко что ли...
Макось - вещь :good:

Asher
Сообщения: 2090
Зарегистрирован: 14 апр 2008, 19:14

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#14 Сообщение Asher » 16 янв 2009, 16:38

При открытии данной темы касперь громко матерился на троян, коварно пытающийся проникнуть на мою инвалидскую машинку. Неужто г-н Бизон образец виря прикрепил...
Кто к нам с мечом придет, тот отстал в гонке вооружений!

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#15 Сообщение BIZON » 16 янв 2009, 18:03

Asher писал(а):При открытии данной темы касперь громко матерился на троян, коварно пытающийся проникнуть на мою инвалидскую машинку. Неужто г-н Бизон образец виря прикрепил...
Каким образом, интересно? :P

Швейк

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#16 Сообщение Швейк » 16 янв 2009, 19:01

BIZON писал(а):Каким образом, интересно? :P
Каким-каким... За отворот лифчика засунул, охальник ! :D

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#17 Сообщение BIZON » 16 янв 2009, 19:19

Швейк писал(а):
BIZON писал(а):Каким образом, интересно? :P
Каким-каким... За отворот лифчика засунул, охальник ! :D
Ну зачем же все козыри раскрывать.. :fool:
:D

Аватара пользователя
ViktorAG
Сообщения: 1951
Зарегистрирован: 14 янв 2008, 10:20

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#18 Сообщение ViktorAG » 16 янв 2009, 19:21

BIZON писал(а):Настолько всё плачевно, что сегодня моему знакомому IT-шнику пришлось прибегнуть к перепрошивке биоса..
Комп медленно, но верно загибался.. :o
Э-э-э,поскакал в BIOS,включать BIOS Flash Protection.
Бог создал Сингулярность, всё дальнейшее - стечение обстоятельств.
"Да, человек смертен, но это было бы еще полбеды. Плохо то, что он иногда внезапно смертен, вот в чем фокус!" (c) Михаил Булгаков.

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#19 Сообщение BIZON » 17 янв 2009, 19:40

Тем временем всё больше людей жалуются на помирающие компы.. :no:

Mtc
Сообщения: 9
Зарегистрирован: 17 сен 2008, 22:09

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#20 Сообщение Mtc » 18 янв 2009, 00:06

да.похоже ,что мой ноут поражен ,попробую аптеку бизона.

Аватара пользователя
LuckyOne
Сообщения: 1655
Зарегистрирован: 21 май 2008, 13:25

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#21 Сообщение LuckyOne » 18 янв 2009, 00:22

BIZON писал(а):Тем временем всё больше людей жалуются на помирающие компы..
И что только люди не делают, лишь бы Linux не ставить. И так, и эдак обосновывают необходимость "для работы" ворованной винды с недоломанным антивирусом, убогим файрволлом и отсутствием пароля администратора...

Аватара пользователя
BIZON
Сообщения: 509
Зарегистрирован: 30 дек 2007, 20:25
Откуда: Дубна
Контактная информация:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#22 Сообщение BIZON » 18 янв 2009, 02:37

LuckyOne писал(а):
BIZON писал(а):Тем временем всё больше людей жалуются на помирающие компы..
И что только люди не делают, лишь бы Linux не ставить. И так, и эдак обосновывают необходимость "для работы" ворованной винды с недоломанным антивирусом, убогим файрволлом и отсутствием пароля администратора...
Это верно подмечено.. :pardon:

Аватара пользователя
ViktorAG
Сообщения: 1951
Зарегистрирован: 14 янв 2008, 10:20

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

#23 Сообщение ViktorAG » 22 янв 2009, 08:40

BIZON писал(а):
LuckyOne писал(а):
BIZON писал(а):Тем временем всё больше людей жалуются на помирающие компы..
И что только люди не делают, лишь бы Linux не ставить. И так, и эдак обосновывают необходимость "для работы" ворованной винды с недоломанным антивирусом, убогим файрволлом и отсутствием пароля администратора...
Это верно подмечено.. :pardon:
Ну почему если Винда,то сразу ворованная :oops:
У мня например вполне легальная семёрка и персональный ключик от мягкотелых , да и активацию у них прошла :smile:
Бог создал Сингулярность, всё дальнейшее - стечение обстоятельств.
"Да, человек смертен, но это было бы еще полбеды. Плохо то, что он иногда внезапно смертен, вот в чем фокус!" (c) Михаил Булгаков.

Аватара пользователя
Olga_l
Сообщения: 1398
Зарегистрирован: 28 май 2008, 09:12

Опять про Троянца.

#24 Сообщение Olga_l » 27 янв 2010, 12:27

В ТОК пошли толпы людей с "заблокированными" системниками (Виндой). Большинство откровенно в шоке.

Кто-то, может, еще не знает... Для них выкладываю ссылки:
ТРОЯНЕЦ http://news.drweb.com/show/?i=874&c=5
Помощь от Др. Веб - http://www.drweb.com/unlocker/
Помощь от Касперского - http://www.kaspersky.ru/support/viruses/deblocker

Рекомендую почитать и принять меры ЗАРАНЕЕ. Когда вляпаетесь, уже будет не сходить в инет за помощью :cry:

Кто "сам с усами" и "все знаю" - просьба не беспокоиться. Не для гениев писано :D

Чесслово, в Дубне уже просто катастрофический размах этой пакости. В понедельник мой собственный Касперский дико чухался на странички этого же форума (ТМПК - привет!)

Швейк

Re: Опять про Троянца.

#25 Сообщение Швейк » 27 янв 2010, 13:17

Olga_l писал(а):Кто-то, может, еще не знает... Для них выкладываю ссылки:
Хорошее, нужное сообщение.
Потому что больше половины мировых юзеров всё-таки предпочитают IE.
Особенно - на зверевских сборках Винды.

Ответить

Вернуться в «ЭВМ»