Страница 1 из 1

Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 13 янв 2009, 17:37
BIZON
Появился новый вирус!

В антивирусе Касперского носит название VIRUS.WIN32.Sality.z
В антивирусе Dr.WEB - Win32.Sector.5, Win32.Sector.7, Win32.Sector.12
В антивирусе NOD32 - Win32/Sality.NAR

Симптомы

1. Большинство программ перестают работать и "вылетают" с критической ошибкой.
2. Загрузка в безопасном режиме невозможна - вирус портит
ветки реестра.
3. Сайты kaspersky.ru, drweb.ru, viruslist.ru и прочие не загружаются.
4. Значительно снижается производительность компьютера.
5. Не запускается "Диспетчер задач"

Лечение

1. Отключаем сеть. Т.е. отключаем ADSL, Dial-up, LAN - любые сетевые подключения. Просто выдергиваем кабель.
2. Идем к неинфицированному компьютеру. Скачиваем Dr.Web CureIt! отсюда. Это бесплатное приложение, которое может работать даже без установки. Скачанное приложение по возможности записываем на CD/DVD или флешку с защитой - дабы вирус не мог испортить программу. Если испортит - вместо приветственного окошка вы увидите окно стандартного распаковщика WinRAR SFX.
3. Чиним реестр с помощью установки этого ключа. Соглашаемся с внесением изменений в реестр.
4. Загружаемся в безопасном режиме, удерживая длительное время сразу после включения компьютера клавишу F8. Должно появиться меню с выбором вариантов загрузки. Нам нужен "Безопасный режим".
5. Лечим компьютер от вирусов. Для этого вставляем диск или флешку с уже записанным Dr.Web CureIt! и проводим полную проверку компьютера.
6. Перезагружаемся в обычном режиме.
7. Вновь проводим полную проверку.
8. Устанавливаем нормальный антивирус со свежими базами.

Небольшое дополнение:

Если при попытке установить ключ (пункт 3) система сообщает, что редактирование реестра отключено администратором,
то необходимо создать новую учётную запись с правами администратора, перелогиниться на неё и установить ключ.

По окончанию проверки антивирусом залогиниться с новой учётки, переместить все нужные документы со старой учётки на новую и удалить старую учётку.

Внимание! Ни в коем случае не запускайте старую учётку. Вирус активируется снова!

Ещё некоторая информация: http://info.drweb.com/virus_description/172448

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 13 янв 2009, 17:41
Asher
:ROFL: ага, то-то я смотрю кругом этого дохтура установить предлагают...

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 13 янв 2009, 18:41
Onkel Tёm
Это ПЕАР! БИЗОН, вы автор вируса?! :shock:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 13 янв 2009, 18:42
Дождь
а ещё отличный антивирус win360
%)))))))))))))))))))))))

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 13 янв 2009, 18:42
BIZON
Отредактировал первый пост.
Внёс некоторое дополнение.
Onkel Tёm писал(а):Это ПЕАР! БИЗОН, вы автор вируса?! :shock:
Конечно, как ты догадался? :ROFL:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 14 янв 2009, 18:28
Швейк
Не проще ли сделать бэкап документов и затем format C: ?

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 15 янв 2009, 18:40
BIZON
Швейк писал(а):Не проще ли сделать бэкап документов и затем format C: ?
Существуют разные модификации этого зверя.
Некоторые из них не лечатся даже форматом.

Ещё информация о вирусе: http://info.drweb.com/virus_description/172448

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 15 янв 2009, 19:35
Швейк
Если лечится CureIt*ом, значит ещё не всё потеряно.

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 15 янв 2009, 20:52
ViktorAG
BIZON писал(а):Существуют разные модификации этого зверя.
Некоторые из них не лечатся даже форматом.
Интересно,тогда где он прописывается?
Не уж-то на flesh-bios???

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 15 янв 2009, 22:14
BIZON
ViktorAG писал(а):
BIZON писал(а):Существуют разные модификации этого зверя.
Некоторые из них не лечатся даже форматом.
Интересно,тогда где он прописывается?
Не уж-то на flesh-bios???
Настолько всё плачевно, что сегодня моему знакомому IT-шнику пришлось прибегнуть к перепрошивке биоса..
Комп медленно, но верно загибался.. :o
Это проделки Win32.Sector.X.. Но он не "собственноручно" это сделал..
Если почитать ссылочку, которую я оставил выше, то там написано, что этот зверь постепенно наглеет и начинает скачивать другие вирусы с инета на уже беззащитный комп.

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 15 янв 2009, 23:23
LAPA
BIZON писал(а):Это проделки Win32.Sector.X.. Но он не "собственноручно" это сделал..
Если почитать ссылочку, которую я оставил выше, то там написано, что этот зверь постепенно наглеет и начинает скачивать другие вирусы с инета на уже беззащитный комп.
А я "в танке"! :oops: Мак иногда так удивлённо спрашивает: "чёй то эта веб страница пытается загрузить на ваш комп файл тратата.ехе, какая- то странная страница, что делать- то будем, хозяин?" Я ему обычно отвечаю: ну если хош, принимай, жалко что ли...

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 02:54
En@bled
Доктор, у меня запускается диспетчер задач. Доктор, что я делаю не так, почему меня все игнорируют, даже Win32/Sality.NAR?

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 15:06
BIZON
LAPA писал(а):
BIZON писал(а):Это проделки Win32.Sector.X.. Но он не "собственноручно" это сделал..
Если почитать ссылочку, которую я оставил выше, то там написано, что этот зверь постепенно наглеет и начинает скачивать другие вирусы с инета на уже беззащитный комп.
А я "в танке"! :oops: Мак иногда так удивлённо спрашивает: "чёй то эта веб страница пытается загрузить на ваш комп файл тратата.ехе, какая- то странная страница, что делать- то будем, хозяин?" Я ему обычно отвечаю: ну если хош, принимай, жалко что ли...
Макось - вещь :good:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 16:38
Asher
При открытии данной темы касперь громко матерился на троян, коварно пытающийся проникнуть на мою инвалидскую машинку. Неужто г-н Бизон образец виря прикрепил...

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 18:03
BIZON
Asher писал(а):При открытии данной темы касперь громко матерился на троян, коварно пытающийся проникнуть на мою инвалидскую машинку. Неужто г-н Бизон образец виря прикрепил...
Каким образом, интересно? :P

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 19:01
Швейк
BIZON писал(а):Каким образом, интересно? :P
Каким-каким... За отворот лифчика засунул, охальник ! :D

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 19:19
BIZON
Швейк писал(а):
BIZON писал(а):Каким образом, интересно? :P
Каким-каким... За отворот лифчика засунул, охальник ! :D
Ну зачем же все козыри раскрывать.. :fool:
:D

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 16 янв 2009, 19:21
ViktorAG
BIZON писал(а):Настолько всё плачевно, что сегодня моему знакомому IT-шнику пришлось прибегнуть к перепрошивке биоса..
Комп медленно, но верно загибался.. :o
Э-э-э,поскакал в BIOS,включать BIOS Flash Protection.

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 17 янв 2009, 19:40
BIZON
Тем временем всё больше людей жалуются на помирающие компы.. :no:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 18 янв 2009, 00:06
Mtc
да.похоже ,что мой ноут поражен ,попробую аптеку бизона.

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 18 янв 2009, 00:22
LuckyOne
BIZON писал(а):Тем временем всё больше людей жалуются на помирающие компы..
И что только люди не делают, лишь бы Linux не ставить. И так, и эдак обосновывают необходимость "для работы" ворованной винды с недоломанным антивирусом, убогим файрволлом и отсутствием пароля администратора...

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 18 янв 2009, 02:37
BIZON
LuckyOne писал(а):
BIZON писал(а):Тем временем всё больше людей жалуются на помирающие компы..
И что только люди не делают, лишь бы Linux не ставить. И так, и эдак обосновывают необходимость "для работы" ворованной винды с недоломанным антивирусом, убогим файрволлом и отсутствием пароля администратора...
Это верно подмечено.. :pardon:

Re: Внимание! Вирус! VIRUS.WIN32.Sality.z

Добавлено: 22 янв 2009, 08:40
ViktorAG
BIZON писал(а):
LuckyOne писал(а):
BIZON писал(а):Тем временем всё больше людей жалуются на помирающие компы..
И что только люди не делают, лишь бы Linux не ставить. И так, и эдак обосновывают необходимость "для работы" ворованной винды с недоломанным антивирусом, убогим файрволлом и отсутствием пароля администратора...
Это верно подмечено.. :pardon:
Ну почему если Винда,то сразу ворованная :oops:
У мня например вполне легальная семёрка и персональный ключик от мягкотелых , да и активацию у них прошла :smile:

Опять про Троянца.

Добавлено: 27 янв 2010, 12:27
Olga_l
В ТОК пошли толпы людей с "заблокированными" системниками (Виндой). Большинство откровенно в шоке.

Кто-то, может, еще не знает... Для них выкладываю ссылки:
ТРОЯНЕЦ http://news.drweb.com/show/?i=874&c=5
Помощь от Др. Веб - http://www.drweb.com/unlocker/
Помощь от Касперского - http://www.kaspersky.ru/support/viruses/deblocker

Рекомендую почитать и принять меры ЗАРАНЕЕ. Когда вляпаетесь, уже будет не сходить в инет за помощью :cry:

Кто "сам с усами" и "все знаю" - просьба не беспокоиться. Не для гениев писано :D

Чесслово, в Дубне уже просто катастрофический размах этой пакости. В понедельник мой собственный Касперский дико чухался на странички этого же форума (ТМПК - привет!)

Re: Опять про Троянца.

Добавлено: 27 янв 2010, 13:17
Швейк
Olga_l писал(а):Кто-то, может, еще не знает... Для них выкладываю ссылки:
Хорошее, нужное сообщение.
Потому что больше половины мировых юзеров всё-таки предпочитают IE.
Особенно - на зверевских сборках Винды.