![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
rthsobakas, думаю, что проблема решена.
Если это не так, то дай знать. chip_and_dayl, Это kido killer ? На кидо это вирус не похож. |
|||
|
||||
| rthsobakas |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Awaiting Authorisation Сообщений: 562 Регистрация: 20.9.2007 Репутация: нет Всего: -1 |
значит так.
http://notes.rudomilov.ru/2008/07/08/borba...win32-sector-7/ Вирус точно назывался sality. Вот версия не известна какая. Не удалось выяснить. Я понимаю что это не правильно, но для ознакомления(нашел сайт(хз кто им позволил распространять Вырезано модератором Просто это форум прогеров и может кому-то интересно будет покапаться в коде. Если что модер ссылку убери(так как вне правил наверно). Я просто для ознакомления скинул. Боролся с ним 2 дня. 1. на сайты антивиров не входит. 2. трафик сканирует и блокирует,если например вы в поисковике написали Sality kaspersky.com , то он не даст открыть её. 3. Если даже по аське такой текст напишите,то сообщение не дайдет. 4. Антивирусники он портит и не дает запускать. 5. Как я понял он копирует код свой в ЕХЕ фаил. И потом смотрит что это за фаил. Если пахнет антивиром,то вы его не откроете. А если нет,то откроете вместе с самим вирусняком. (причем антивирусы открывались в фоновом режиме что ли) 6. ктрл+алт+дел не работает(REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f выполните и на 5 минут появится потом пропадет) 7. Реестр не работает 8. Безопасный режим накрывается 9. Прикол со скрытыми фаилами как я боролся с ним. Короч на антивиры забил,много перепробывал,толку ноль. Для этого вирусняка есть спец проги. sality_off и Sality_killer это на сайте каспера. Я скачал с какого-то левого сайта sality_off и просканировал систему. После этого получил возможность заходить на сайты каспера. также чтобы восстановить безопасный режим есть SafeBootWinXP.reg(он идет с прогой салити оф). Потом просканил комп Ashampoo AntiSpyWare Он нашел даунлоудеры и удалил их. А вообще этот вирус очень популярен в сети). Мне повезло что я рано его заметил и он как то не много прог у меня грохнул. Механик, касперский вообще ничего не нашел. 1 из 2. Либо сигнатур нету это вирусняка в нем(может новая модификация) либо до каспера он сдох от салити_оф. единственно проблема у меня сейчас в удалении дохлых НОД32 и АВАСТ и аутпоста. Длл фаилы некоторые не удаляются у них и в реестре не могу из РАНА удалить. Пробывал regedt32.exe менять права и удалять,но не вышло. Буду думать. Каспер не ставится если есть что то от них( Всем спасибо. Механик +1 за желание помочь. Крутой вирусняк . Ставлю ему 6 по 10-и бальной системе. Это сообщение отредактировал(а) bartram - 24.11.2009, 12:30 |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
||||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |