Автор: Max - 27 Февраля 2009, 21:14 |
Короче сегодня на работе обнаружил вирусняк....Никак не проявлялся - заметил потому, что пропали скрытые файлы.... В процессах его нет, в автозагрузке нет, на дисках никаких следов.... Самый прикол в том, что блокируются все сайты антивирусов и все форумы по этой теме, касперский не обновляется - говорит связи нет. AVZ нашёл какую то хрень типа "~.exe" и убил, но проблемы это не решило....Дома у меня теперь такая же ботва.... Ломает винду сносить.... кто нить знает, что-за хрень и как сней бороться? |
Автор: 12345 - 27 Февраля 2009, 21:40 |
Кажется это sality ![]() ![]() |
Автор: шпиён однако - 27 Февраля 2009, 22:04 |
ЦИТАТА (12345 @ 27.02.2009г. - 22:40) делись тогда, названием или средством))))) |
Автор: Евгений Орлов - 27 Февраля 2009, 22:41 |
А нод у меня грохнул зверя этого! ![]() |
Автор: MyVL - 28 Февраля 2009, 02:18 |
может попробовать что то типа AVAST чтоб просканировать до загрузки системы. |
Автор: 12345 - 28 Февраля 2009, 02:56 |
шпиён однако Средство здесь support.kasp...lity_off.rar ![]() |
Автор: Max - 28 Февраля 2009, 03:32 |
Ну ёп-перископ! Говорю же блокирует все сайты антивирёвые....ни обновиться, ни скачать чаво нить, ни инфу глянуть.... Нейтральный адрес нада... |
Автор: kostychek - 28 Февраля 2009, 10:36 |
если безопасный режим не включается, то sality есть инструкции, как пошагово вылечить... notes.rudomi...32-sector-7/ |
Автор: шпиён однако - 28 Февраля 2009, 10:44 |
ЦИТАТА (Max @ 28.02.2009г. - 04:32) Ну ёп-перископ! Говорю же блокирует все сайты антивирёвые....ни обновиться, ни скачать чаво нить, ни инфу глянуть.... Нейтральный адрес нада... а если допустим я скачаю и выложу сюда? или чтото нарушу и миня пакарают? |
Автор: Max - 1 Марта 2009, 13:43 |
![]() Зверь назывался win32.hllw.shadow.based Победил его Dr.Web CureIt! любезно скачанный товарищем... Всем отозвавшимся спасибо! |
Автор: Scolot - 1 Марта 2009, 14:17 |
ЦИТАТА (Max @ 28.02.2009г. - 04:32) Вчера ночером этот зверь пытался прорваться ко мне, но был любезно симантеком (Norton 360) отловлен и послан в небытие. Кстати симантек и сообщил, что он пытался сделать. Имя он ему выкинул - W32.Spybot.Worm [attachimg=208676] И то что он пытался сделать [attachimg=208677] |