Пятница, 26.04.2024, 23:16
Ремонт и настройка компьютера дома
Приветствую Вас Гость | RSS
Главная Каталог статей Регистрация Вход
Меню сайта

Категории раздела
Cтатьи по ремонту [12]
Устройства ПК [7]
Лечение вирусов [5]
Словарь терминов [1]
Вопрос-ответ [4]
Windows 7 [15]
Драйвера [2]

Интересно

Поиск

Статистика

Счетчик тИЦ и PR


Онлайн всего: 1
Гостей: 1
Пользователей: 0



Форма входа


Интересное в сети
регистрация доменов
домен RU - 99 руб
домен РФ - 99 руб
Зарегистрируй себе домен! имя:

2domains.ru

Главная » Статьи » Лечение вирусов

Злобный вирус Win32.Sality. NAT
Работала как обычно за компьютером. Запустила «тяжелую» обработку и решила отследить загрузку процессора в диспетчере задач. Правой клавишей по панели задач – и полный облом – строка в меню неактивна. Сначала подумала на политику безопасности, но ее давно уже не меняла, поэтому вариант отпал. Следующим шагом была проверка работоспособности антивируса  - в трее нет,  принудительно не запускается . Мысли полезли разные …
Запуск Диспетчера по горячим клавишам "Ctrl + Shift + Esc” и получила забавную картинку




С безопасностью проблем нет, так как я админ на своем компьютере. О том, что это вирус сомнений не было, решила проверить автозагрузку в реестре но снова получила окошко


После недолгих поисков по интернету нашла решение
Диспетчер задач отключен администратором

  • Пуск –  Выполнить
  • REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f

Редактирование реестра запрещено администратором системы

  • Пуск –  Выполнить
  • REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f

Проверка запущенных процессов и автозагрузка подозрительного ничего не выявила. К тому же,  как только я  включала доступ к реестру и диспетчеру злобный вирус снова их отключала спустя пару минут.

А самое главное – загрузиться  в безопасный режим не удалось.

Антивирус стоявший на машине отказывался работать. Установка Касперского до конца не доходила. Другие антивирусные программы, не требующие установки, не запускались или же запускались на 10 -  20 секунд и выключались. Вообщем полный армагедон.

После недолгих размышлений взяла с чистой машины обновленный нод, только файл nod32.exe переименовала как 1nod321.exe записала на болванку, дабы невозможно было его изменить, и запустила. Сканер стартовал нормально. И пошла проверка дисков. Буквально сразу же пошли сообщения о вирусе win32/sality.nat. Пораженные файлы – самые разнообразные exe–шники.  Проверила два раза и оба находил новые. После тотального удаление удалось поставить Касперского и реанимировать машину. Вот только думаю придется  ее переставлять, слишком много файлов успел повредить данный вирус.



Читайте по этой теме:
Категория: Лечение вирусов | Добавил: YouKto (02.04.2010)
Просмотров: 2766 | Комментарии: 2 | Теги: злобный вирус, Win32.Sality. NAT | Рейтинг: 0.0/0
Всего комментариев: 2
2 ramzess2  
0
на сайте касперского есть специальная небольшая утилита названная sallity killer? и вообще там не мало важных киллеров вычистит твой комп от него за щитанные 10-40 минут зависит от жестака....

1 "the_TOP"  
0
Можешь на майл скинуть 1nod321.exe??? Ато у мя вирус похож на салити!!! Диспетчер и реестр тоже не работают! Но как только через батник поменяю реестр, он СРАЗУ меняет 0 на 1, а не через несколько минут!!! И ещё память компа не забивается!!! Безопасный режим не проверял, но есть необходимые комманды (На всякий случай) Ну что? Скинешь?

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Добавить в избранн

Новое на сайте
Как отключить Internet Explorer в Windows 7
Отключение "Спящего режима" в Windows 7. Удаление файла hiberfil.sys
Добавление папки сетевые подключения в Windows 7
Управление правами доступа к папкам и файлам
Кулер
Блок питания
Сохранение установленных драйверов
Жёсткий диск
Не включается компьютер/перестал работать ПК и пр. или “Первые шаги”
Блок питания - основа всей системы

Социальные закладк

Реклама

При копировании материала, ссылка на сайт обязательна! © 2024Хостинг от uCoz
Хостинг от uCoz