Технический форум
Вернуться   Технический форум > Компьютерный форум > Компьютерное железо


Ответ
 
Опции темы Опции просмотра
Старый 26.11.2008, 18:33   #1 (permalink)
Scream
Member
 
Аватар для Scream
 
Регистрация: 12.10.2008
Сообщений: 646
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 178
По умолчанию Sality.NAR. Лечение вируса на флеш накопителе

Собсно на работе завёлся сабж.
Принёс оттуда зараженную флешку, но в свой комп пихать не охота. Стрёмно.
Подскажите, как лучше вылечить и комп и флешку? НОД находит всё новые и новые файлы и удаляет (вылечить не может). Доктор веб вообще загнулся (на другом компе).

Тоесть какие лекарства и как туда принести? Вот, сформулировал)))
Scream вне форума   Ответить с цитированием

Старый 26.11.2008, 18:33
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Тут вы можете ознакомиться с похожими темами

Лечение флешки
Троян csrcs.exe (Лечение)
Пропал автозапуск на приводе DVD и флеш - накопителе
Лечение червя
На флеш - накопителе самопроизвольно теряются данные
pci usb и Windows на флеш - накопителе

Старый 26.11.2008, 18:45   #2 (permalink)
SerGrey
Специалист
 
Аватар для SerGrey
 
Регистрация: 25.11.2007
Сообщений: 2,186
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 808
По умолчанию

Вот мы с этой фигнёй уже 2 неделю бьёмся, вроде всё вылечили, но комп теперь не заходит в безопасный режим. Тоже с флэшки кто-то принёс.
SerGrey вне форума   Ответить с цитированием
Старый 26.11.2008, 18:57   #3 (permalink)
Exxx
Member
 
Аватар для Exxx
 
Регистрация: 24.06.2008
Сообщений: 774
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 34
По умолчанию

форматируй флеху сразу как воткнеш тока не открывай ее
Exxx вне форума   Ответить с цитированием
Старый 26.11.2008, 19:36   #4 (permalink)
Dr. Evil
Member
 
Аватар для Dr. Evil
 
Регистрация: 18.06.2008
Сообщений: 2,326
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 211
По умолчанию

Я нодом вылечил
Dr. Evil вне форума   Ответить с цитированием
Старый 26.11.2008, 21:13   #5 (permalink)
Scream
Member
 
Аватар для Scream
 
Регистрация: 12.10.2008
Сообщений: 646
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 178
По умолчанию

Exxx, пробовал, он на ней тут же заводится снова. Но это на больном компе... на здоровом пробовать не буду...


ЗЫ вроде нашёл решение, завтра буду пробовать. Вычитал, что вирь переделывает реестр и запрещает безопасный режим, regedit и диспетчер задач. Но вроде лечится... Будем надеяться.
Scream вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 26.11.2008, 23:53   #6 (permalink)
dimon59
Member
 
Регистрация: 25.11.2008
Сообщений: 56
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -8
По умолчанию

Цитата:
Сообщение от Exxx Посмотреть сообщение
форматируй флеху сразу как воткнеш тока не открывай ее
не опасно может залесть autorun, он сразу перемещаеться на жеский как была запущена флешка! лучше найди и скачай сканер "NOD32 - on-demand scanner" запиши его на диск, только на диск, на флеху опасно, и просканируй систему, это хорошая штука!
dimon59 вне форума   Ответить с цитированием
Старый 26.11.2008, 23:54   #7 (permalink)
dimon59
Member
 
Регистрация: 25.11.2008
Сообщений: 56
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -8
По умолчанию

Цитата:
Сообщение от Exxx Посмотреть сообщение
форматируй флеху сразу как воткнеш тока не открывай ее
не опасно может залесть autorun, он сразу перемещаеться на жеский как была запущена флешка! лучше найди и скачай сканер "NOD32 - on-demand scanner" запиши его на диск, только на диск, на флеху опасно, и просканируй систему, это хорошая штука!
если хотишь дам ссылку!
dimon59 вне форума   Ответить с цитированием
Старый 27.11.2008, 00:15   #8 (permalink)
Scream
Member
 
Аватар для Scream
 
Регистрация: 12.10.2008
Сообщений: 646
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 178
По умолчанию

dimon59, от ссылки не откажусь) Завтра проверю способ, который нашел, но гарантий нет, так что может ещё понадобится.
Scream вне форума   Ответить с цитированием
Старый 27.11.2008, 00:26   #9 (permalink)
dimon59
Member
 
Регистрация: 25.11.2008
Сообщений: 56
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: -8
По умолчанию

http:/....ru

Как распакуешь архив, прогу не запускай сначала запиши на диск что бы её вирусами не попортило! (прогу устанавливать не надо просто запускаешь, а там разберешься)

Допустимы ссылки только на сайты разработчиков. Постарайтесь воздержаться от ссылок на файлообменники, так как есть опасность скачать вирус. Ваш модератор.
dimon59 вне форума   Ответить с цитированием
Старый 27.11.2008, 08:04   #10 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,794
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Scream, Luc
Скачайте антивирусную утилиту AVZ с сайта http://z-oleg.com и проведите полное сканирование носителя. На зараженных компах ею же проведите восстановление системы (Файл - Восстановление системы, отметьте в окне соответствующие пункты и выполните).
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
флеш накопитель

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 00:44.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.