Показать сообщение отдельно
RapperX
Не пишите СПАСИБО
Аватар для RapperX
Сообщения: 27,142
Регистрация: 24.10.2000
Откуда: 495
Старый пост, нажмите что бы добавить к себе блог 7 мая 2009, 10:19
ВКонтакте Live Journal
  #811 (ПС)
он же win32.Sality.aa
крепко ты влетел - он, пока сидит в компе, заражает все подряд экзешники и зачастую ломится в сеть на расшаренные ресурсы, где тоже пакостит (некоторые его версии). Вирус также прерывает работу уймы антивирей, многим из них не дает обновляться, блокирует доступ к вагону полезных антивирусных сайтов.

Для начала отрубай все сети и интернеты выдергиванием провода. Отключи восстановление системы.

Затем попробуй вот этот рецепт.

Если у тебя сохранялись логи работы твоих антивирей, то составляй список зараженных экзешников, чтобы потом их вытаскивать по списку с оригинальных дистрибутивов. Либо переустанавливать (с предварительной деинсталяцией) пострадавшие програмы.
Дело в том, что даже, если антивирь, скажет, что успешно излечил пострадавший файл - это не значит, что тот вернулся к своему первоначальному состоянию и будет корректно работать.

Для разрешения запуска менеджера задач и Редактора реестра надо скачать прилагаемый во вложении файл, поменять ему расширение .txt на .cmd и запустить - должно помочь
__________________________________________________

Альтернативный, самопальный способ борьбы:

Первым делом, конечно, надо самого врага замочить. Причем вручную это крайне трудно.
Во-первых тебе нужен будет какой-нибудь LiveCD (вариантов коего в инете завались)
Также не помешает загрузочный антивирусный компакт - например, Avira (скачать образ, прожечь, загрузиться с него, провести проверку). Авира в основном переименовывает зараженные файлы на расширение .xxx

продолжение следует

 
Вложения:
Тип файла: txt TaskMan_RegEdit_enable.txt (216 байт, 5 просмотров)
 
offline