Win32 sector 30 что это

Заражение Win32.Sector.30

Подскажите пожалуйста такую вещь. На днях антивирус (DrWeb ESS 11) выдал сообщение о том, что найден файл (exe-шник одной программы), зараженный Win32.Sector.30. Файл естественно был помещен в карантин (хотя физически он остался на месте, но заблокирован). Вопросов 2:

2. как я писал выше, зараженный файл был определен антивирусом и заблокирован. Т. е. с ним ничего не получается сделать, ни удалить, ни переименовать. Каким образом можно его разблокировать, чтобы заменить на здоровый файл?

Насколько я помню, exe-шники от сектора мы должны пролечивать до работоспособности. Логи скажут правду.

Насколько я помню, exe-шники от сектора мы должны пролечивать до работоспособности.

Ну я тоже вообще так думал, на прошлой работе была у нас прям эпидемия этого сектора, все exe-шники побил (а было их очень много, на сервере раздел с дистрибутивами разными был). Так доктор вылечил все без проблем, а было это ох как давно. Но вот на текущей работе когда сектор в прошлый раз прилетел, доктор тупо все зараженные файлы в карантин похерил, пришлось из бэкапов доставать.

Сисинфо со станций с сусликом.

> Но вот на текущей работе когда сектор в прошлый раз прилетел, доктор тупо все зараженные файлы в карантин похерил, пришлось из бэкапов доставать.

Сэмпл для такого случая надо в вирлаб, мб исправимо.

Afalin, Вот отчет с сервера, где собственно и установлено приложение.

Прикрепленные файлы:

Можно было в архив запаковать.

Источник

Win32 sector 30 что это

Win32 sector 30 что это. Смотреть фото Win32 sector 30 что это. Смотреть картинку Win32 sector 30 что это. Картинка про Win32 sector 30 что это. Фото Win32 sector 30 что это Win32 sector 30 что это. Смотреть фото Win32 sector 30 что это. Смотреть картинку Win32 sector 30 что это. Картинка про Win32 sector 30 что это. Фото Win32 sector 30 что это Win32 sector 30 что это. Смотреть фото Win32 sector 30 что это. Смотреть картинку Win32 sector 30 что это. Картинка про Win32 sector 30 что это. Фото Win32 sector 30 что это

Oronto(DRINK)Дата: Суббота, 13.12.2008, 14:53 | Сообщение # 1
Win32 sector 30 что это. Смотреть фото Win32 sector 30 что это. Смотреть картинку Win32 sector 30 что это. Картинка про Win32 sector 30 что это. Фото Win32 sector 30 что это

Win32 sector 30 что это. Смотреть фото Win32 sector 30 что это. Смотреть картинку Win32 sector 30 что это. Картинка про Win32 sector 30 что это. Фото Win32 sector 30 что это

(файловый вирус, заражает exe-ники системных служб, автоазгрузку и проги, которые юзер часто ипользует)

— WinPE на CD/USB (необходимо проверить все файлы из-под другой системы)
— Dr.Web CureIt обязательно с актуальными (читай: свежими) базами
— Trojan Remover (сначала лечим зараженые екзешники Вебом, потом добиваем ремувером)
— AVZ или рег-файлы (необходимы для снятия блокирующих политик)
— установочный диск с дистрибом ОС (понадобиться для проверки сис. файлов на целосность)

инструкция по лечению
1. необходимо как можно быстрее выдернуть сетевой кабель из компа
(т.к. при попытке програмно отключить сеть через «Сетевые подключения» вирус будет перезагружать ОС»)

2. устанавливаем Unlocker и Process Explorer, запускаем Process Explorer и киляем 5-7 штук просесов cmd

3. даем доступ текущему юзверю к папкам SystemVolumeInformation, разблокируем их Unlocker`ом и киляем

5. чистим папку временных файлов IE (C:\Documents and Settings\имя_учетки\Local Settings\Temporary Internet Files)

9. после этого перезагружаем систему, чистим рееср (CCleaner/RegOrganizer/голова+regedit)

Источник

Как вылечить компьютер от вируса Win32.Sector (WIN32.Sality)

Win32 sector 30 что это. Смотреть фото Win32 sector 30 что это. Смотреть картинку Win32 sector 30 что это. Картинка про Win32 sector 30 что это. Фото Win32 sector 30 что это

Статья для компьютерных новичков: Ликбез для “чайников”: как вылечить компьютер от вируса Win32.Sector (WIN32.Sality) (симптомы заражения и пошаговый алгоритм лечения)

Здравствуйте, дорогие друзья!

Начнем с того, что представляет из себя мерзопакость по имени Win32.Sector (WIN32.Sality). Это такой вирус, который заражает и блокирует пусковые файлы (“экзешники”, от англ. exe) системных служб, а также блокирует автозагрузку и массу программ, которые использует пользователь ПК. Как проявляет себя сей монстр?

Вот основные пункты:

Вот таков основной перечень признаков того, что Win32.Sector присутствует на вашем компьютере. А теперь переходим к лечению компьютера. Итак!

Вам понадобятся следующие ингредиенты:

Теперь делаете так

Как только вы видите проявление вышеперечисленных симптомов заражения, то первое, что вы должны сделать – это отключить сетевой кабель Интернета! Не удивляйтесь: дело в том, что при попытке отключить Интернет-соединение через функцию “сетевые подключения” ваш компьютер будет постоянно перезагружаться или плеваться “Синим экраном”.

Далее, запускаем программу Dr.Web Curelt и ждем, пока программа отыщет всю дрянь, которая есть в системе. После этого удаляем все найденные вирусы. А затем, запускаем утилиту Trojan Remover и проходим проводим процесс поиска. Эта утилита нацелена, в основном, именно на “трояны”. Она обязательно отыщет “троян”-блокиратор! Ну, а дальше, как говорил Лёлик из “Бриллиантовой руки” – дело техники (то есть – просто удаляем найденный троян).

Но это ещё не всё: осталось сделать, так сказать, “контрольный выстрел”, то есть использовать программу AVZ. Как пользоваться сей программой я объяснять не буду, поскольку об этом можно узнать, введя в любой поисковик запрос, типа “как пользоваться программой AVZ” и получите подробное руководство к использованию. После всех процедур перезагрузите компьютер и наслаждайтесь чистотой его работы!

Источник

Win32 sector 30 что это

Войти

Авторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal

Очень популярный вирус и средства его уничтожения. Проверено на себе

PE_SALITY.EK, Virus.Win32.Sality.aa, PE_SALITY.M, New Win32.s, New Malware.ew, Trojan.Agent.AINJ, Virus.Win32.Sality.y, Win32.Sality.OE, PE_SALITY.EN, Win32.Sality.OG, Virus.Win32.Sality.kaka, W32/Sality, Virus.Win32.Sality.2, Win32.Sality.NX, Virus.Win32.Sality.z, Embedded.Win32.Trojan-Downloader.Sality.k aka, Mal_Sality, Win32/Tanatos.A, Win32/Sality.AM, Virus:Win32/Sality.AM, W32/Sality.Y, Win32.Sector 12.

Прежде всего находим чистый и непорочный компьютер с интернетом, через него скачиваем

Когда обе утилиты отстреляют все вирусы, устанавливаем и запускаем редактор реестра rrtri.exe

С ее помощью для включения Диспетчера задач ставим ноль (вирус поставил туда 1) в ветке реестра:
HKEY_CURRENT_USER\Software\Microsoft\Win dows\CurrentVersion\Policies\System / DisableTaskMgr
Редактор реестра разрешить можно так: меняем единицу на ноль в ветке
[HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System]
“DisableRegistryTools”=dword:00000001

Восстанавливаем ветки реестра для возможности загрузки в Безопасном режиме:
HKEY_LOCAL_MACHINE\System\CurrentControl Set\Control\SafeBoot
HKEY_CURRENT_USER\System\CurrentControlS et\Control\SafeBoot

Удаляем ключ в реестре, где вирус прописывает свои настройки:
HKEY_CURRENT_USER\Software\ 914.
Это важно:
У каждого пользователя в реестре создаётся раздел в HKCU\Software\914
в котором вирус хранит своё тело в зашифрованном виде в виде шестнадцатиричных ключей. Раздел с допиской “914″ уничтожить. Иначе вирус возродится аки Феникс из пепла.

Источник

Программы, loader, OEM activator и shell вирусы.

Файл вирус в Windows. Как удалить своими руками.

Удаление вируса вручную утилитой GMER RootKit Director.

Вирус маскируется под MS-DOS ярлык и копируется на внешние носители.

Вирусные активаторы, работающие в Win 7, 8 10.

KMSAuto Net Portable by Ratiborus.

Windows 7 Loader eXtreme Edition v3.5.0.3.

Вирусные активаторы, работающие в Win XP.

Microsoft Genuine Advantage Diagnostics Tool.

Microsoft Toolkit Activator скриншот.

Microsoft Toolkit Activator настройки.

Microsoft Toolkit Activator Windows.

Windows 7 OEM Brander Activator by Orbit30 release 2, экран.

Windows 7 OEM Brander Activator by Orbit30 release 2, кастомные настройки.

Windows Product Key Checker, проверка ключа и разная служебная информация.

Remove WAT v0.8 Patch 2009.

Se7en Activator v3 Genuine Microsoft Software.

Windows 7 Anytime Upgrade Keygeg v1.

Window 7 Loader by Daz v1.6.9 2360kb.

Window 7 Loader by Daz v1.6.9 2364kb.

Window 7 Loader by Daz v1.7.9 2445kb.

Window 7 Loader by Daz v1.7.9 2449kb.

Window 7 Loader by Daz v1.9.3 3144kb.

Window Loader by Daz v2.2.2 3997kb.

Window Loader by Daz v2.2.2 4001kb.

7 Loader by Hazar v1.6, Install OEM Info.

Windows 7Loader Slic Activation, OEM Info, by Orbit30 Release 5, экран программы.

Windows 7Loader Slic Activation, OEM Info, by Orbit30 Release 5, опции программы.

Меню раздела, новости и новые страницы.

Просто и аскетично. © 2021 ТехСтоп Екатеринбург.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *