Win32 sector 30 что это
Заражение Win32.Sector.30
Подскажите пожалуйста такую вещь. На днях антивирус (DrWeb ESS 11) выдал сообщение о том, что найден файл (exe-шник одной программы), зараженный Win32.Sector.30. Файл естественно был помещен в карантин (хотя физически он остался на месте, но заблокирован). Вопросов 2:
2. как я писал выше, зараженный файл был определен антивирусом и заблокирован. Т. е. с ним ничего не получается сделать, ни удалить, ни переименовать. Каким образом можно его разблокировать, чтобы заменить на здоровый файл?
Насколько я помню, exe-шники от сектора мы должны пролечивать до работоспособности. Логи скажут правду.
Насколько я помню, exe-шники от сектора мы должны пролечивать до работоспособности.
Ну я тоже вообще так думал, на прошлой работе была у нас прям эпидемия этого сектора, все exe-шники побил (а было их очень много, на сервере раздел с дистрибутивами разными был). Так доктор вылечил все без проблем, а было это ох как давно. Но вот на текущей работе когда сектор в прошлый раз прилетел, доктор тупо все зараженные файлы в карантин похерил, пришлось из бэкапов доставать.
Сисинфо со станций с сусликом.
> Но вот на текущей работе когда сектор в прошлый раз прилетел, доктор тупо все зараженные файлы в карантин похерил, пришлось из бэкапов доставать.
Сэмпл для такого случая надо в вирлаб, мб исправимо.
Afalin, Вот отчет с сервера, где собственно и установлено приложение.
Прикрепленные файлы:
Можно было в архив запаковать.
Win32 sector 30 что это
Oronto(DRINK) | Дата: Суббота, 13.12.2008, 14:53 | Сообщение # 1 |
(файловый вирус, заражает exe-ники системных служб, автоазгрузку и проги, которые юзер часто ипользует) — WinPE на CD/USB (необходимо проверить все файлы из-под другой системы) инструкция по лечению 2. устанавливаем Unlocker и Process Explorer, запускаем Process Explorer и киляем 5-7 штук просесов cmd 3. даем доступ текущему юзверю к папкам SystemVolumeInformation, разблокируем их Unlocker`ом и киляем 5. чистим папку временных файлов IE (C:\Documents and Settings\имя_учетки\Local Settings\Temporary Internet Files) 9. после этого перезагружаем систему, чистим рееср (CCleaner/RegOrganizer/голова+regedit) Как вылечить компьютер от вируса Win32.Sector (WIN32.Sality)Статья для компьютерных новичков: Ликбез для “чайников”: как вылечить компьютер от вируса Win32.Sector (WIN32.Sality) (симптомы заражения и пошаговый алгоритм лечения) Здравствуйте, дорогие друзья! Начнем с того, что представляет из себя мерзопакость по имени Win32.Sector (WIN32.Sality). Это такой вирус, который заражает и блокирует пусковые файлы (“экзешники”, от англ. exe) системных служб, а также блокирует автозагрузку и массу программ, которые использует пользователь ПК. Как проявляет себя сей монстр? Вот основные пункты:Вот таков основной перечень признаков того, что Win32.Sector присутствует на вашем компьютере. А теперь переходим к лечению компьютера. Итак! Вам понадобятся следующие ингредиенты:Теперь делаете такКак только вы видите проявление вышеперечисленных симптомов заражения, то первое, что вы должны сделать – это отключить сетевой кабель Интернета! Не удивляйтесь: дело в том, что при попытке отключить Интернет-соединение через функцию “сетевые подключения” ваш компьютер будет постоянно перезагружаться или плеваться “Синим экраном”. Далее, запускаем программу Dr.Web Curelt и ждем, пока программа отыщет всю дрянь, которая есть в системе. После этого удаляем все найденные вирусы. А затем, запускаем утилиту Trojan Remover и проходим проводим процесс поиска. Эта утилита нацелена, в основном, именно на “трояны”. Она обязательно отыщет “троян”-блокиратор! Ну, а дальше, как говорил Лёлик из “Бриллиантовой руки” – дело техники (то есть – просто удаляем найденный троян). Но это ещё не всё: осталось сделать, так сказать, “контрольный выстрел”, то есть использовать программу AVZ. Как пользоваться сей программой я объяснять не буду, поскольку об этом можно узнать, введя в любой поисковик запрос, типа “как пользоваться программой AVZ” и получите подробное руководство к использованию. После всех процедур перезагрузите компьютер и наслаждайтесь чистотой его работы! Win32 sector 30 что этоВойтиАвторизуясь в LiveJournal с помощью стороннего сервиса вы принимаете условия Пользовательского соглашения LiveJournal Очень популярный вирус и средства его уничтожения. Проверено на себеPE_SALITY.EK, Virus.Win32.Sality.aa, PE_SALITY.M, New Win32.s, New Malware.ew, Trojan.Agent.AINJ, Virus.Win32.Sality.y, Win32.Sality.OE, PE_SALITY.EN, Win32.Sality.OG, Virus.Win32.Sality.kaka, W32/Sality, Virus.Win32.Sality.2, Win32.Sality.NX, Virus.Win32.Sality.z, Embedded.Win32.Trojan-Downloader.Sality.k aka, Mal_Sality, Win32/Tanatos.A, Win32/Sality.AM, Virus:Win32/Sality.AM, W32/Sality.Y, Win32.Sector 12. Прежде всего находим чистый и непорочный компьютер с интернетом, через него скачиваем Когда обе утилиты отстреляют все вирусы, устанавливаем и запускаем редактор реестра rrtri.exe С ее помощью для включения Диспетчера задач ставим ноль (вирус поставил туда 1) в ветке реестра: Восстанавливаем ветки реестра для возможности загрузки в Безопасном режиме: Удаляем ключ в реестре, где вирус прописывает свои настройки: Программы, loader, OEM activator и shell вирусы.Файл вирус в Windows. Как удалить своими руками.Удаление вируса вручную утилитой GMER RootKit Director. Вирус маскируется под MS-DOS ярлык и копируется на внешние носители. Вирусные активаторы, работающие в Win 7, 8 10.KMSAuto Net Portable by Ratiborus. Windows 7 Loader eXtreme Edition v3.5.0.3. Вирусные активаторы, работающие в Win XP.Microsoft Genuine Advantage Diagnostics Tool. Microsoft Toolkit Activator скриншот. Microsoft Toolkit Activator настройки. Microsoft Toolkit Activator Windows. Windows 7 OEM Brander Activator by Orbit30 release 2, экран. Windows 7 OEM Brander Activator by Orbit30 release 2, кастомные настройки. Windows Product Key Checker, проверка ключа и разная служебная информация. Remove WAT v0.8 Patch 2009. Se7en Activator v3 Genuine Microsoft Software. Windows 7 Anytime Upgrade Keygeg v1. Window 7 Loader by Daz v1.6.9 2360kb. Window 7 Loader by Daz v1.6.9 2364kb. Window 7 Loader by Daz v1.7.9 2445kb. Window 7 Loader by Daz v1.7.9 2449kb. Window 7 Loader by Daz v1.9.3 3144kb. Window Loader by Daz v2.2.2 3997kb. Window Loader by Daz v2.2.2 4001kb. 7 Loader by Hazar v1.6, Install OEM Info. Windows 7Loader Slic Activation, OEM Info, by Orbit30 Release 5, экран программы. Windows 7Loader Slic Activation, OEM Info, by Orbit30 Release 5, опции программы. Меню раздела, новости и новые страницы.Просто и аскетично. © 2021 ТехСтоп Екатеринбург.
|