Перейти к содержанию

О новом вирусе Sality


suzuki50

Рекомендуемые сообщения

Уважаемые друзья!

Я получил от друзьей из http://forum.kaspersky.vn/ сообщение о новом вирусе ‘Sality’, с которым KAV/KIS пока не смог справиться

http://forum.kaspersky.vn/showthread.php?t=10183

user bachnguyen08 sent on 09.08.2009 the file ra2.rar, pass: virus (ra2.exe from game Yuri! :rolleyes: )

Later on mod dangkiena3 twice sent the sample to the Russian Office of Kas Lab, but no reply! :o

Finally bachnguyen08 and other memmbers gave up, and disappointed with Kaspersky! :o

Надеюсь скоро получить ответ.

Искренне

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • suzuki50

    8

  • Константин Артурыч

    6

  • Lacoste

    6

  • Sandynist

    4

Ну так специалистам нужно время, что бы разобраться в его работе и в том как его лечить.

Раз уж поймали и отправили образец то обязательно научят антивирус бороться с ним.

И спасибо за информацию.

Ссылка на комментарий
Поделиться на другие сайты

Ну так специалистам нужно время, что бы разобраться в его работе и в том как его лечить.

Раз уж поймали и отправили образец то обязательно научят антивирус бороться с ним.

И спасибо за информацию.

Салити это не какой-то очередной порно-мод в браузерах.

Это один из самых опасных файловых вирусов, если я не ошибаюсь.

Ссылка на комментарий
Поделиться на другие сайты

Архив с того форума можете прислать в личку?

Уже прислали в Лабораторию Касперского на 09.8.2009.

А файл ra2.rar (pass: virus) прямо с

 

Спасибо.

 

Сообщение от модератора ТроПа
Убрал ссылку
Ссылка на комментарий
Поделиться на другие сайты

suzuki50, не все знают вьетнамский для регистрации на форуме

 

Пришлите, пожалуйста, файл в ПМ

Я вам уже прислал файл, но не смог прислать Danilka :rolleyes: :o

(преуспел позже :o )

Изменено пользователем suzuki50
Ссылка на комментарий
Поделиться на другие сайты

Зарегистрировался и скачал - детекта нет ( базы от 14.08.09 6:28 )

 

Вирус тотал: http://www.virustotal.com/ru/analisis/b09e...f273-1250214399

 

Отправил в вирлаб :lol:

 

Дата: 14 Авг 2009 05:42:44 - отправил

post-7445-1250213993_thumb.jpg

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

Зарегистрировался и скачал - детекта нет ( базы от 14.08.09 6:28 )

 

Вирус тотал: http://www.virustotal.com/ru/analisis/b09e...f273-1250214399

 

Отправил в вирлаб :lol:

 

Дата: 14 Авг 2009 05:42:44 - отправил

Ситуация на http://forum.kaspersky.vn/showthread.php?t=10183 такова:

bachnguyen08 отправил в Вирус тотал (Дата: 09 Авг 2009) и результат таков:

http://www.virustotal.com/analisis/b09ef22...f273-1249835096

(ср. с результатом MacLaud343)

Линк для скачивания файла ra2.rar (pass: virus)

 

bachnguyen08 также отправил в ВирЛаб (Дата: 09 Авг 2009) по

http://support.kaspersky.com/virlab/helpdesk.html

Lang khach указал две утилиты для уничтожения:

Sality OX http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

Sality OG http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

а также 'ручной' способ восстановления.

Они также обсуждали вопросы обнаруживания (детекта) и исправления (восстановления)

Они также указали Bit смог справиться с этой проблемой. :o

 

Сообщение от модератора ТроПа
Убрал ссылку
Изменено пользователем ТроПа
Ссылка на комментарий
Поделиться на другие сайты

Ситуация на http://forum.kaspersky.vn/showthread.php?t=10183 такова:

bachnguyen08 отправил в Вирус тотал (Дата: 09 Авг 2009) и результат таков:

http://www.virustotal.com/analisis/b09ef22...f273-1249835096

(ср. с результатом MacLaud343)

Линк для скачивания файла ra2.rar (pass: virus)

 

bachnguyen08 также отправил в ВирЛаб (Дата: 09 Авг 2009) по

http://support.kaspersky.com/virlab/helpdesk.html

Lang khach указал две утилиты для уничтожения:

Sality OX http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

Sality OG http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

а также 'ручной' способ восстановления.

Они также обсуждали вопросы обнаруживания (детекта) и исправления (восстановления)

Они также указали Bit смог справиться с этой проблемой. :P

 

 

чет я не понял в ЛК не считают его за вирус ? :lol: Ответа до сих пор нет.

 

Те кто ранее отсылали ответы получили? :o

Ссылка на комментарий
Поделиться на другие сайты

чет я не понял в ЛК не считают его за вирус ? :o Ответа до сих пор нет.

 

Те кто ранее отсылали ответы получили? :)

Вот именно нет до сих пор ;) :(

В моeм 1-ом сообщени я цитировал

Later on mod dangkiena3 twice sent the sample to the Russian Office of Kas Lab, but no reply! :P

Finally bachnguyen08 and other memmbers gave up, and disappointed with Kaspersky! ;)

что означает они были весьма разочарованы, поскольку все они настоящие фаны KAV/KIS :lol:

Ссылка на комментарий
Поделиться на другие сайты

Вопрос, а какова активность этого вируса? Что он делает? Нашел описание.)

А лечится ли эта зараза? Или КИС удаляет зараженный файл?

Изменено пользователем Ness'er
Ссылка на комментарий
Поделиться на другие сайты

Вопрос, а какова активность этого вируса? Что он делает? Нашел описание.)

А лечится ли эта зараза? Или КИС удаляет зараженный файл?

Так точно поставлено :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?

×
×
  • Создать...