Перейти к содержанию

О новом вирусе Sality


suzuki50

Рекомендуемые сообщения

Уважаемые друзья!

Я получил от друзьей из http://forum.kaspersky.vn/ сообщение о новом вирусе ‘Sality’, с которым KAV/KIS пока не смог справиться

http://forum.kaspersky.vn/showthread.php?t=10183

user bachnguyen08 sent on 09.08.2009 the file ra2.rar, pass: virus (ra2.exe from game Yuri! :rolleyes: )

Later on mod dangkiena3 twice sent the sample to the Russian Office of Kas Lab, but no reply! :o

Finally bachnguyen08 and other memmbers gave up, and disappointed with Kaspersky! :o

Надеюсь скоро получить ответ.

Искренне

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • suzuki50

    8

  • Константин Артурыч

    6

  • Lacoste

    6

  • Sandynist

    4

Ну так специалистам нужно время, что бы разобраться в его работе и в том как его лечить.

Раз уж поймали и отправили образец то обязательно научят антивирус бороться с ним.

И спасибо за информацию.

Ссылка на комментарий
Поделиться на другие сайты

Ну так специалистам нужно время, что бы разобраться в его работе и в том как его лечить.

Раз уж поймали и отправили образец то обязательно научят антивирус бороться с ним.

И спасибо за информацию.

Салити это не какой-то очередной порно-мод в браузерах.

Это один из самых опасных файловых вирусов, если я не ошибаюсь.

Ссылка на комментарий
Поделиться на другие сайты

Архив с того форума можете прислать в личку?

Уже прислали в Лабораторию Касперского на 09.8.2009.

А файл ra2.rar (pass: virus) прямо с

 

Спасибо.

 

Сообщение от модератора ТроПа
Убрал ссылку
Ссылка на комментарий
Поделиться на другие сайты

suzuki50, не все знают вьетнамский для регистрации на форуме

 

Пришлите, пожалуйста, файл в ПМ

Я вам уже прислал файл, но не смог прислать Danilka :rolleyes: :o

(преуспел позже :o )

Изменено пользователем suzuki50
Ссылка на комментарий
Поделиться на другие сайты

Зарегистрировался и скачал - детекта нет ( базы от 14.08.09 6:28 )

 

Вирус тотал: http://www.virustotal.com/ru/analisis/b09e...f273-1250214399

 

Отправил в вирлаб :lol:

 

Дата: 14 Авг 2009 05:42:44 - отправил

post-7445-1250213993_thumb.jpg

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

Зарегистрировался и скачал - детекта нет ( базы от 14.08.09 6:28 )

 

Вирус тотал: http://www.virustotal.com/ru/analisis/b09e...f273-1250214399

 

Отправил в вирлаб :lol:

 

Дата: 14 Авг 2009 05:42:44 - отправил

Ситуация на http://forum.kaspersky.vn/showthread.php?t=10183 такова:

bachnguyen08 отправил в Вирус тотал (Дата: 09 Авг 2009) и результат таков:

http://www.virustotal.com/analisis/b09ef22...f273-1249835096

(ср. с результатом MacLaud343)

Линк для скачивания файла ra2.rar (pass: virus)

 

bachnguyen08 также отправил в ВирЛаб (Дата: 09 Авг 2009) по

http://support.kaspersky.com/virlab/helpdesk.html

Lang khach указал две утилиты для уничтожения:

Sality OX http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

Sality OG http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

а также 'ручной' способ восстановления.

Они также обсуждали вопросы обнаруживания (детекта) и исправления (восстановления)

Они также указали Bit смог справиться с этой проблемой. :o

 

Сообщение от модератора ТроПа
Убрал ссылку
Изменено пользователем ТроПа
Ссылка на комментарий
Поделиться на другие сайты

Ситуация на http://forum.kaspersky.vn/showthread.php?t=10183 такова:

bachnguyen08 отправил в Вирус тотал (Дата: 09 Авг 2009) и результат таков:

http://www.virustotal.com/analisis/b09ef22...f273-1249835096

(ср. с результатом MacLaud343)

Линк для скачивания файла ra2.rar (pass: virus)

 

bachnguyen08 также отправил в ВирЛаб (Дата: 09 Авг 2009) по

http://support.kaspersky.com/virlab/helpdesk.html

Lang khach указал две утилиты для уничтожения:

Sality OX http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

Sality OG http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

а также 'ручной' способ восстановления.

Они также обсуждали вопросы обнаруживания (детекта) и исправления (восстановления)

Они также указали Bit смог справиться с этой проблемой. :P

 

 

чет я не понял в ЛК не считают его за вирус ? :lol: Ответа до сих пор нет.

 

Те кто ранее отсылали ответы получили? :o

Ссылка на комментарий
Поделиться на другие сайты

чет я не понял в ЛК не считают его за вирус ? :o Ответа до сих пор нет.

 

Те кто ранее отсылали ответы получили? :)

Вот именно нет до сих пор ;) :(

В моeм 1-ом сообщени я цитировал

Later on mod dangkiena3 twice sent the sample to the Russian Office of Kas Lab, but no reply! :P

Finally bachnguyen08 and other memmbers gave up, and disappointed with Kaspersky! ;)

что означает они были весьма разочарованы, поскольку все они настоящие фаны KAV/KIS :lol:

Ссылка на комментарий
Поделиться на другие сайты

Вопрос, а какова активность этого вируса? Что он делает? Нашел описание.)

А лечится ли эта зараза? Или КИС удаляет зараженный файл?

Изменено пользователем Ness'er
Ссылка на комментарий
Поделиться на другие сайты

Вопрос, а какова активность этого вируса? Что он делает? Нашел описание.)

А лечится ли эта зараза? Или КИС удаляет зараженный файл?

Так точно поставлено :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip

×
×
  • Создать...