Перейти к содержанию

О новом вирусе Sality


Рекомендуемые сообщения

Уважаемые друзья!

Я получил от друзьей из http://forum.kaspersky.vn/ сообщение о новом вирусе ‘Sality’, с которым KAV/KIS пока не смог справиться

http://forum.kaspersky.vn/showthread.php?t=10183

user bachnguyen08 sent on 09.08.2009 the file ra2.rar, pass: virus (ra2.exe from game Yuri! :rolleyes: )

Later on mod dangkiena3 twice sent the sample to the Russian Office of Kas Lab, but no reply! :o

Finally bachnguyen08 and other memmbers gave up, and disappointed with Kaspersky! :o

Надеюсь скоро получить ответ.

Искренне

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • suzuki50

    8

  • Lacoste

    6

  • Константин Артурыч

    6

  • Sandynist

    4

Ну так специалистам нужно время, что бы разобраться в его работе и в том как его лечить.

Раз уж поймали и отправили образец то обязательно научят антивирус бороться с ним.

И спасибо за информацию.

Ссылка на сообщение
Поделиться на другие сайты
Ну так специалистам нужно время, что бы разобраться в его работе и в том как его лечить.

Раз уж поймали и отправили образец то обязательно научят антивирус бороться с ним.

И спасибо за информацию.

Салити это не какой-то очередной порно-мод в браузерах.

Это один из самых опасных файловых вирусов, если я не ошибаюсь.

Ссылка на сообщение
Поделиться на другие сайты
Архив с того форума можете прислать в личку?

Уже прислали в Лабораторию Касперского на 09.8.2009.

А файл ra2.rar (pass: virus) прямо с

 

Спасибо.

 

Сообщение от модератора ТроПа
Убрал ссылку
Ссылка на сообщение
Поделиться на другие сайты
suzuki50, не все знают вьетнамский для регистрации на форуме

 

Пришлите, пожалуйста, файл в ПМ

Я вам уже прислал файл, но не смог прислать Danilka :rolleyes: :o

(преуспел позже :o )

Изменено пользователем suzuki50
Ссылка на сообщение
Поделиться на другие сайты
Константин Артурыч

Зарегистрировался и скачал - детекта нет ( базы от 14.08.09 6:28 )

 

Вирус тотал: http://www.virustotal.com/ru/analisis/b09e...f273-1250214399

 

Отправил в вирлаб :lol:

 

Дата: 14 Авг 2009 05:42:44 - отправил

post-7445-1250213993_thumb.jpg

Изменено пользователем MacLaud343
Ссылка на сообщение
Поделиться на другие сайты
Зарегистрировался и скачал - детекта нет ( базы от 14.08.09 6:28 )

 

Вирус тотал: http://www.virustotal.com/ru/analisis/b09e...f273-1250214399

 

Отправил в вирлаб :lol:

 

Дата: 14 Авг 2009 05:42:44 - отправил

Ситуация на http://forum.kaspersky.vn/showthread.php?t=10183 такова:

bachnguyen08 отправил в Вирус тотал (Дата: 09 Авг 2009) и результат таков:

http://www.virustotal.com/analisis/b09ef22...f273-1249835096

(ср. с результатом MacLaud343)

Линк для скачивания файла ra2.rar (pass: virus)

 

bachnguyen08 также отправил в ВирЛаб (Дата: 09 Авг 2009) по

http://support.kaspersky.com/virlab/helpdesk.html

Lang khach указал две утилиты для уничтожения:

Sality OX http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

Sality OG http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

а также 'ручной' способ восстановления.

Они также обсуждали вопросы обнаруживания (детекта) и исправления (восстановления)

Они также указали Bit смог справиться с этой проблемой. :o

 

Сообщение от модератора ТроПа
Убрал ссылку
Изменено пользователем ТроПа
Ссылка на сообщение
Поделиться на другие сайты
Константин Артурыч
Ситуация на http://forum.kaspersky.vn/showthread.php?t=10183 такова:

bachnguyen08 отправил в Вирус тотал (Дата: 09 Авг 2009) и результат таков:

http://www.virustotal.com/analisis/b09ef22...f273-1249835096

(ср. с результатом MacLaud343)

Линк для скачивания файла ra2.rar (pass: virus)

 

bachnguyen08 также отправил в ВирЛаб (Дата: 09 Авг 2009) по

http://support.kaspersky.com/virlab/helpdesk.html

Lang khach указал две утилиты для уничтожения:

Sality OX http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

Sality OG http://support.cmclab.net/vn/flash/Win32.S...emoval.v0.3.zip

а также 'ручной' способ восстановления.

Они также обсуждали вопросы обнаруживания (детекта) и исправления (восстановления)

Они также указали Bit смог справиться с этой проблемой. :P

 

 

чет я не понял в ЛК не считают его за вирус ? :lol: Ответа до сих пор нет.

 

Те кто ранее отсылали ответы получили? :o

Ссылка на сообщение
Поделиться на другие сайты
чет я не понял в ЛК не считают его за вирус ? :o Ответа до сих пор нет.

 

Те кто ранее отсылали ответы получили? :)

Вот именно нет до сих пор ;) :(

В моeм 1-ом сообщени я цитировал

Later on mod dangkiena3 twice sent the sample to the Russian Office of Kas Lab, but no reply! :P

Finally bachnguyen08 and other memmbers gave up, and disappointed with Kaspersky! ;)

что означает они были весьма разочарованы, поскольку все они настоящие фаны KAV/KIS :lol:

Ссылка на сообщение
Поделиться на другие сайты

Вопрос, а какова активность этого вируса? Что он делает? Нашел описание.)

А лечится ли эта зараза? Или КИС удаляет зараженный файл?

Изменено пользователем Ness'er
Ссылка на сообщение
Поделиться на другие сайты
Вопрос, а какова активность этого вируса? Что он делает? Нашел описание.)

А лечится ли эта зараза? Или КИС удаляет зараженный файл?

Так точно поставлено :lol:

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...