Перейти к содержанию

Sality и его модификации


sandkey

Рекомендуемые сообщения

Сколько сталкивался с этой гадостью.. как правило все заканчивается переустановкой. Ситуации бывают разные конечно. Интересно что замечено авп и куреит по разному реагируют на один и тот же зараженный файл, один лечит другой удаляет или калечит. В результате после такого лечения получаем кучу битых файлов (sfc для вендов. хотя после такого лечения и ее трудновато запустить бывает), а остальные проги?. Сохранять отчет и потом все удаленные файлы менять... А с реестром что делать? когда файл удаляется а в юзеринит висит и система не грузится и тд тп

А теперь вопрос:

Какие настройки по удалению, лечению данными прогами по Вашему мнению следует применять?

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме переименованный авп тул + салити киллер прекрасно справляются (чтобы выйти в безопасный режим, запускаете полиморфный авз, включаете AVZ Guard и восстанавливаете загрузку в безопасном режиме). Лечение подразумевает восстановление работоспособности файла (без вредоносного кода), но такие данные, как атритбуты секций, до первоначального вида не восстановишь. Главное файл рабочий и не заражает.

обсуждение некорректного лечения требует образца.

Изменено пользователем Ummitium
Ссылка на комментарий
Поделиться на другие сайты

Т.к. Sality обожает распространяться через сетевые шары - рекомендуется лечение сразу всей сети.

Также было бы неплохо локализовать источник заражения. В случае моей встречи с ним это была зараженная флешка одного из сотрудников.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • chasey
      От chasey
      теневые копии спасли 2 диска, но я не помню вылили они включены на третьем, или их подчистили. шифранули в основном фоточки и видео
      судя по логам пытались запускать
       
      C:\Users\lwsa\Desktop\x64-Release\start.bat
      C:\Users\lwsa\Desktop\x64-Release\NS.exe
      пытался восстановить эти файлы с диска, неудачно

       
      #SHINRA-Recovery.txt
      FRST.txt
      Архив 2.zip
    • KL FC Bot
      От KL FC Bot
      За последнее десятилетие приложения для мгновенного обмена сообщениями, такие как WhatsApp и Telegram, стали неотъемлемой частью жизни практически всех пользователей Интернета. Именно в них миллиарды людей теперь общаются с родными и близкими, обмениваются с друзьями смешными картинками и видео, коммуницируют с коллегами по работе, читают свежие новости и так далее. Попробуйте представить себе современную жизнь без мессенджеров — вряд ли у вас это получится. Но иногда внутри этих полезных приложений скрываются угрозы. Об этом мы и поговорим в нашем посте.
      Моды WhatsApp и Telegram: что это такое и зачем они нужны
      Не всем хватает стандартных функций официальных приложений WhatsApp и Telegram: кому-то нужны дополнительные возможности кастомизации интерфейса или что-то специфическое:
      Скрывать чаты Автоматически переводить сообщения Просматривать удаленные собеседником сообщения. Продолжать список этих недостающих функций можно очень долго.
      На помощь пользователям, которых что-то не устраивает в стандартных приложениях WhatsApp и Telegram, приходят приложения от сторонних разработчиков — их еще часто называют модификациями или, более коротко, модами мессенджеров. Таких модификаций существует огромное количество.
      Проблема в том, что устанавливая такое приложение, пользователям приходится доверять свою переписку не только оригинальным разработчикам мессенджера, но и третьим лицам. Во-первых, разработчикам модов, которые нередко прячут в них какие-то зловредные модули, а во-вторых, их распространителям — они также способны добавить что-то от себя.
       
      Посмотреть статью полностью
×
×
  • Создать...