Перейти к содержанию

Virus.Win32.Sality.r


Рекомендуемые сообщения

akeler

Мне почему то показалось, что решение как лечить было дано через 15 минут... Так что наезды на процветание вируса - это к себе, только к себе

 

По поводу лечение/удаления - поясню

У Вас сидел кроме классического вируса еще и троян

Разница в том, что вирус внедряется в полезную программу, которую можно вылечить.

А троян - это файл в котором кроме пакости ничего и нет. и если удалить оную пакость - останется пустой файл. Поэтому их и удаляют

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Мне почему то показалось, что решение как лечить было дано через 15 минут...
показалось...

 

Разница в том, что вирус внедряется в полезную программу, которую можно вылечить.

А троян - это файл в котором кроме пакости ничего и нет.

эээ, а можно тут поподробнее, а то я связи не уловил :idontno:
Ссылка на комментарий
Поделиться на другие сайты

разве?

Вот проблема #13 (25.07.2008, 19:55

)

Вот решение проблемы #14 (25.07.2008, 22:09)

Скрипт для АВЗ приведен

 

Его выполнили?

 

Разница в том, что вирус внедряется в полезную программу, которую можно вылечить.

А троян - это файл в котором кроме пакости ничего и нет.

эээ, а можно тут поподробнее, а то я связи не уловил

Есть пакость, которая внедряется в полезную программу, т.е. и пакость отрабатывает и полезная программа работает

Есть 2 варианта

1- внедрение прошло правильно (т.е. функционал полезной программы не нарушен) - излечимо

2- внедрение прошло неверно *т.е. функционал полезной программы исчез) - уже ничем не поможешь - но такие вирусы долго не живут, потому что их быстро обнаруживают

Т.е. в случае внедрения - появляется возможность лечения

 

Есть пакость которая не внедряется в полезную программу, а вызывается посторонними средствами

И кроме самой пакости в файле ничего нет. т.е. есл удалить оную пакость из файла - останется пустой файл

Для таких вариантов лечение не предлагается

 

Но это достаточно грубая схема

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sanich
      От Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip
×
×
  • Создать...