Aleksey 0 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Хлопцы, помогите, сил нету боротся с этой нечистью Салити. Почему Касперский не может справиться с ней? Из трёх компутеров только один вылечил, и то сомневаюсь, затаилась где-то. Вот меня интересует, вирус может существовать в памяти принтера? Ситуация такая, я при помощи АВЗ захожу в безопасный режим, запускаю Kaspersky Virus Removal Tool, это дело работает в автоматическом режиме, находит в активных процессах эту дрянь и сразу лечит. В итоге всё нашёл и вылечил. перезагружаюсь и в обычном режиме переустанавливаю Касперского (2009, из свежего номера апгрейда), далее перезагрузка, антивирусник работает все защиты включены. Я запускаю фотошоп, и открываю изображение, обрабатываю и отправляю на печать. В тот момент когда происходит передача файла в память принтера, происходит какой-то кабздец, тупёж, и через пару минут значок Касперского из системного трея изчезает. В итоге Я опять проделываю тоже с самого начала, Захожу в безопасный режим и начинаю чистку и т.д. и в конце опять фотошоп, опять принтер, опять вирус. Что делать? Может есть посильнее оружее? Нехочу всё форматировать. Драйвера на принтер переустанавливал. Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! Цитата Ссылка на сообщение Поделиться на другие сайты
ТроПа 92 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Попробуйте после того как полечили в безопасном режиме, запустить Kaspersky Virus Removal Tool в обычном режиме и просканить ним компьютер, с отключенным касперским. Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksey 0 Опубликовано 3 октября, 2008 Автор Share Опубликовано 3 октября, 2008 Попробуйте после того как полечили в безопасном режиме, запустить Kaspersky Virus Removal Tool в обычном режиме и просканить ним компьютер, с отключенным касперским. Пробовал, и в обычном режиме, нечего не находит после того как в безопасном вылечит всё. Вот только дело до печати на принтере доходит как он появляется вновь. Я ещё тупею от антивирусника Касперского, что за антивирус который легко вирус обходит его защиту и выгружает из активных процессов. После лечения системы в безопасном режиме, комп работает нормально, диспетчер запускается, редактор реестра тоже, тупых сообщений не выскакивает типа устройство не готово или нет диска. Вот только коснись дело этого принтера... да, Касперского приходится постоянно переустанавливать после чистки, так как вирус убивает его конкретно. Цитата Ссылка на сообщение Поделиться на другие сайты
sergio342 108 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 (изменено) Я ещё тупею от антивирусника Касперского, что за антивирус который легко вирус обходит его защиту и выгружает из активных процессов. Надо не тупить, а ставить КИС2009 и работать в интерактивном режиме. Если честно, то мне стыдно советовать кому-либо ставить огрызок КАВ2009... Проактивка без ХИПСа, который есть в КИСе, обычно выполняет чисто информационную функцию и толку от нее немного Изменено 3 октября, 2008 пользователем sergio342 Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksey 0 Опубликовано 3 октября, 2008 Автор Share Опубликовано 3 октября, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! 1. Если у Вас есть антивирус - обновите его базы и проверьте компьютер. Обновить не могу т.к. антивирус Касперского не работает с вирусом W32.Sality.AE и Win32.Sality.AА 2. Если у Вас нет антивируса - воспользуйтесь онлайн сканером: http://www.kaspersky.ru/virusscanner и проверьте систему. Немогу, т.к. на заражённом компютере нет выхода в инет. 3. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ, скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО. Скачал 4. Распакуйте из архива и поместите в новую отдельную папку. * Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ. Нет смысла, всё равно не запускается, и не видет вируса Салити, вот только маскировка gaga.com запускается 5. Скачайте последнюю версию HijackThis. *Даже если у Вас есть HijackThis скачайте его заново, чтобы убедиться, что у Вас последняя версия. Скачал 6. Распакуйте из архива HijackThis и поместите в новую отдельную папку. Сделал, запустил но он подозрительного не показал, только обычные системные процессы. 7. Отключите восстановление системы (Windows Me/XP). Отключил. Надо не тупить, а ставить КИС2009 и работать в интерактивном режиме.Если честно, то мне стыдно советовать кому-либо ставить огрызок КАВ2009... Что такое КИС? Касперыча 2009 я сам поставил поверх старого, и почему это огрызок? нормальная полная версия у меня Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Aleksey Логи нужны, логи Цитата Ссылка на сообщение Поделиться на другие сайты
sergio342 108 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Как лечить файловый вирус? Что такое КИС? http://www.kaspersky.ru/kaspersky_internet_securityи почему это огрызок?Огрызок по функционалу в сравнении с КИСом . Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksey 0 Опубликовано 3 октября, 2008 Автор Share Опубликовано 3 октября, 2008 Aleksey Логи нужны, логи Хорошо, завтра будут логи. Вот от чего вам логи нужны? Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 HijackThis AVZ (или gaga.com) Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksey 0 Опубликовано 3 октября, 2008 Автор Share Опубликовано 3 октября, 2008 Как лечить файловый вирус? http://www.kaspersky.ru/kaspersky_internet_security Огрызок по функционалу в сравнении с КИСом . Ну я думаю название само за себя говорит Kaspersky Internet Security 2009, что значит что главное условие этой программы защита из сети а в остальном она работает так-же как и обычный антивирус Касперского 2009. А мне сейчас не это нужно, т.к. на заражённом компе нет выхода в инет и заражён он был с чужого винта. Завтра установлю Kaspersky Internet Security 2009, и я уверен что его будет ждать таже участь что и Антивирус Касперского 2009 Цитата Ссылка на сообщение Поделиться на другие сайты
Kapral 1 488 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Если устанавливать антивирус на зараженный комп - то нет 100% гарантии, что все будет вылечено Кстати - в лечении от вирусов КИС и КАВ абсолютно одинаковы различие в количестве защит от проникновения , в КИС идет ориентация и на сетевые проблемы, а КАВ - от сети не защищает Цитата Ссылка на сообщение Поделиться на другие сайты
sergio342 108 Опубликовано 3 октября, 2008 Share Опубликовано 3 октября, 2008 Сначала надо вылечить файловый вирус: http://virusinfo.info/showthread.php?t=15927 В КАВе нет ХИПСа: http://www.kaspersky.ru/support/kis2009/sy...p;qid=208636059 Я не тестировал на Sality, но на других файловых випрусах ХИПС не давал распространиться по всей системе. Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksey 0 Опубликовано 3 октября, 2008 Автор Share Опубликовано 3 октября, 2008 Сначала надо вылечить файловый вирус: http://virusinfo.info/showthread.php?t=15927 В КАВе нет ХИПСа: http://www.kaspersky.ru/support/kis2009/sy...p;qid=208636059 Я не тестировал на Sality, но на других файловых випрусах ХИПС не давал распространиться по всей системе. Знаешь, у меня не раз бывали вирусы и я от них быстро избавлялся, а вот Салити та ещё дрянь. В безопасном режиме просканируешь утилитой Касперского она всё удалит или вылечит, после в обычном режиме ещё раз прогонишь проверку и нечего нет. Но стоит запустить печать на принторе как бац... нате. Так где он прячется вирус этот? Завтра CureIT! попробую... Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksey 0 Опубликовано 5 октября, 2008 Автор Share Опубликовано 5 октября, 2008 Всем привет. Ну вот, я попробовал CureIt , и он находит не Win32.Sality.AА или W32.Sality.AE а вирус Win32.Sector.12. Прикрепил логи... Logs.rar Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.