Aleksey Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Хлопцы, помогите, сил нету боротся с этой нечистью Салити. Почему Касперский не может справиться с ней? Из трёх компутеров только один вылечил, и то сомневаюсь, затаилась где-то. Вот меня интересует, вирус может существовать в памяти принтера? Ситуация такая, я при помощи АВЗ захожу в безопасный режим, запускаю Kaspersky Virus Removal Tool, это дело работает в автоматическом режиме, находит в активных процессах эту дрянь и сразу лечит. В итоге всё нашёл и вылечил. перезагружаюсь и в обычном режиме переустанавливаю Касперского (2009, из свежего номера апгрейда), далее перезагрузка, антивирусник работает все защиты включены. Я запускаю фотошоп, и открываю изображение, обрабатываю и отправляю на печать. В тот момент когда происходит передача файла в память принтера, происходит какой-то кабздец, тупёж, и через пару минут значок Касперского из системного трея изчезает. В итоге Я опять проделываю тоже с самого начала, Захожу в безопасный режим и начинаю чистку и т.д. и в конце опять фотошоп, опять принтер, опять вирус. Что делать? Может есть посильнее оружее? Нехочу всё форматировать. Драйвера на принтер переустанавливал. Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Попробуйте после того как полечили в безопасном режиме, запустить Kaspersky Virus Removal Tool в обычном режиме и просканить ним компьютер, с отключенным касперским. Ссылка на комментарий Поделиться на другие сайты Поделиться
Aleksey Опубликовано 3 октября, 2008 Автор Поделиться Опубликовано 3 октября, 2008 Попробуйте после того как полечили в безопасном режиме, запустить Kaspersky Virus Removal Tool в обычном режиме и просканить ним компьютер, с отключенным касперским. Пробовал, и в обычном режиме, нечего не находит после того как в безопасном вылечит всё. Вот только дело до печати на принтере доходит как он появляется вновь. Я ещё тупею от антивирусника Касперского, что за антивирус который легко вирус обходит его защиту и выгружает из активных процессов. После лечения системы в безопасном режиме, комп работает нормально, диспетчер запускается, редактор реестра тоже, тупых сообщений не выскакивает типа устройство не готово или нет диска. Вот только коснись дело этого принтера... да, Касперского приходится постоянно переустанавливать после чистки, так как вирус убивает его конкретно. Ссылка на комментарий Поделиться на другие сайты Поделиться
sergio342 Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 (изменено) Я ещё тупею от антивирусника Касперского, что за антивирус который легко вирус обходит его защиту и выгружает из активных процессов. Надо не тупить, а ставить КИС2009 и работать в интерактивном режиме. Если честно, то мне стыдно советовать кому-либо ставить огрызок КАВ2009... Проактивка без ХИПСа, который есть в КИСе, обычно выполняет чисто информационную функцию и толку от нее немного Изменено 3 октября, 2008 пользователем sergio342 Ссылка на комментарий Поделиться на другие сайты Поделиться
Aleksey Опубликовано 3 октября, 2008 Автор Поделиться Опубликовано 3 октября, 2008 Выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! 1. Если у Вас есть антивирус - обновите его базы и проверьте компьютер. Обновить не могу т.к. антивирус Касперского не работает с вирусом W32.Sality.AE и Win32.Sality.AА 2. Если у Вас нет антивируса - воспользуйтесь онлайн сканером: http://www.kaspersky.ru/virusscanner и проверьте систему. Немогу, т.к. на заражённом компютере нет выхода в инет. 3. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ, скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО. Скачал 4. Распакуйте из архива и поместите в новую отдельную папку. * Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ. Нет смысла, всё равно не запускается, и не видет вируса Салити, вот только маскировка gaga.com запускается 5. Скачайте последнюю версию HijackThis. *Даже если у Вас есть HijackThis скачайте его заново, чтобы убедиться, что у Вас последняя версия. Скачал 6. Распакуйте из архива HijackThis и поместите в новую отдельную папку. Сделал, запустил но он подозрительного не показал, только обычные системные процессы. 7. Отключите восстановление системы (Windows Me/XP). Отключил. Надо не тупить, а ставить КИС2009 и работать в интерактивном режиме.Если честно, то мне стыдно советовать кому-либо ставить огрызок КАВ2009... Что такое КИС? Касперыча 2009 я сам поставил поверх старого, и почему это огрызок? нормальная полная версия у меня Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Aleksey Логи нужны, логи Ссылка на комментарий Поделиться на другие сайты Поделиться
sergio342 Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Как лечить файловый вирус? Что такое КИС? http://www.kaspersky.ru/kaspersky_internet_securityи почему это огрызок?Огрызок по функционалу в сравнении с КИСом . Ссылка на комментарий Поделиться на другие сайты Поделиться
Aleksey Опубликовано 3 октября, 2008 Автор Поделиться Опубликовано 3 октября, 2008 Aleksey Логи нужны, логи Хорошо, завтра будут логи. Вот от чего вам логи нужны? Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 HijackThis AVZ (или gaga.com) Ссылка на комментарий Поделиться на другие сайты Поделиться
Aleksey Опубликовано 3 октября, 2008 Автор Поделиться Опубликовано 3 октября, 2008 Как лечить файловый вирус? http://www.kaspersky.ru/kaspersky_internet_security Огрызок по функционалу в сравнении с КИСом . Ну я думаю название само за себя говорит Kaspersky Internet Security 2009, что значит что главное условие этой программы защита из сети а в остальном она работает так-же как и обычный антивирус Касперского 2009. А мне сейчас не это нужно, т.к. на заражённом компе нет выхода в инет и заражён он был с чужого винта. Завтра установлю Kaspersky Internet Security 2009, и я уверен что его будет ждать таже участь что и Антивирус Касперского 2009 Ссылка на комментарий Поделиться на другие сайты Поделиться
Kapral Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Если устанавливать антивирус на зараженный комп - то нет 100% гарантии, что все будет вылечено Кстати - в лечении от вирусов КИС и КАВ абсолютно одинаковы различие в количестве защит от проникновения , в КИС идет ориентация и на сетевые проблемы, а КАВ - от сети не защищает Ссылка на комментарий Поделиться на другие сайты Поделиться
sergio342 Опубликовано 3 октября, 2008 Поделиться Опубликовано 3 октября, 2008 Сначала надо вылечить файловый вирус: http://virusinfo.info/showthread.php?t=15927 В КАВе нет ХИПСа: http://www.kaspersky.ru/support/kis2009/sy...p;qid=208636059 Я не тестировал на Sality, но на других файловых випрусах ХИПС не давал распространиться по всей системе. Ссылка на комментарий Поделиться на другие сайты Поделиться
Aleksey Опубликовано 3 октября, 2008 Автор Поделиться Опубликовано 3 октября, 2008 Сначала надо вылечить файловый вирус: http://virusinfo.info/showthread.php?t=15927 В КАВе нет ХИПСа: http://www.kaspersky.ru/support/kis2009/sy...p;qid=208636059 Я не тестировал на Sality, но на других файловых випрусах ХИПС не давал распространиться по всей системе. Знаешь, у меня не раз бывали вирусы и я от них быстро избавлялся, а вот Салити та ещё дрянь. В безопасном режиме просканируешь утилитой Касперского она всё удалит или вылечит, после в обычном режиме ещё раз прогонишь проверку и нечего нет. Но стоит запустить печать на принторе как бац... нате. Так где он прячется вирус этот? Завтра CureIT! попробую... Ссылка на комментарий Поделиться на другие сайты Поделиться
Aleksey Опубликовано 5 октября, 2008 Автор Поделиться Опубликовано 5 октября, 2008 Всем привет. Ну вот, я попробовал CureIt , и он находит не Win32.Sality.AА или W32.Sality.AE а вирус Win32.Sector.12. Прикрепил логи... Logs.rar Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти