Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Virut и Sality - как да ги почистим без тотално форматиране !

Featured Replies

Общо описание : Virut и Sality не са нови заплахи и тяхната цел са всички файлове с разширения .htm, .html, .asp и .php, ,exe и scr като ги пачват като добавят заразен iframe в тях.Също така незащитени са rar и 7 zip ...И при всяко едно стартиране на файл с такова разширение тези два полиморфни вируса отново и отново ги инфектират !

Обикновенно системата започва да дава грешки и много от основните и функции биват блокирани .

И тук идва големия въпрос какво да правим ако видим тази реакция на вече заразена система от антивирусната ни ?

Публикувано изображение

Има 5 основни неща ,които трябва да се направят преди да се започне основното почистване !

Първо спираме интернета . Това може да стане като издърпаме кабела за Интернета директно от компютъра или да забраним LAN - Local Area Connection да се свързва към интернет !Това става така :

Отиваме на контролен панел и после при настройки на мрежата:

Изберете: Start > Connect to > Show all connections. Върху иконката "Local Area Connection" кликнете с десен бутон на мишката и изберете опцията "Disable". И готово вече спряхме интернета .

Показвам снимка как става под XP, но и под другите версии на уиндоус е аналогично !

Публикувано изображение

После трябва да спрем функцията System Restore !

Изключване на System restore функцията

Малко инфо: тази функция заделя място на харда ви и го пълни с резервна информация в случай, че компютъра ви се повреди но тя не е ефективна и често обема на заделеното място е доста голям.

За да изключите тази функция направете следното:

Щракнете с десен бутон върху My Computer, после следвайте следните стъпки: Properties -> System restore и сложете отметката пред Turn System Restore on all drives.

Ето и снимки как става :

Публикувано изображение

После слагаме отметка на Turn off System Restore

Публикувано изображение

И на излезналия прозорец потвърждаваме с Yes :

Публикувано изображение

Трето трябва да спрем autorun функцията на уиндоуса !

Под XP :

Копирайте следния текст във notepad и го запазете като му зададете разширение .reg.

REGEDIT5

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@=”@SYS:DoesNotExist”

Рестартирайте компютъра.

Четвърто трябва да направим всички скрити файлове и папки видими !

Това става така :

->My computer---Tools---Folder Options---View---слагате отметка на Show hidden files and folders и махате отметката от Hide Extensions for known file types

Ето и снимки :

Публикувано изображение

После tools :

Публикувано изображение

и слагаме отметка на Show hidden files and folders и потвърждаваме с aplly :

Публикувано изображение

и сме готови !

И пето 4 диска на които да запишем от чист компютър следните неща :

Операционната система която ползваме

Live CD-Dr.Web® LiveCD http://www.freedrweb.../livecd/?lng=en

Avira AntiVir Rescue Disk http://www.avira.com...r-rescue-system

Диск на който да запишете Malwarebytes Anti-Malware и тези специфични тулчета -

W32.Virut Removal Tool http://www.symantec....-022016-4444-99

Kaspersky VirutKiller http://www.softpedia...rutKiller.shtml

Win32.Virut - Removal Tool! http://free.avg.com/us-en/win32-virut

За Sality

Win32.Sality - Threat Remover http://download.avgf...ality/rmslt.exe

SalityKiller http://support.kaspe...alitykiller.zip

Вече сме готови за почистването !

Повечето потребители си цепят диска на 2 както е в случая на снимката :

Публикувано изображение

Но и да са повече няма проблем !

Така влизаме в диска където пазим важните неща за нас като музика, клипове , лични снимки , филми и текстови документи и ги сортираме в една папка ,но само тях и нищо друго ! Те не могат да бъдат засегнати от Virut и Sality !

Другите папки и файлове трием ръчно ама абсолютно всички -ще има и такива които са били скрити ,но сега ги виждаме, защото направихме всички файлове и папки видими ! Ако някой файл не иска да се изтрие го трием като инсталираме от диск номер 4 Malwarebytes и използваме file assasin ако трябва и рестартираме -нищо че вирусите ще заразят и нея -за нас е важно да няма нищо останало освен важната за нас папка ! След като изтрием всички файлове на диск D пускаме тежката артилерия ,а именно двате Live CD-та един след друг !

Започваме с този на DR.Web ...

Настройвате компютъра си от БИОС да зарежда първо от CD и следвате тези инструкции във видеото :

http-~~-//www.youtube.com/watch?v=KSvD-JCDKOc

Изчаквате да си свърши работата и да дезинфектира или изтрие каквото е успял и ако иска вашата намеса за някой файл трийте смело след това изваждате диска и пускате второто -това на Avira !

Тук процедурата е същата -изчаквате диска да сканира и почисти каквото е намерил и ако има нужда от вашата намеса триете !

Ето видео как се работи и с него :

http-~~-//www.youtube.com/watch?v=6r1DKUU8VRM

Вече имаме една дезинфектирана система !

И вече можем да пристъпим с използването на 1 диск ,а именно този с операционната система ....

Тук просто преинсталирате уиндоуса си с форматиране единственно на диск C ....

Видео и за това

http-~~-//vbox7.com/play:73e52505

Сега следват заключителните стъпки :

След като свършите с преинсталацията в никакъв случай не отваряйте диск D !

Просто извадете диска и повторете отново двете сканирания с Live CD-тата ....

След което пускате специализираните тулчета дадени по горе в зависимост от вида на вируса ви .

Примерно за Virut :

W32.Virut Removal Tool

Kaspersky VirutKiller

Win32.Virut - Removal Tool!

Тук съответно за да го направите използвате диск 4 като копирате тулчетата в диск С и от там ги стартирате .Изчаквате да потвърдят че нямате вече Virut или Sality, а вие няма да имате защото лично аз съм ги чистил тези зарази много пъти-и пак спирате autorun и system restore !

Вече спокойно пускате интернета и веднага инсталирате антивирусна и правите пълно сканиране на компютъра .

Инсталирате и пуснетете и Malwarebytes да сканира и след като видите че всичко е чисто инсталирате всички критични ъпдейти за уиндоуса и сте готови !

Периодично пускайте тулчетата да сканират системата ви в продължение на две седмици като сваляте техните обновени версии !

Последното е по скоро предпазна мярка .

И това е вече имате чист компютър !

Вярно че с пълно форматиране е по лесно ,но аз имам 500 gb ценни за мен снимки, филми и музика, които не искам да губя !

Статията е авторска и се забранява да се публикува в други сайтове без да посочвате източника и автора и.

Автор на статията : Пламен Стаменов

Забележка : Ако имате ъпдейтнат уиндоус няма нужда да спирате autorun функцията !

Редактирано от Гост (преглед на промените)

Толкова инструменти, дори и с тях пак няма гаранция. Все пак поздравления за темата колега.

Толкова инструменти, дори и с тях пак няма гаранция. Все пак поздравления за темата колега.

Който иска да форматира !

Иначе благодаря !

Аз да помогна поне на един човек да си спаси данните пак ще съм доволен !

Редактирано от Гост (преглед на промените)

Има още един инструмент за Sality и индонезийците много го хвалеха, само че е от 2009-та и не съм тествал дали е ефективен срещу по-новите варианти... http://webcache.googleusercontent.com/search?q=cache:hsH3HfML9nEJ:virusindonesia.com/2009/06/01/pcmav-express-for-sality/+http://virusindonesia.com/2009/06/01/pcmav-express-for-sality/&cd=1&hl=bg&ct=clnk&gl=bg&source=www.google.bg (нещо са резнали и достъпа до сайта - странно защо ли). Иначе тези имат инструменти и за Ramnit... http://lingga46.blogspot.com/2011/05/rilis-pcmav-express-for-ramnit-beta.html http://webcache.googleusercontent.com/search?q=cache:http://virusindonesia.com/forum/viewtopic.php?id=830

utilities.zip

А, няма ли да е достатъчно, например, да приберем снимките и лични неща в една папка в D-то, да изтрием всичко останалов D-то, и да форматираме само C-то с нов Уиндоус, после естествено можем да пуснем тулчета и антивирусна... и МБАМ...и пр.

Има още един инструмент за Sality и индонезийците много го хвалеха, само че е от 2009-та и не съм тествал дали е ефективен срещу по-новите варианти...

Като имам време ще го тествам ... Благодаря ти !

Иначе едно интересно видео което аз принципно не одобрявам ,защото според мен без преинсталация не може да се изчисти компютъра, но вътре може да видите пак как се работи с Live CD и други интересни неща :

http-~~-//www.youtube.com/watch?v=FGDl-IMOt1g

да имаше тази тема преди година ... заразих компютъра си със салити... с извинение но ми е*а майката... няма такъв вирус експлорър.екзе се бъгваше.. всичко за което се сетите беше заразено ажаста отчиташе над 17000 заразени файла и екзета .... :) направо ми съкрати живота... накрая от нямане форматирах и ми замина цялата музика всичко ...

А, няма ли да е достатъчно, например, да приберем снимките и лични неща в една папка в D-то, да изтрием всичко останалов D-то, и да форматираме само C-то с нов Уиндоус, после естествено можем да пуснем тулчета и антивирусна... и МБАМ...и пр.

Моят отговор е не ... Без Live CD е абсурд и то както виждаш съветвам да се направи сканиране два пъти .

Пробвал съм и така, но Virut пак се е връщал !

От личен опит ти го казвам :)

Е къде ще остане, при снимките и музиката ли? Само питам..., не съм се занимавал досега с такива....

Е къде ще остане, при снимките и музиката ли?

Само питам..., не съм се занимавал досега с такива....

Това че дисковете уж се водят два да не те заблуждава .

Всъщност е един и той е сцепен -но ти това го знаеш -обаче системата има файлове и на диск D ...Които ми се е случвало да не ги видя дори и да дам да се виждат скритите файлове и папки . Видях ги под DOS и ти гарантирам че един файл да остане непочистен гориш !

Отделно ако държиш важна информация и банкираш е просто задължително да се направи дезинфекция на диск D !

Бтв, аз бих минал и със StreamArmor (пълна проверка) за засичането на зловредни ADS (ако има оставени от trojan и worm версията на Sality или компания). :)

Публикувано изображение

Поздравления за темата и най - вече за труда на автора! Вярно, процедурата изглежда малко усложнена, но пък много зависи каква информация съхраняваме и/или за какво използваме компютъра. В тази връзка още веднъж . . . :) за споделеното ноухау!

Ценна тема. Благодаря на автора. :)

Защо да не е със статут ВАЖНА?

Аз също съм на мнение ,че трябва да има статут ВАЖНА

Но това се решава от модераторите и ще им пиша !

Временно я правя Важна, докато обсъдим с екипа дали да остане такава...но лично аз не намирам проблеми в нея... Най-важното вече е упоменато...почистване на всички дялове, формат на системния дял (задължително) и след това нова проверка като за финал. Само да отбележа, че е добре всички инсталационни файлове после на програмите, драйвърите и игрите да се изтеглят наново и да не се използват стари (дори почистени) копия за да не тръгне наново процеса по заразяване.

Повечето вирусчета забраняват възможността за показване на скрити файлове и папки под Windows. Те обаче могат да бъдат видени през Command Prompt с командите ATTRIB и DIR /ASH

Autorun може да се спре с тази програмка Autorun Settings

Flash Desinfector и Panda USB Vaccine се ползват за имунизиране на системата/външни устройства, не спират Autorun функцията!!!

п.п Имам някакво леко дежа ву, като че ли подобна тема съм виждал на друго място...

Редактирано от Гост (преглед на промените)

Повечето вирусчета забраняват възможността за показване на скрити файлове и папки под Windows. Те обаче могат да бъдат видени през Command Prompt с командите ATTRIB и DIR /ASH

Autorun може да се спре с тази програмка Autorun Settings

п.п Имам някакво леко дежа ву, като че ли подобна тема съм виждал на друго място...

Едва ли навсякъде съветват за тотален формат !

Иначе се сещам коя точно тема визираш и къде е ,но не съм копирал нищо от там ...

Просто там също съветват друго а и съм се опитал да бъда себе си ...

Иначе благодаря за информацията !

Временно я правя Важна, докато обсъдим с екипа дали да остане такава...

Тук и е мястото,пък и както казва автора и " и един да спаси от пълен формат, пак е нещо"! :whist:

Добре може и така да се спре Autorun:

Копирайте следния текст във notepad и го запазете като му зададете разширение .reg.

REGEDIT5

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]

@=”@SYS:DoesNotExist”

Рестартирайте компютъра.

Макар че ако уиндоуса е ъпдейтван няма нужда от тези неща защото :

http://www.kaldata.com/comments.php?catid=3&id=59275

Под седем може така а и има достатъчно програми вече

Публикувано изображение

Въобще за тази функция може да се види тук как се спира http://en.wikipedia.org/wiki/AutoRun

Редактирано от Гост (преглед на промените)

Прави разлика между AutoRun и AutoPlay.

АutoPlay не е равно на Autorun, на картинката с Windows7 си показал настройките за AutoPlay, които ги има и в XP, но както казвам, така не се спирах Autorun.

Редактирано от Гост (преглед на промените)

АutoPlay не е равно на Autorun, на картинката с Windows7 си показал настройките за AutoPlay, които ги има и в XP, но както казвам, така не се спирах Autorun.

Макар че ако уиндоуса е ъпдейтван няма нужда от тези неща защото :

http://www.kaldata.com/comments.php?catid=3&id=59275

Пак да се повторя че може и без да го спираме ние то си има ъпдейт и това за уиндоус 7 го добавих ,за да се спре и AutoPlay -а !

Не знам какво да ти кажа ...

Просто не се изразих правилно !

Изморен съм -само около 12 часа съм я правил тази тема така че ми простете грешките !

Редактирано от Гост (преглед на промените)

Прави разлика между AutoRun и AutoPlay.

АutoPlay не е равно на Autorun, на картинката с Windows7 си показал настройките за AutoPlay, които ги има и в XP, но както казвам, така не се спирах Autorun.

За 7 е достатъчно да се спре функцията, която е показана на картинката - равносилно е на AutoRun, така нищо не стартира, не само музика и филми: Публикувано изображение

Що се отнася за 7 критиката е неуместна....

  • 2 месеца по-късно...

Интересно видео отново за тези инфекции . Както и няколко полезни линка от качилия видеото .

http-~~-//www.youtube.com/watch?v=sB7BWfXvcn8&feature=player_embedded

http://www.briteccomputers.co.uk/forum/virustrojanspywaremalware/free-bootable-antivirus-rescue-cds-download-list/

http://www.briteccom...forum/index.php

Редактирано от Гост (преглед на промените)

Бтв...аз смея да твърдя,че инструмента на PCMAV върши работа...две от две теми срещу Sality и услугата не се създаде отново, както обикновено прави:

http://www.kaldata.com/forums/index.php?showtopic=183166&view=findpost&p=2062937

а тук имаше само остатъчни поражения от него....което ми е чудно кое го е изчистило...аз само оправих поразиите - Safe Mode и една останала услуга и още няколко неща.

http://www.kaldata.com/forums/index.php?showtopic=183136&view=findpost&p=2063794

В зависимост от пораженията не е невъзможно да се махне дори без формат и на дял C:\ но това бяха частни случаи и си мисля, че и занапред поне формат на системния и почистване на останалите ще са едни от задължителните процедури срещу тях. И все пак да не забавяме, че Sality е по-малко гадния от двата...Virut-a е тежка артилерия. :P

Интересно видео отново за тези инфекции . Както и няколко полезни линка от качилия видеото .

http-~~-//www.youtube.com/watch?v=sB7BWfXvcn8&feature=player_embedded

http://www.briteccom...-download-list/

http://www.briteccom...forum/index.php

Брех...гледах го това видео и така и не видях наличие на Sality или Virut...само на някакви други гадинки, rogue, TDL3 и т.н.

Зяпах логовете на VBA32, Bitdefender, MBAM,SAS и пак нищо...от къде си е наумил, че има пачващ вирус. :D

Толкова бързо ли съм превъртал незнам....ама...

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.