КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] Не работают поисковики!, Антивир нашел вирус Win32.Sality.bh
Девственник
сообщение 5.7.2011, 0:49
Сообщение #1


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 149
Регистрация: 14.12.2008
Из: Kemerovo
Пользователь №: 67 066



Репутация:   1  


Также игры выдают какую то ошибку! Проверил антивирусом оказалась что почти все программы и игры заражены каким то Win32.Sality.bh! В общем удалил всё что можно и нельзя, а поисковики всё равно не работают и нельзя зайти на сайты антивиров! Неужели опять винду сносить?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 5.7.2011, 1:19
Сообщение #2


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(Девственник @ 5.7.2011, 0:49) *

Также игры выдают какую то ошибку! Проверил антивирусом оказалась что почти все программы и игры заражены каким то Win32.Sality.bh! В общем удалил всё что можно и нельзя, а поисковики всё равно не работают и нельзя зайти на сайты антивиров! Неужели опять винду сносить?

Скачайте http://rghost.ru/13472911

выгрузите антивирус
подключите все флешки (если есть)
распакуйте архив SalityKiller.zip, используя программу-архиватор в новую папку
запустите файл SalityKiller.exe
после лечения может потребоваться перезагрузка.

Отпишитесь о результатах (ругается ли антивирус на файлы и Win32.Sality.bh). Затем, если все будет успешно, нужно будет пройти дальнейшее лечение.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Девственник
сообщение 5.7.2011, 12:36
Сообщение #3


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 149
Регистрация: 14.12.2008
Из: Kemerovo
Пользователь №: 67 066



Репутация:   1  


Всё сделал по инструкции, антивир не на чё не ругается, но никакие поисковики и сайты антивиров по прежнему не работают!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 5.7.2011, 15:09
Сообщение #4


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Теперь выложите логи из темы http://forum.sibnet.ru/index.php?showtopic=332224


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Девственник
сообщение 5.7.2011, 16:43
Сообщение #5


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 149
Регистрация: 14.12.2008
Из: Kemerovo
Пользователь №: 67 066



Репутация:   1  


Не все получилось. Программа ComboFix виснет, хотя все проги закрыл и ничего не нажимал, а MBAM тупо выдаёт ошибку при запуске! Вот что есть Прикрепленный файл  log.zip ( 12.17 килобайт ) Кол-во скачиваний: 49
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 5.7.2011, 16:51
Сообщение #6


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Логи AVZ сделайте еще пожалуйста.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Девственник
сообщение 5.7.2011, 18:09
Сообщение #7


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 149
Регистрация: 14.12.2008
Из: Kemerovo
Пользователь №: 67 066



Репутация:   1  


Прикрепленный файл  virusinfo_syscheck.zip ( 35.73 килобайт ) Кол-во скачиваний: 37
Прикрепленный файл  virusinfo_syscure.zip ( 34.87 килобайт ) Кол-во скачиваний: 39
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 5.7.2011, 19:02
Сообщение #8


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Phx_data\Plugins\Phx_SourceSDK.dll','');
QuarantineFile('C:\WINDOWS\system32\folderfon_lub.dll','');
QuarantineFile('C:\ywis.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('D:\NTGLM7X.sys','');
QuarantineFile('D:\NTACCESS.sys','');
QuarantineFile('D:\install4\MSICPL.sys','');
QuarantineFile('D:\INSTALL\GMSIPCI.SYS','');
QuarantineFile('C:\WINDOWS\system32\drivers\grpki.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\aec.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\grpki.sys');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\ywis.exe');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
DelBHO('{855F3B16-6D32-4fe6-8A56-BBB695989046}');
DeleteService('amsint32');
BC_ImportAll;
ExecuteSysClean;
BC_QrFile('C:\WINDOWS\system32\drivers\grpki.sys');
BC_QrFile('C:\ywis.exe');
BC_Activate;
ExecuteRepair(13);
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.


После выполнения скрипта компьютер перезагрузится.
Откройте AVZ,выберите меню файл-выполнить скрипт.Скопируйте данный скрипт,нажмите запустить:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


В папке с AVZ создастся архив с именем quarantine.zip. Полученный архив отправьте на адрес malware<at>russia.ru(<at> замените на @)

Повторите лог AVZ (Скрипт №2, "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2) и прикрепите его к новому сообщению.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Девственник
сообщение 5.7.2011, 19:40
Сообщение #9


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 149
Регистрация: 14.12.2008
Из: Kemerovo
Пользователь №: 67 066



Репутация:   1  


Спасибо! Не ожидал такого результата помогло, теперь поиск восстановился smile.gif


Прикрепленные файлы
Прикрепленный файл  virusinfo_syscheck.zip ( 35.1 килобайт ) Кол-во скачиваний: 40
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Laperuz
сообщение 5.7.2011, 20:07
Сообщение #10


Любит поговорить
Group Icon


Группа: Пользователи
Сообщений: 291
Регистрация: 4.11.2009
Из: Иркутск
Пользователь №: 158 512



Репутация:   52  


Можете удалить еще мусор, выполнив скрипт в AVZ:
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\NTGLM7X.sys','');
DeleteFile('D:\NTACCESS.sys','');
DeleteFile('D:\install4\MSICPL.sys','');
DeleteFile('D:\INSTALL\GMSIPCI.SYS','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.


В остальном чисто. Как с проблемой?
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Девственник
сообщение 5.7.2011, 22:19
Сообщение #11


Поддерживает разговор
Group Icon


Группа: Пользователи
Сообщений: 149
Регистрация: 14.12.2008
Из: Kemerovo
Пользователь №: 67 066



Репутация:   1  


Всё супер! Никаких проблем больше, огромное спасибо за помощь!
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 27.4.2024, 1:01
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов