Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Последствия Win32.Sality

Ответить
Настройки темы
Последствия Win32.Sality

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сегодня препод на флешку скинул лекции и предупредил о вирусах у них в машинах. Дома проверил, ну и конечно symantec наковырял w32.Sality!dr (походу сама бяка с autorun.inf) и Remacc.radmin (в основном exe файлы с названием папок). Все это он грохнул. Но вот на флешке теперь папок нет, а в свойствах пишет занято место, объемом суммарным размером папок. Можно ли че вытащить?
Так бы не спрашивал, проще еще раз к преподу сходить. Просто на будущее, вдруг где еще подхвачу, а восстановить неоткуда будет.

Отправлено: 19:43, 21-11-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


djtrofim, Если вставить флешку в другой компьютер, содержимое видно без проблем?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:11, 22-11-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нашел машинку с KIS2011, походу тоже чего то нахапал владелец, так как тормозит жутко. Вставил флешку и быстрое сканирование дало удаление X:\...\texar\texar32.exe. Зашел на флеш - пусто, объем занятый тот же.

Отправлено: 18:33, 22-11-2010 | #12


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip removeit_log.zip
(1.5 Kb, 1 просмотров)

Продолжая танцы с бубном: качнул RemoveIt Pro, просканировал, и в первый раз вижу, чтоб этот кролик на столько файлов ругался, и directx и vc библиотеки. Фиксить не рискнул, уж больно много системных. Может кто объяснит че случилось с RemovIT, иногда все таки помогала, когда остальный моргали. Лог работы прилагается.

Отправлено: 20:02, 22-11-2010 | #13


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ultra.zip
(54.9 Kb, 7 просмотров)

И так новые данные: решил посмотреть, что будет, если сделать образ флешки. И тут я был удивлен, UltraISO, создав и открыв образ, показала мои папочки + появилась папка Texar (я так думаю именно в ней KIS2011 нашел гада, теперь там только Desktop.ini). Соответственно можно все вытащить. Структура папок тоже интересна, ни разу не видал, чтоб какая нибудь бяка так делала. Скрин прикреплен. В нижней части скрина UltraISO показывает открытую флешку, как видно, папок не кажет. А вот в верху образ этой флешки...

Отправлено: 06:50, 23-11-2010 | #14



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Последствия Win32.Sality

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Win32.sector...(Sality) помогите вылечить... masta Лечение систем от вредоносных программ 14 08-05-2010 22:32
[решено] Win32.Sector.12 \ Sality Xyloq Лечение систем от вредоносных программ 15 06-02-2010 08:56
w32.sality.ae vs Symantec Notsaint Лечение систем от вредоносных программ 3 27-08-2009 11:21
[решено] Последствия Win32.Sality.aaa sasha-lav Лечение систем от вредоносных программ 20 25-03-2009 08:21
win32.sector.5 [sality] Как его лечить PERMYAK Лечение систем от вредоносных программ 2 10-06-2008 10:11




 
Переход