Записи с меткой «WIN32.Sality»

Win32.Sector.XX AKA WIN32.Sality

21.09.2009

Часто и густо корпоративные и домашние сети ложит злобный файловый вирус, который заражает exe-файлы системных служб

Проявляется так:

- Блокируеться «Диспетчер задач» и Редактор реестра. При попытке запуска говорит, что админом заблокировано.
- Повышенная активность сети
- Безопасный режим не работает (BSOD)
- Антивирусы и сайты, откуда их можно скачать блокируются

Лечим так:

1. Физически отключаем от сети

2. Правим реестр для запуска в Safe mode этим ключиком и вот этим отображение скрытых и системных файлов

3. С помощью внешних утилит редактирования реестра изменяем 1 на 0 в этих двух ветках
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableTaskMgr
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVerson/Policies/System/DisableRegistryTools

4. Перезагружаемся в Безопасном режиме и запускаем сначала свежую версию CCleaner, а затем CureIt (полная проверка)

5. Делаем проверку файлов винды на целосность (Пуск -> Выполнить -> sfc /scannow) Нужен дистрибутив Windows

6. Устанавливаем и обновляем антивирус (лучше комплексный), а также проводим полную проверку еще раз.

Raf