<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Черным по белому &#187; Win32.Sector</title>
	<atom:link href="http://aslan.com.ua/tag/win32-sector/feed/" rel="self" type="application/rss+xml" />
	<link>http://aslan.com.ua</link>
	<description>путевые заметки сервисного центра</description>
	<lastBuildDate>Sun, 05 Sep 2010 07:22:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Win32.Sector.XX AKA WIN32.Sality</title>
		<link>http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/</link>
		<comments>http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 06:24:03 +0000</pubDate>
		<dc:creator>Чернышев Валерий</dc:creator>
				<category><![CDATA[Доска]]></category>
		<category><![CDATA[Маленькие хитрости]]></category>
		<category><![CDATA[WIN32.Sality]]></category>
		<category><![CDATA[Win32.Sector]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[Диспетчер задач]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://aslan.com.ua/?p=318</guid>
		<description><![CDATA[Часто и густо корпоративные и домашние сети ложит злобный файловый вирус, который заражает exe-файлы системных служб Проявляется так: - Блокируеться &#171;Диспетчер задач&#187; и Редактор реестра. При попытке запуска говорит, что админом заблокировано. - Повышенная активность сети - Безопасный режим не &#8230; <a href="http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/">Читать далее <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Часто и густо корпоративные и домашние сети ложит злобный файловый вирус, который заражает exe-файлы системных служб</p>
<p><strong>Проявляется так:</strong></p>
<p>- Блокируеться &laquo;Диспетчер задач&raquo; и Редактор реестра<em>. При попытке запуска говорит, что админом заблокировано.<br />
</em>- Повышенная активность сети<br />
- Безопасный режим не работает (BSOD)<br />
- Антивирусы и сайты, откуда их можно скачать блокируются</p>
<p><strong>Лечим так:</strong></p>
<p>1. Физически отключаем от сети</p>
<p>2. Правим реестр для запуска в Safe mode этим <a href="http://aslan.com.ua/wp-content/uploads/2009/09/restore_safe_boot.reg">ключиком</a> и <a href="http://aslan.com.ua/wp-content/uploads/2009/09/restore_hidden.reg">вот этим</a> отображение скрытых и системных файлов</p>
<p>3. С помощью внешних утилит редактирования реестра изменяем 1 на 0 в этих двух ветках<br />
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Policies/System/DisableTaskMgr<br />
HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVerson/Policies/System/DisableRegistryTools</p>
<p>4. Перезагружаемся в Безопасном режиме и запускаем сначала свежую версию CCleaner, а затем CureIt (полная проверка)</p>
<p>5. Делаем проверку файлов винды на целосность (<em>Пуск -&gt; Выполнить -&gt; <!--coloro:#3333FF--><span style="color: #3333ff;"><!--/coloro-->sfc /scannow<!--colorc--></span><!--/colorc--></em>) Нужен дистрибутив Windows</p>
<p>6. Устанавливаем и обновляем антивирус (лучше комплексный), а также проводим полную проверку еще раз.</p>
<p style="text-align: right;">Raf</p>
]]></content:encoded>
			<wfw:commentRss>http://aslan.com.ua/2009/09/21/win32-sector-xx-aka-win32-sality/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
