Вирус Win32.sector* . Как, И С Чем Едят

Опубликованно: 19/10/2009 |Комментарии: 0 | Показы: 376 |

Как то придя домой и воткнув флешку с документами , которые я скинул в своём учебном заведении. Я стал наблюдать возникновение кучи глюков которые мешали нормальной работе. Ещё большее я удивился когда мой Касперский 2009 просто сдох. И отказывался ваще загружаться. И так диагноз понятный: Какой то злобный вирус , с которым простой антивирусник не может справиться.

Поюзав в интернете я выяснил что это вирус семейства Win32.Sector* так же известен как VIRUS.WIN32.Sality.z. На тот момент у меня был Win32.Sector16.

Коротко описания вируса вобще что он из себя представляет. Первым делом данный вирус заражает все работающие процессы . Заражает все 'exe' файлы , все игры и программы заражены. Отключает антивирус. Невозможно зайти на официальные сайты антивирусников, уж не говоря скачать какой либо из них. Отключает диспетчер задач . Вносит изменения в реестр в результате и так же блокирует доступ к нему. Ну и ещё множество глюков зависит от версии вируса , я перечислил основное. Лечение вируса невозможно тк заражены процессы , и в результате вылечив 1 файл , начиная лечить 2 , 1 опять заражается. Вот такая канитель.

Признаки. Если Ваш антивирус не определил его , но есть сомнения, легко узнать есть ли у Вас этот вирус по первым признакам.

1. Отключение антивируса. (Но так же, антивирус может работать просто не замечать вирус , либо выдавать лечение не возможно , но в результате он всё таки отключится.)

2. При вызове Диспетчера задач выпадает ошибка. (Вызов Диспетчера клавишами Ctrl+Alt+Del.)

3. Не возможно зайти в Редактор реестра , так же выпадает ошибка. (Для того чтобы зайти в реестр выполните: Пуск=>Выполнить...впишите команду REGEDIT =>Ок.)

И так если все симптомы совпадают пора приниматься за дело. Для лечения нам потребуется 3 инструмента.

1. Бесплатная лечащая утилита Dr.Web CureIt.

2. Антивирусная утилита AVZ.

3. Загрузочный Live CD.

Осложнение. Дело в том , как уже я писал выше , вирус не даёт скачивать антивирусные программы . Поэтому Вам придётся найти не заражённый компьютер (например у друзей) и скачать с него. И подготовку инструментов так же делать с незаражённого компьютера. Надеюсь с этим у Вас больших проблем не возникнет.

Самый оптимальный вариант это имея 2 дисковода , запустить на одном Live CD , на другом Dr.Web CureIt и AVZ. Тогда задача совсем упрощается . Но если один дисковод тогда можно записать все эти программы на одном диске. Если на диск с Live CD добавить пару папок с программами ни чего плохого не случится. Dr.Web CureIt и AVZ программы не требующие установки поэтому также запускаются с диска.

Переходим к лечению. Перезагружаем компьютер , жмём del , чтобы выставить загрузку с диска. Выставляем загрузку с дисковода , сохраняем и перезагружаем (F10) . Ждём пока загрузится операционка с Live CD . Запускаем Dr.Web CureIt , делаем 'Полное сканирование' и лечим всё что находит нам эта прекрасная утилитка. Вылечив , выходим из Live CD и запускаем свою родную операционку. Запускаем AVZ , выбираем Файл=>Востановление системы, и отмечаем галочки где необходимо , главное пункты: 1, 11 , 17. =>Выполнить отмеченые операции. Если всё получилось то вируса у Вас уже быть не должно и все службы востановлены.

Примечание: Если не запускаются CureIt и AVZ , стоит просто их переименовать. Например Cur1025elt2.exe , 012VZ5478.exe. Не важно как главное чтобы вирус не смог распознать их по названию.
<a onclick="javascript:_gaq.push(['_trackPageview', '/outgoing/article_exit_link']);" href="http://v-karpov.hut2.ru">http://v-karpov.hut2.ru
</a>

(RusArticles SC #1355287)

Нажмите здесь, чтобы опубликовать эту статью на своем сайте или блоге, это бесплатно и просто!
Оценить
  • 1
  • 2
  • 3
  • 4
  • 5
  • 0 голос(ов)
    Источник статьи: http://www.rusarticles.com/bezopasnost-statya/virus-win32sector-kak-i-s-chem-edyat-1355287.html

    Тэги статьи:

    вылечить вирус win32 sector

    ,

    лечить win32 sector

    ,

    вирус

    ,

    вирус лечить

    ,

    антивирус

    Полный стелс - компьютерный жаргон означающий что вирус, о котором я вам сегодня буду рассказывать, захватил себе большинство функций компьютера. Достойным и интересным объектом для изучения становится стелс (Stealth) вирусы. Представители этого вида программ используют множество способов, чтобы оставаться незамеченными в системе, вам и обычным антивирусам.

    От: Алексейl Компьютеры> Безопасностьl 23/12/2010 lПоказы: 32

    Скрытые в самых разных предметах и гаджетах шпионские камеры нередко привлекают пользователей достаточно мощными возможностями. Помимо высокого разрешения и качественного звука они обладают длительным временем записи без подзарядки батарей и большой памятью.

    От: Ольга Петроваl Компьютеры> Безопасностьl 20/12/2010

    Компания "А-Реал Консалтинг" проводит акцию! При приобретении Интернет-шлюза ИКС вы получаете возможность выбрать себе подарок на Новый год!

    От: areall Компьютеры> Безопасностьl 18/12/2010

    Консолидированный подход к сетевой безопасности позволил Fujitsu Canada обеспечить комплексную защиту от сетевых угроз.

    От: Компания SafeLinel Компьютеры> Безопасностьl 17/12/2010

    Удаление баннера с рабочего стола, разблокировка windows.

    От: Сергейl Компьютеры> Безопасностьl 14/12/2010 lПоказы: 129

    Лидирующие IT-компании продолжают заменять продукты для защиты отдельных узлов (Juniper, Websense) на консолидированные решения Fortinet

    От: Компания SafeLinel Компьютеры> Безопасностьl 14/12/2010

    Примечание редактора: с данным пресс-релизом связаны две фотографии и видео.

    От: MarketWire Argentinal Компьютеры> Безопасностьl 13/12/2010 lПоказы: 18

    От стабильности работы компьютерного парка организации зависит не только ее прибыль, но и ее жизнеспособность в принципе. Нетрудно содержать машины в рабочем состоянии, если их число не превышает десяти. А если их в организации десятки? Сотни? Тогда без централизованного учета компьютеров никак не обойтись.

    От: dstepl Компьютеры> Безопасностьl 08/12/2010

    Как то придя домой и воткнув флешку с документами , которые я скинул в своём учебном заведении. Я стал наблюдать возникновение кучи глюков которые мешали нормальной работе. Ещё большее я удивился когда мой Касперский 2009 просто сдох. И отказывался ваще загружаться. И так диагноз понятный: Какой то злобный вирус , с которым простой антивирусник не может справиться.

    От: Slawecl Компьютеры> Безопасностьl 19/10/2009 lПоказы: 376

    Бубен играет первостепенную роль в шаманских церемониях. Его символика сложна, а магические функции разнообразны. Он необходим для осуществления сеанса потому, что он уносит шамана в "Середину Мира", позволяет ему летать в пространстве, призывает и "пленяет" духов, и, наконец, потому, что гудение бубна позволяет шаману сосредоточиться и снова завязать контакт с духовным миром, к путешествию по которому он готовится.

    От: Slawecl Культура/Искусство> Народное творчествоl 19/10/2009 lПоказы: 57

    Добавить новый комментарий

     
    * Необходимые поля
    Блок автора
    Категории статей
    Все категории
    Quantcast