CHAIKA

Главная | Регистрация | Вход
Пятница, 22.11.2024, 01:01
Приветствую Вас Гость | RSS
Меню сайта
Категории раздела
Все статьи [165]
Сервисы [26]
Антивирусы [4]
Антивирусы - Удаление антивирусов [4]
Антивирусы - NOD 32 [5]
Антивирусы - KAV & KIS [4]
Браузеры [3]
Загрузка - Менеджеры загрузки [0]
Загрузка - Правила закачки [0]
Загрузка - Сервисы для хранения файлов и изображений [0]
Запись [0]
Эмуляция [0]
Защита [63]
Игры - Крэк [0]
Локальная сеть [15]
Мультимедиа [0]
Мультимедиа - Аудио [0]
Мультимедиа - Видео [0]
Мультимедиа - Графика [0]
Мультимедиа - Флэш [0]
Настройки - Инструкции [54]
Операционная система [4]
Провайдеры Твери [8]
Система - Активация [8]
Система - Восстановление [5]
Система - Контроль [0]
Система - Обслуживание [0]
Система - Оптимизация [0]
Система - Справка [1]
Flash-накопители [1]
WEB-master [14]
WINDOWS 7 [18]
Новые статьи [2]
Статистика

3.15.239.50
Онлайн всего: 9
Гостей: 9
Пользователей: 0
Форма входа





Дай пять!получить кнопку


Главная » Статьи » Защита

Как вылечить компьютер от вируса Virus.Win32.Sality?
Как вылечить компьютер от вируса Virus.Win32.Sality?

Приведенные ниже рекомендации по лечению компьютера от Virus.Win32.Sality следует применять в случаях, если на зараженном компьютере не установлен ни один из продуктов Лаборатории Касперского, и/или компьютер уже заражен и установить продукт Лаборатории Касперского штатными средствами не представляется возможным. Специалисты Лаборатории Касперского так же рекомендуют пользоваться Аварийным диском для лечения зараженного компьютера.

Замечание

Утилита SalityKiller.exe, которая приведена в данной статье ниже по тексту, позволяет детектировать и вылечить Virus.Win32.Sality.aa, Virus.Win32.Sality.ag.

 

Если зараженные компьютеры находятся в локальной сети под управлением домена

Шаг 1. Подготовка к лечению:

  • скачайте файл SalityKiller.zip
  • распакуйте файл SalityKiller.zip, используя программу - архиватор, например, WinZip
  • запустите файл SalityKiller.exe поочередно на компьютерах (например, с помощью комплекса Administration Kit, групповой политики сервера)
    1. на всех компьютерах, на которых может регистрироваться и работать доменный администратор
      ВниманиеВ процессе лечения группы таких компьютеров не производите вход под доменным администратором на любых других компьютерах в сети во избежании распространения заражения остальных компьютеров
    2. на всех остальных компьютерах

Внимание

Не прерывайте работу утилиты пока не будет завершено лечение всех компьютеров в сети

 

Шаг 2. Алгоритм лечения компьютеров: В первую очередь лечение необходимо проводить на компьютерах, на которых выполнен вход с правами доменного администратора. После лечения таковых вы можете приступать к лечению остальных компьютеров в вашей сети.

 

  • установите максимальные настройки полной проверки компьютера в интерфейсе продукта Лаборатории Касперского
  • запустите полную проверку компьютера

Шаг 3. Признаки вылеченного компьютера:

  • антивирус касперского запущен и работает в штатном режиме
  • полное сканирование компьютера не выявляет зараженных объектов на компьютере

Шаг 4. Очистка реестра зараженных компьютеров в доменной сети:

  • скачайте файл Sality_RegKeys.zip
  • распакуйте файл Sality_RegKeys.zip, используя программу-архиватор (например, WinZip)
  • запустите файл Disable_autorun.reg из архива Sality_RegKeys.zip

    Также отключить автозапуск со всех носителей можно, запустив утилиту SalityKiller с ключом -a.
  • нажмите Да для подтверждения добавления информации в реестр

 

  • после выполнения проверки запустите файл ключа реестра на Вашем компьютере из архива Sality_RegKeys.zip:
    • для ОС Windows 2000 файл реестра SafeBootWin200.reg
    • для ОС Windows XP файл реестра SafeBootWinXP.reg
    • для ОС Windows 2003 файл реестра SafeBootWinServer2003.reg
    • для ОС Windows Vista файл реестра SafebootVista.reg

 

Если зараженные компьютеры не находятся в сети

  • отключите технологии iSwift и iChecker, если на Вашем компьютере установлен и запущен один из следующих продуктов
    • Антивирус Касперского 7.0
    • Kaspersky Internet Security 7.0
    • Антивирус Касперского 6.0
    • Kaspersky Internet Security 6.0
    • Антивирус Касперского 2009
    • Kaspersky Internet Security 2009
    • Антивирус Касперского 2010
    • Kaspersky Internet Security 2010
    • Антивирус Касперского 6.0 для Windows Workstations
    • Антивирус Касперского 6.0 SOS
    • Антивирус Касперского 6.0 для Windows Servers
  • скачайте файл SalityKiller.zip
  • распакуйте файл SalityKiller.zip, используя программу-архиватор (например, WinZip)
  • запустите файл SalityKiller.exe
  • ЗамечаниеВ некоторых случаях при установленном продукте Лаборатории Касперского может появиться информационое окно, в котором необходимо разрешить любую активность процессу SalityKiller.exe

    • нажмите меню Пуск
    • выберите пункт меню Все программы
    • найдите и выберите меню Автозагрузка
    • нажмите правой кнопкой на меню Автозагрузка
    • выберите в контекстном меню Открыть

    • щелкните правой кнопкой мыши в любом месте папки Автозагрузка
    • выберите пункт меню Создать в контекстном меню
    • выберите подпункт Ярлык
    • нажмите кнопку Обзор
    • выберите папку, в которую Вы распаковали файл SalityKiller.exe ранее
    • выделите файл SalityKiller.exe
    • нажмите кнопку ОК
    • нажмите кнопку Далее
    • нажмите кнопку ОК

     

  • скачайте файл Sality_RegKeys.zip
  • распакуйте файл Sality_RegKeys.zip, используя программу-архиватор (например, WinZip)
  • запустите файл Disable_autorun.reg из архива Sality_RegKeys.zip

    Также отключить автозапуск со всех носителей можно, запустив утилиту SalityKiller.exe с ключом -a.
  • нажмите Да для подтверждения добавления информации в реестр


  • обновите антивирусные базы (сигнатуры угроз) для продукта Лаборатории Касперского, который установлен на Вашем компьютере. При невозможности скачать базы (сигнатуры) через Интернет по каким-либо причинам воспользуйтесь обновлением из zip-архивов:
  • установите максимальные настройки полной проверки компьютера в интерфейсе продукта Лаборатории Касперского
  • запустите полную проверку компьютера
  • после выполнения проверки запустите файл ключа реестра на Вашем компьютере из архива Sality_RegKeys.zip:
    • для ОС Windows 2000 файл реестра SafeBootWin200.reg
    • для ОС Windows XP файл реестра SafeBootWinXP.reg
    • для ОС Windows 2003 файл реестра SafeBootWinServer2003.reg
    • для ОС Windows Vista файл реестра SafebootVista.reg

Восстановить ветвь реестра SafeBoot, без которой компьютер не будет грузиться в безопасном режиме, также можно с помощью SalityKiller.exe с ключом -j.

Дополнительные ключи для работы с SalityKiller.exe из командной строки:

-p <path> - сканировать определённый каталог;
-n - сканировать сетевые диски;
-r - сканировать flash-накопители, переносные жесткие диски, подключаемые через USB и FireWire;
-y - закрытие окна по окончании работы утилиты;
-s - проверка в "тихом" режиме (без вывода консольного окна);
-l <имя_файла> - запись отчета в файл;
-v - ведение подробного отчета (необходимо вводить вместе с параметром -l);
-x - восстановление возможности показа скрытых и системных файлов;
-a - отключение автозапуска со всех носителей;
-j - восстановление ветки реестра SafeBoot (при ее удалении компьютер не может загрузиться в безопасном режиме);
-m - режим мониторинга для защиты от заражения системы;
-q - сканирование системы, по окончании утилита переходит в режим мониторинга;
-k - сканирование всех дисков, распознавание на них файла autorun.inf (созданный вирусом Virus.Win32.Sality) и удаление autorun.inf. Так же удаляется исполняемый файл, на который ссылается autorun.inf, даже если этот файл уже пролечен и более не заражён вирусом.

Категория: Защита | Добавил: Chaika (14.05.2010)
Просмотров: 1709 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск
Друзья сайта
  • Все для веб-мастера
  • Программы для всех
  • Мир развлечений
  • Лучшие сайты Рунета
  • Кулинарные рецепты













  • бесплатный счетчик посещений

    * *



    Copyright MyCorp © 2024 |

    Опция Просмотра Скрытых Файлов Сервера Оффлайн базы Зеркала обновлений NOD32 и Eset Smart Security Trojan.Winlock.19 удалить порноинформер Защитить Флэш-карту вирус автозапуска processinfo Conflicker Kido DDoS Autorun Инструкции по удалению продуктов Symantec Dr.Web KAV KIS Windows 7 активация оптимизация восстановление