Большой Воронежский Форум
» Техническая поддержка>Sality
loli.to4ka 11:06 27.11.2008
Всем здравствуйте!
Надеюсь что пишу именно в тот раздел, где помогут!
У меня на работе случился армагедец. Расскажу с начала. На флешке был занесен в один из компьютеров гениальный вирус под названием Sality.aa он же Sector12. И беспалевно распространился на сервак и на еще два компа(ну то что только на два, ето выяснилось только после тотальной проверки куреитом и касперским). Когда я пролечила все компы и сервак, подключила их обратно к сети и на одном из зараженных компов попробовала восстановить себе админские права(вернуть в собственное пользование реестр и диспетчер задач), сеть заразилась заново. Причем разносчик - комп, который был заражен, оказалось, неизлечим(сканеры и антивирусники находят вирус, а удалить не могут.) Сейчас сеть опять здорова, только етот комп стоит не подключен и если его включить (просто загрузить) начинает заново заражать сам себя.
Предисторию рассказала, теперь собственно вопрос, что меня волнует:
Каким способом я могу сохранить (скачать с компа до его форматирования) неисполняемые максовские файлы. Через флешку страшно, а вот на счет диска. Запишет он мне туда вирус или нет?
Или может вставить жесткий в другой комп и перекачать. (с использованием касперского конечно) [Ответ]
Oleg R 12:02 27.11.2008

Сообщение от loli.to4ka:
вставить жесткий в другой комп

и просканить. если найдет - то удалит и этого

Сообщение от loli.to4ka:
сканеры и антивирусники находят вирус, а удалить не могут

небудет [Ответ]
Virt. 15:06 27.11.2008
- Отключить восстановление системы
- Если компьютер подключен к локальной сети, отключить его.

развлекайся:
1. http://www.freedrweb.com/livecd/
2. http://support.kaspersky.ru/faq/?qid=208636131 [Ответ]
Виктoр 20:22 27.11.2008
loli.to4ka, не понимаю..в чем проблема? грузись с лайв сиди(я с ним боролся с помощью инфры(Infra) и портативным сканером нода).

Сообщение от loli.to4ka:
попробовала восстановить себе админские права

Каким образом? Советую просто загрузиться под учеткой админа(если отключена - что вполне возможно - то это легко поправить с помощью Hiren's CD) и делать что вздумается.
насколько я знаю салити послушный как и все автораны. Пока не запустишь - ничего делать не будет. И подключенный к зараженному компьютер не заразится. [Ответ]
Вверх