12:24

Sh!t

Жизнь иногда такое выкидывает, что хочется остановиться и подобрать.
Подцепил вирус Win32/Sality.NAQ с флешки, которую одногрупник отдал за ненадобностью (он нашел ее на остановке). Вредная зараза отключила диспетчер задач, редактор реестра и убила Авиру (антивирус).
Мдя... Ведь догадывался, что там какой-нибудь вирус, потому запустил проверку, которая ничего не выявила... А он выскочил как раз перед тем, как я собрался вытаскивать флешку. Что ж, придется искоренять заразку.
Кстати, это первая серьезная вирусная атака в моей юзерской практике. По идее, методы выведения вирусов похожи на способы решения различных неприятностей с дровами и железом, так что особых проблем быть не должно. Плохо то, что из-за отсутствия нормального инета сделать это в данный момент будет сложновато... Но это пока. В общем, будем разбираться.

А флешка-то хорошая - 2 гига... Попытаюсь ее вылечить, т.к. подобная штука будет полезна в хозяйстве.

P.S. Там еще было кино в жанре "подростковая жесть", во время просмотра которого у меня все время возникали мысли в стиле "Эх, молодежь, вот я в ваши годы..." М-да. : |

@музыка: Back To The Universe 1 - 1995

Комментарии
05.12.2008 в 14:08

Больше не пластилиновый.
Надо отсоединять винт и нести его к челу с у которого есть свежий каспер - кроме него такие вирусы мало что берет. Если это тот вирь, о котором я думаю, то он не даст себя просто так удалить. Судя по всему, он не простой, а руткитовый, так что из зараженной системы сделать ничего нельзя. Проверь - если безопасник не работает - значит скорее всего он.
05.12.2008 в 16:53

He who controls the past commands the future. He who commands the future conquers the past.
Я раньше для проверки приносимых флешек использовал Кубунту Линукс, под которым все они удаляются одним нажатием :) Ну а теперь и вовсе на Линукс перешел, так что не убоюсь вирусни :)
Есть такая вещь - LiveCD, позволяет запустить Линукс без установки. Для убивания вирусов на флешках и дискетах - самое оно.
05.12.2008 в 20:15

Больше не пластилиновый.
Тогда лучше качать сразу докторвебоский лайвсиди. Авось поймает вирус.
05.12.2008 в 22:07

Жизнь иногда такое выкидывает, что хочется остановиться и подобрать.
Tander Да, безопасный режим не работает: при попытке включить его идет рестарт.
Еще Нод32 сказал, что это модифицированный вирус... При каждом запуске компа антивирь удаляет файл С:\WINDOWS\System32\drivers\ikslhr.sys, при этом указывая, что этот файл создан то userinit'ом, то explorer'ом.
Флешка форматироваться не желает, зато ВинРар'ом там обнаружился файл bovp.pif. Это, похоже, и есть вирус.
На диске С: при каждом включении все время появляются странные файлы со случайными цифро-буквенными названиями и весом в 0 байт.

Я тут нагуглил несколько инструкций по лечению этого вируса, буду пробовать... Говорят, что вирус трудный, но насколько - зависит от версии.

_Ag_ Линуксы не подойдут: я в них совсем ничего не смыслю...
05.12.2008 в 23:42

Больше не пластилиновый.
а правда, скачай доктор веб лайв сиди. тока я что-то его не нашел... но я качал и он работал, значит есть точно.
06.12.2008 в 14:20

Хинарис я недавно тоже эту заразу лечил. Ставил Ad-Aware и последнего Касперского. Правда восстановить винду так и не смог - переустановил
06.12.2008 в 23:57

Больше не пластилиновый.
Да, вендекапец однозначно
Хотя можно попробовать какой-нибудь антитроянской-антишпионской прогой или чем-нибудь подобным. Я просто бекапы делаю постоянно, так что с подобными трудностями не сталкивался
10.12.2008 в 18:47

He who controls the past commands the future. He who commands the future conquers the past.
Линуксы не подойдут: я в них совсем ничего не смыслю...

Там нет решительно ничего такого, с чем нельзя было бы справится.
10.12.2008 в 19:12

Больше не пластилиновый.
Тебе - может и да. Неспециалистам в линуксе - тоже, но для этого потребуется некоторое количество времени. Вопрос в другом - зачем?
10.12.2008 в 19:50

Жизнь иногда такое выкидывает, что хочется остановиться и подобрать.
Tander Все за меня сказал х)
В общем, я в плане софта весьма консервативен и что-нибудь другое исследую только при наличии времени и желания. :) К тому же, не считаю Винду такой уж отстойной системой.
10.12.2008 в 19:54

He who controls the past commands the future. He who commands the future conquers the past.
Все специалисты когда-то были неспециалистами, а потом взяли и разобрались :) Именно решая разные вопросы.

К тому же, не считаю Винду такой уж отстойной системой.

Я тоже не считаю ее такой уж отстойной. Она просто плохая. :)
11.12.2008 в 01:00

Больше не пластилиновый.
Не забывай ставить "ИМХО" в подобных высказываниях, ок? А то ты выглядишь как Билл Гейтс, некогда заявлявший что оперативной памяти в 640 килобайт будет всегда достаточно...
11.12.2008 в 13:39

He who controls the past commands the future. He who commands the future conquers the past.
Tander В каких "таких"?

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail