Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » как избавиться от Win32/Spy.Shiz.NCE?

Ответить
Настройки темы
как избавиться от Win32/Spy.Shiz.NCE?

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(31.9 Kb, 2 просмотров)
Тип файла: txt info.txt
(22.5 Kb, 0 просмотров)
При сканировании оперативной памяти Нод32 выдает следующее: Оперативная память » explorer.exe(1044) - модифицированный Win32/Spy.Shiz.NCE троянская программа - очистка невозможна

Отправлено: 15:55, 19-02-2012

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Здравствуйте,
сейчас посмотрю логи.

Отключите
Антивирус/Файерволл

Выполните скрипт в AVZ (AVZ, меню Файл\Выполнить скрипт)
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\8C45~1\LOCALS~1\Temp\esihdrv.sys','');
 QuarantineFile('C:\WINDOWS.0\apppatch\vjtgvy.exe','');
 QuarantineFile('C:\Documents and Settings\Папа\Application Data\netprotocol.exe','');
 DeleteFile('C:\Documents and Settings\Папа\Application Data\netprotocol.exe');
 DeleteFile('C:\WINDOWS.0\apppatch\vjtgvy.exe');
 DeleteFile('C:\DOCUME~1\8C45~1\LOCALS~1\Temp\esihdrv.sys');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System','');
 DeleteService('esihdrv');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится. Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Архив quarantine.zip из папки с AVZ отправьте через веб-форму.

Обновите базы AVZ (меню Файл\Обновление баз) и сделайте новые логи AVZ и RSIT +
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы.
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте локальные диски и флешки.
  • После сканирования откроется лог. Сохраните его и прикрепите к сообщению.

Отправлено: 15:56, 19-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проверил Malwarebytes' Anti-Malware'ом и успешно удалил все вирусы. Спасибо за помощь.

Отправлено: 20:21, 19-02-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


лог MBAM где?

-------
Лечение через PM не провожу.


Отправлено: 22:06, 19-02-2012 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » как избавиться от Win32/Spy.Shiz.NCE?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Win32/Spy.Shiz.NCE в Explorer.exe Yar111 Лечение систем от вредоносных программ 3 13-02-2012 12:14
explorer.exe(1660) модифицированный Win32/Spy.Shiz.NCE Aleksandr222 Лечение систем от вредоносных программ 1 09-02-2012 13:08
Не работает Opera, taskhost.exe(2512) модифицированный Win32/Spy.Shiz.NCE samovar242 Лечение систем от вредоносных программ 8 26-01-2012 19:15
[решено] Win32/Spy.Shiz.NCE и мб что-то еще.. rpeHyu Лечение систем от вредоносных программ 2 21-01-2012 22:04
Trojan-Spy.Win32.Zbot.mgs заразил svchost.exe SieMC Лечение систем от вредоносных программ 2 13-02-2009 22:48




 
Переход