|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И снова вирус Win.32 Neshta.a |
|
[решено] И снова вирус Win.32 Neshta.a
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать у меня появился вирус Win.32 Neshta.a (я даже знаю откуда). Полазил по сайтам в т.ч. и по oszone, предлагают поменять значение чего-то там в реестре (точно не помню) и удалить %windir%/svchost.com , НО! у меня в директории системы (C:/windows/) нет файла svchost ни с каким расширением (даже в safe mode), есть тока в C:/windows/system32/ но сказали из "систем32" такой файл не удалять.
Поиск по всем дискам (и неиндексированых местах тоже) нашел 2 файла: 1 - в C:/windows/system32/, 2 - где-то глубоко в системе, но явно не в %windir% Сразу скажу, историю вируса знаю, о послании в коде тоже, и как он работает тоже узнал Так вот, что мне делать? Как удалить эту Нешту, и что будет с зараженными ехе-шниками? |
|
Отправлено: 18:51, 23-06-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 20:48, 23-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать выкладываю логи
|
Отправлено: 10:22, 24-06-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать winbillgates, описание http://www.viruslist.com/viruses/enc...virusid=105045
Проверьте запись в реестре. При необходимости - поправьте. Если ключ модифицирован придется бороться дальше. Вирус файловый, так что добивать надо все экземпляры |
------- Отправлено: 12:37, 24-06-2009 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать запись в реестре правильная, но тока файла svchost.com в директории системы нет!!!
Я так понимаю, что надо удалить зараженные ехе-шники (антивирь ругается как минимум на весь автозапуск, проверку всего ПК не делал), и посмотреть не будут ли заражаться новые, так? |
|
Отправлено: 18:58, 24-06-2009 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать я еще заметил, что при нажатии на зараженный ехе-шник правой кн. мыши проводник вырубается
и еще. а почему браузеры (IE и Firefox точно) не заражаются? еще заметил: папку, в которой лежит iso-образ, в котором находится setup игры, из которого припер вирус нельзя удалить. Ошибка (фото не прилагаю, причина в конце поста): Операция не может быть завершена, поскольку эта папка открыта в другой программе. Закройте эту папку и повторите попытку. [имя папки] Дата создания: [дата] __________________________________________ Еще ворд при сохранении нового файла зависает (в заголовке написано "Не отвечает"), также при сохранении нового снимка зависают "Ножницы" (кусок экрана сохраняют как фото, стандартная прога для висты), причем процесс из диспетчера задач не удаляется (как ворд, так и ножницы), проблема решается тока ребутом |
Отправлено: 19:40, 24-06-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата winbillgates:
Если Вы знаете, что у Вас в системе зараженные файлы, то почему не лечитесь? Если антивирус удалит вирус из iso-образа, то как он потом его пересоберет? Потому и не лечит. |
|
------- Отправлено: 21:56, 24-06-2009 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать касперский смог вылечить большинство файлов, новых заражений пока не видно
|
Отправлено: 11:20, 27-06-2009 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Медиа - И снова о звуке в Win 7 | Неадекват | Microsoft Windows 7 | 10 | 11-08-2009 16:41 | |
Разное - помогите , заразился Neshta из xp на C стоит виста , в ней не могу реестр запустить , | fancytux | Лечение систем от вредоносных программ | 5 | 11-04-2009 14:18 | |
Удалил Neshta(вроде так он называеться) и пожалел | Ultrix | Лечение систем от вредоносных программ | 10 | 17-12-2008 13:19 | |
вирус обрезал права администратора Win XP Pro | Daemonstar | Лечение систем от вредоносных программ | 1 | 20-08-2008 23:20 | |
Снова и снова "обнаружено новое устройство" | Guest | Microsoft Windows 95/98/Me (архив) | 4 | 24-06-2003 13:58 |
|