Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И снова вирус Win.32 Neshta.a

Ответить
Настройки темы
[решено] И снова вирус Win.32 Neshta.a

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


у меня появился вирус Win.32 Neshta.a (я даже знаю откуда). Полазил по сайтам в т.ч. и по oszone, предлагают поменять значение чего-то там в реестре (точно не помню) и удалить %windir%/svchost.com , НО! у меня в директории системы (C:/windows/) нет файла svchost ни с каким расширением (даже в safe mode), есть тока в C:/windows/system32/ но сказали из "систем32" такой файл не удалять.
Поиск по всем дискам (и неиндексированых местах тоже) нашел 2 файла: 1 - в C:/windows/system32/, 2 - где-то глубоко в системе, но явно не в %windir%

Сразу скажу, историю вируса знаю, о послании в коде тоже, и как он работает тоже узнал

Так вот, что мне делать? Как удалить эту Нешту, и что будет с зараженными ехе-шниками?

Отправлено: 18:51, 23-06-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:48, 23-06-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(4.0 Kb, 17 просмотров)

выкладываю логи

Отправлено: 10:22, 24-06-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


winbillgates, описание http://www.viruslist.com/viruses/enc...virusid=105045
Проверьте запись в реестре. При необходимости - поправьте.
Если ключ модифицирован придется бороться дальше. Вирус файловый, так что добивать надо все экземпляры

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:37, 24-06-2009 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


запись в реестре правильная, но тока файла svchost.com в директории системы нет!!!
Я так понимаю, что надо удалить зараженные ехе-шники (антивирь ругается как минимум на весь автозапуск, проверку всего ПК не делал), и посмотреть не будут ли заражаться новые, так?

Отправлено: 18:58, 24-06-2009 | #5


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


я еще заметил, что при нажатии на зараженный ехе-шник правой кн. мыши проводник вырубается
и еще. а почему браузеры (IE и Firefox точно) не заражаются?

еще заметил: папку, в которой лежит iso-образ, в котором находится setup игры, из которого припер вирус нельзя удалить.
Ошибка (фото не прилагаю, причина в конце поста):
Операция не может быть завершена, поскольку эта папка открыта в другой программе.

Закройте эту папку и повторите попытку.

[имя папки]
Дата создания: [дата]
__________________________________________

Еще ворд при сохранении нового файла зависает (в заголовке написано "Не отвечает"),
также при сохранении нового снимка зависают "Ножницы" (кусок экрана сохраняют как фото, стандартная прога для висты), причем процесс из диспетчера задач не удаляется (как ворд, так и ножницы), проблема решается тока ребутом

Отправлено: 19:40, 24-06-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата winbillgates:
запись в реестре правильная, но тока файла svchost.com в директории системы нет!!! »
Так это и хорошо. А разве Вам надо, чтобы запуском всех exe-файлов управлял svchost.com ?

Если Вы знаете, что у Вас в системе зараженные файлы, то почему не лечитесь?
Если антивирус удалит вирус из iso-образа, то как он потом его пересоберет? Потому и не лечит.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:56, 24-06-2009 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


касперский смог вылечить большинство файлов, новых заражений пока не видно

Отправлено: 11:20, 27-06-2009 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] И снова вирус Win.32 Neshta.a

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Медиа - И снова о звуке в Win 7 Неадекват Microsoft Windows 7 10 11-08-2009 16:41
Разное - помогите , заразился Neshta из xp на C стоит виста , в ней не могу реестр запустить , fancytux Лечение систем от вредоносных программ 5 11-04-2009 14:18
Удалил Neshta(вроде так он называеться) и пожалел Ultrix Лечение систем от вредоносных программ 10 17-12-2008 13:19
вирус обрезал права администратора Win XP Pro Daemonstar Лечение систем от вредоносных программ 1 20-08-2008 23:20
Снова и снова "обнаружено новое устройство" Guest Microsoft Windows 95/98/Me (архив) 4 24-06-2003 13:58




 
Переход