C:\windows\system32\ntos.exe -востонавлеваеться при удаление в System32 b реестре.-Помогите пожалуста все испробовал!!!!
S.O.S
C:\windows\system32\ntos.exe -востонавлеваеться при удаление в System32 b реестре.-Помогите пожалуста все испробовал!!!!
S.O.S
Microsoft Most Valuable Professional in Consumer Security
Вот здесь логии.
[moderated: Карантин нужно присылать в соответствии с приложением 3 правил]
Последний раз редактировалось Shu_b; 13.05.2008 в 13:34.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\ntos.exe',''); DeleteFile('D:\WINDOWS\system32\ntos.exe'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(13); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=22806).
Скачайте новую версию AVZ 4.30, обновите ее базы и сделайте новые логи.
Последний раз редактировалось Bratez; 13.05.2008 в 14:17.
I am not young enough to know everything...
Пишет-Ошибка скрипта:Undeclare indentifier ExeceteRepair позиция 8:14
Исправил, пробуйте снова.
I am not young enough to know everything...
очепЯтка замените в восьмой строке на ...
ExecuteRepair(13);
Новые логи
[moderated: Карантин нужно присылать в соответствии с приложением 3 правил]
Последний раз редактировалось Shu_b; 13.05.2008 в 15:10.
Пришлите по правилам вот этот файл:
c:\dos\atapi.sys
I am not young enough to know everything...
atapi.sys
ну сколько раз повторять... загружать туда: http://virusinfo.info/upload_virus.php?tid=22806
Файл чистый. Больше ничего подозрительного нет.
I am not young enough to know everything...
Большушие спасибо!!!!!!!!!!!!!!!!!!!
Добавлено через 3 минуты
Но все таки когда я его удалял c live cd он востонавливался
а судя по скрипту прога удаляет только NTOS и все.
Если он востанавливался то должен быть еще гдето файл который его востонавливал или это моя бурная фантазия.
Последний раз редактировалось alex1111; 13.05.2008 в 15:52. Причина: Добавлено
Второе вероятнее всего...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) alex1111, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.