Показано с 1 по 12 из 12.

Оперативная память = C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegS vcs.exe модифицированный Win32/Remtasu.V троянская программа очистка невозможна (заявка № 154429)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2009
    Адрес
    Екатеринбург
    Сообщений
    17
    Вес репутации
    55

    Оперативная память = C:\Windows\Microsoft.NET\Framework\v2.0.50727\RegS vcs.exe модифицированный Win32/Remtasu.V троянская программа очистка невозможна

    Доброго времени суток! NOD32 выдал вот такое сообщение. Помогите, пожалуйста, избавиться от заразы!
    Характерно, что файл RegSvcs.exe существует лишь некоторое время после загрузки системы, после чего исчезает и не обнаруживается антивирусом до следующей перезагрузки.

    Заранее благодарен за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Экселенц, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2009
    Адрес
    Екатеринбург
    Сообщений
    17
    Вес репутации
    55
    Снова прошу помощи! Надо работать, отправлять файлы, а страшно – боюсь "наградить" коллег...

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    14.04.2009
    Адрес
    Екатеринбург
    Сообщений
    17
    Вес репутации
    55
    Благодарю, скачал, сделал, прилагаю. А чем отличаются uVS'ы? Я первый вроде с оф. сайта качал... Э-э... что-то пошло не так. Не могу найти кнопки для... ах, вон что! Ну, кто ж так делает? Самая нужная кнопка появляется только в расширенном режиме...
    Последний раз редактировалось Экселенц; 05.02.2014 в 12:48.

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Цитата Сообщение от Экселенц Посмотреть сообщение
    Благодарю, скачал, сделал, прилагаю.
    Надо было просто "Сохранить полный образ автозапуска", а не "без цифровых подписей"

    Цитата Сообщение от Экселенц Посмотреть сообщение
    А чем отличаются uVS'ы? Я первый вроде с оф. сайта качал...
    Адаптирован по формату карантина к этому сайту.

    Цитата Сообщение от Экселенц Посмотреть сообщение
    Не могу найти кнопки для... ах, вон что! Ну, кто ж так делает? Самая нужная кнопка появляется только в расширенном режиме...
    Вы о чём, в uVS нет никакого "расширенного режима"...

    Приложите к сообщению лог журнала обнаруженных угроз Eset:

    Антивирус - служебные программы - файлы журнала, в списке "журналы" выбрать "обнаруженные угрозы".
    Переместить курсор на записи журнала, правой кнопкой мыши в контекстном меню выбрать пункт "экспорт".
    В диалоге сохранения файла устанавить тип файла txt и сохранить файл, например threat.txt или угрозы.txt.
    Данный файл - вложением в следующее сообщение в теме.

    Сделайте лог ComboFix.
    WBR,
    Vadim

  9. #7
    Junior Member Репутация
    Регистрация
    14.04.2009
    Адрес
    Екатеринбург
    Сообщений
    17
    Вес репутации
    55
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Вы о чём, в uVS нет никакого "расширенного режима"...
    Я не об uVS, а о форумном интерфейсе. Внизу диалога по умолчанию находится окошко "Быстрый ответ". Так вот в нем нет кнопки "Вложения".

    - - - Добавлено - - -

    Кстати, сейчас почему-то NOD этого вируса не видит. То ли его какой-то из запущенных проверяльщиков чикнул, то ли его удалили с серверной стороны... Зато у меня закапризничал ломаный Индизайн Каков Ваш вердикт?
    Вложения Вложения

  10. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Да, чисто.

    Удалите ComboFix.

    Когда Nod32 таходит что-то в оперативной памяти, но "очистка невозможна" - сделайте им полное сканирование, как правило, всё находится и очищается

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  11. #9
    Junior Member Репутация
    Регистрация
    14.04.2009
    Адрес
    Екатеринбург
    Сообщений
    17
    Вес репутации
    55
    Спасибо. Как выяснилось, Combofix та ещё сволочь, поковырял мне весь реестр, половина софта перестала работать. Скажите, а Вы не знаете, что за файл tcpip.reg по адресу C:\Qoobox\Quarantine\Registry_backups ? Остальное из этой папки я уже восстановил по рекомендациям на сайте, а у этого файла не было дополнительного расширения .dat, как у остальных.

    - - - Добавлено - - -

    При попытке запустить, например, Word, система пишет: "Попытка произвести недопустимую операцию над параметром реестра, отмеченным для удаления". Блин, в жизни больше ComboFix не запущу на рабочей машине...
    Вложения Вложения
    • Тип файла: zip tcpip.zip (1.9 Кб, 1 просмотров)

  12. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Если бы Вы упомянули, что с 31.01 ESET Smart Security вирус уже не находит, я бы ComboFix и не применял
    Он, кстати, делает точку восстановления в начале работы, но, боюсь на системе типа Microsoft Windows Se7en Ultimate эта крайне полезная возможность восстановления выпилена напрочь Проверьте, откат возможен?

    - - - Добавлено - - -

    Кликните на tcpip.reg, это бэкап сетевых настроек, но, боюсь тут это не поможет...
    WBR,
    Vadim

  13. #11
    Junior Member Репутация
    Регистрация
    14.04.2009
    Адрес
    Екатеринбург
    Сообщений
    17
    Вес репутации
    55
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Если бы Вы упомянули, что с 31.01 ESET Smart Security вирус уже не находит, я бы ComboFix и не применял
    Это страшное оружие. и в первую очередь для того, кто его держит...

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Он, кстати, делает точку восстановления в начале работы, но, боюсь на системе типа Microsoft Windows Se7en Ultimate эта крайне полезная возможность восстановления выпилена напрочь Проверьте, откат возможен?
    Делает. Но толку никакого. Windows в любой ипостаси, будь то лицензия или сборка, не умеет этим пользоваться. Ну, или мне так не везло. Помню один-единственный случай, когда откаты работали в этом американском чуде — на уровне, дай Бог памяти, 98-й винды или Миллениума. После этого ни разу процесс восстановления не завершался успехом.

    - - - Добавлено - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Кликните на tcpip.reg, это бэкап сетевых настроек, но, боюсь тут это не поможет...
    Кликнул. Помогло, но не от всех казусов...

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Не один десяток раз восстановление системы выручало, на XP не так часто, на 7-ке - практически всегда.
    WBR,
    Vadim

  • Уважаемый(ая) Экселенц, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 24.12.2013, 11:40
    2. Ответов: 6
      Последнее сообщение: 18.07.2013, 11:36
    3. Ответов: 5
      Последнее сообщение: 22.06.2012, 13:49
    4. Ответов: 16
      Последнее сообщение: 31.03.2012, 11:13
    5. Ответов: 7
      Последнее сообщение: 14.03.2012, 20:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01496 seconds with 20 queries