Показано с 1 по 4 из 4.

ntos (заявка № 23930)

  1. #1
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    5
    Вес репутации
    32

    Thumbs up ntos

    Добрый день!

    Обнаружен вирус ntos в System32 (в системе соял Symantec) делал следующее:
    установил утилитку касперского (Kaspersky Removal Tool) - полезли в реестр - переименовали ключ - перезагрузка - после логона сообщение - NTAutority system error система будет перезагружена через 30 сек .
    Ладно делаем по другому - заходим в реестр - перименовываем ключ - втыкаем диск в другую машину - удаляем ntos.exe загружаем в сейф моде проверяем каспером - перезагрузка - таже хрень - ключ восстановлен - ntos на месте .
    Потом все делал по вашей инструкции - результаты приложил.

    Спасибо!
    Последний раз редактировалось Andy; 24.06.2008 в 18:35.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Выполнять в обычном режиме.Отключите антивирус!

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ntos.exe ',' ');    
     QuarantineFile('C:\Documents and Settings\Admin\svchosts.exe ',' ');       
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\Documents and Settings\Admin\svchosts.exe ');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ntos.exe ');     
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=23930

    Очистите временные папки,кеш браузера и повторите логи в обычном режиме.

  4. #3
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    5
    Вес репутации
    32

    Карантин загрузил

    Приложил лог файл после выполнения скрипта и перезагрузки.

    Еще один вопрос

    На машине есть еще несколько пользователей под их учетками еще нужно будет делать какие-то действия?

    Спасибо!
    Последний раз редактировалось Andy; 24.06.2008 в 18:35.

  5. #4
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    5
    Вес репутации
    32

    Спасибо!

    Огромное спасибо!
    Все получилось, все работает.

    Куда можно спасибо отправить? (WMZ? WMR)

  • Уважаемый(ая) Andy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ntos.exe
      От CandyMAN в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:47
    2. ntos.exe
      От Veselyi_Rodger в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:37
    3. ntos.exe
      От MMB в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:25
    4. ntos
      От micl в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.11.2008, 16:27
    5. Ntos.exe
      От Luka_ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.05.2008, 13:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01086 seconds with 19 queries