Как вылечить ехе-файлы от вируса Neshta.A virus не удаляя сами файлы?
Все нужные логи имеются
Как вылечить ехе-файлы от вируса Neshta.A virus не удаляя сами файлы?
Все нужные логи имеются
Последний раз редактировалось max_paine; 31.03.2009 в 12:09. Причина: уточнил название вируса
Логи нужны из обычного режима...
ЭЭэ в чем проблема,я могу залесть на комп только в безопастном режиме...
А в обычном что происходит?
В обычном все ехе-файлы не открываються,говорит мол "Вам запрещен доступ к этому файлу".Ну типо этот файл заражен
Скачайте сканер VBA32 c ftp://vba.ok.by/vba/Vba32Check.exe или с ftp://anti-virus.by/pub/Vba32Check.exe
И сделайте как написано здесь http://virusinfo.info/showpost.php?p...5&postcount=35
Скачивать, распаковывать и записывать нужно на чистой машине! После лечения прикрепите файл vba32.rpt и повторите логи по правилам.
Сердце решает кого любить... Судьба решает с кем быть...
в чем еще проблема, у меня лимитный интернет, и 55 метров многовато,а хотя через 2 дня дадут трафик,попробую выжить без компа 2 дня
Добавлено через 2 минуты
особенно сильно ругаеться на файл svchost.com,ну или как там его,в папке винды,его и вывшлю в карантине...
Последний раз редактировалось max_paine; 30.03.2009 в 21:55. Причина: Добавлено
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Затем сделайте полную проверку CureIT и повторите логи...Код:begin DeleteService('PowerManager'); DeleteService('DNCP'); TerminateProcessByName('c:\windows\system32\svchosst.exe'); TerminateProcessByName('c:\windows\system32\csrcs.exe'); DeleteFile('c:\windows\system32\csrcs.exe'); DeleteFile('c:\windows\system32\svchosst.exe'); DeleteFile('C:\WINDOWS\system32\dncp\svchost.exe'); DeleteFile('C:\WINDOWS\svchost.exe'); DeleteFile('C:\WINDOWS\system32\sysmgr.exe'); DeleteFile('C:\WINDOWS\svchost.com'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('PowerManager'); BC_DeleteSvc('DNCP'); BC_Activate; ExecuteRepair(16); RebootWindows(true); end.
Вот еще программа CureIT открываеться => появляеться окно "проверить компьютер" => появляеться окно "купить бесплатно" => и все!
Скачал сегодня 20 мин назад.
Че делатЬ?
Добавлено через 11 минут
Новая проблема:После выполнения скрипта все файлы-ЕХЕ просят их через что-нибудь открыть,ну не через блокнот их открывать
Добавлено через 57 секунд
А может попробовать через Explover открыть..
Добавлено через 24 минуты
вот 4 раз перезагрузил комп и проги открываются без запросов,но вот CureIT продолжает бастовать
Последний раз редактировалось max_paine; 31.03.2009 в 12:43. Причина: Добавлено
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Повторите логи...
новые логи
3ds Max и PhotoShop - друзья навек!
[INDENT]Пишите в ЛС[/INDENT]
Сделайте полную проверку AVPTool и повторите логи...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \svchost.com - Virus.Win32.Neshta.a ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.A )
Уважаемый(ая) max_paine, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.