Как вылечить ехе-файлы от вируса Neshta.A virus не удаляя сами файлы?
Все нужные логи имеются
Как вылечить ехе-файлы от вируса Neshta.A virus не удаляя сами файлы?
Все нужные логи имеются
Логи нужны из обычного режима...
ЭЭэ в чем проблема,я могу залесть на комп только в безопастном режиме...
А в обычном что происходит?
В обычном все ехе-файлы не открываються,говорит мол "Вам запрещен доступ к этому файлу".Ну типо этот файл заражен
Скачайте сканер VBA32 c [URL]ftp://vba.ok.by/vba/Vba32Check.exe[/URL] или с [URL]ftp://anti-virus.by/pub/Vba32Check.exe[/URL]
И сделайте как написано здесь [URL]http://virusinfo.info/showpost.php?p=368475&postcount=35[/URL]
[COLOR=Red]Скачивать, распаковывать и записывать нужно на чистой машине![/COLOR] После лечения прикрепите файл vba32.rpt и повторите логи по правилам.
в чем еще проблема, у меня лимитный интернет, и 55 метров многовато,а хотя через 2 дня дадут трафик,попробую выжить без компа 2 дня
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
особенно сильно ругаеться на файл svchost.com,ну или как там его,в папке винды,его и вывшлю в карантине...
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
DeleteService('PowerManager');
DeleteService('DNCP');
TerminateProcessByName('c:\windows\system32\svchosst.exe');
TerminateProcessByName('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\svchosst.exe');
DeleteFile('C:\WINDOWS\system32\dncp\svchost.exe');
DeleteFile('C:\WINDOWS\svchost.exe');
DeleteFile('C:\WINDOWS\system32\sysmgr.exe');
DeleteFile('C:\WINDOWS\svchost.com');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('PowerManager');
BC_DeleteSvc('DNCP');
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.[/CODE]
Затем сделайте полную проверку CureIT и повторите логи...
Вот еще программа CureIT открываеться => появляеться окно "проверить компьютер" => появляеться окно "купить бесплатно" => и все!
Скачал сегодня 20 мин назад.
Че делатЬ?:unknw::search:
[size="1"][color="#666686"][B][I]Добавлено через 11 минут[/I][/B][/color][/size]
Новая проблема:После выполнения скрипта все файлы-ЕХЕ просят их через что-нибудь открыть,ну не через блокнот их открывать:(
[size="1"][color="#666686"][B][I]Добавлено через 57 секунд[/I][/B][/color][/size]
А может попробовать через Explover открыть..
[size="1"][color="#666686"][B][I]Добавлено через 24 минуты[/I][/B][/color][/size]
вот 4 раз перезагрузил комп и проги открываются без запросов,но вот CureIT продолжает бастовать
Повторите логи...
новые логи
Сделайте полную проверку AVPTool и повторите логи...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \svchost.com - [B]Virus.Win32.Neshta.a[/B] ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.A )[/LIST][/LIST]