Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

Win32.HLLP.Neshta и сотоварищи. (F:\ - system) (заявка № 60254)

  1. #21
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Значит все в порядке
    А завтра выходной

    Токмо у вирей нет выходных. Игровая винда не грузиццо.

    щас просканю КуреИтом Еёйные Доки и Виндовс.

    Логи делать с avz!?

    Добавлено через 1 час 29 минут

    Надо же, NAV нашёл 3 виря: neshta, и я их вручную удаляю из его меню.

    А может NAV в сад!?
    Как не оправдавшего ожидания!?

    Почему он пропускает этот вирь!?

    Добавлено через 5 часов 27 минут

    игровая ОС не грузится

    Винда написала при загрузке, что отсутствует файл: Виндовс\ систем32\ntoskrnl.exe

    Я в рабочую Ос. Там нахожу этот файл и хочу скопровать в игровую, но ТС пишет: такой файл уже есть.
    И точно, правда объем их немножко разный, что странно, ОС одинаковые.
    Исходный толще....

    И что теперь делаьь!? КАК оживить ОС!?

    avz ничего в ней не нашел.
    Последний раз редактировалось Rick1; 15.11.2009 в 13:59. Причина: Добавлено
    Плавайте поездами Аэрофлота!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Восстановите ОС через консоль восстановления

  4. #23
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Восстановите ОС через консоль восстановления
    А какую команду использовать!?
    Плавайте поездами Аэрофлота!

  5. #24
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    http://virusinfo.info/showthread.php?t=51654 Смотрите здесь. Вам необходимо восстановить ntoskrnl.exe

  6. #25
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    http://virusinfo.info/showthread.php?t=51654 Смотрите здесь. Вам необходимо восстановить ntoskrnl.exe
    Заменил ntoskrnl.exe простым копированием.
    Щас проверю работоспособность....

    Снова продолжается.

    Екзешники не пашут.
    Хорошо avz в автозагрузе. 3 лога есть.


    Ммм!?
    Последний раз редактировалось Rick1; 20.11.2009 в 21:52.
    Плавайте поездами Аэрофлота!

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
     ExecuteRepair(1);
     RebootWindows(true);
    end.
    Компьютер перезагрузится

    Пролечитесь так http://virusinfo.info/showthread.php?t=15927
    Вариант с LiveCD предпочтительнее

    После этого новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Через Лайф СиДи не получилось проверить.
    Скачал minDrWebLiveCD-5.0.0.iso, Загружаюсь в нём , и когда первый вопрос, жал то на Ентер, то на пробел - и темнота.
    2 минуты ждал и выходил.

    Проверил Куреитом из игровой винды, лог приаттачен.

    Все логи имееются.

    В общем, думаю сносить Нортона.
    Чего он такой!?
    Последний раз редактировалось Rick1; 07.06.2010 в 10:56.
    Плавайте поездами Аэрофлота!

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    другая система - другая тема: http://virusinfo.info/showthread.php?t=60584

  10. #29
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    АХТУНГ!
    Несколько дней, как эта Ос в дауне.
    Браузеры не запускались. Щас впервые удалось запустить ИЕ.
    Neshta совсем распоялась, екзешники не пашут. КАВ вроде работает, но толку мало от него.
    ХЭЛП!
    Плавайте поездами Аэрофлота!

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Делайте логи полиморфным AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Делаю.
    А щас КАВ предлагает мне удалить зпаражённый Windos\svchost.com

    Если я нажму ДА, то вдруг винда перестанет грузиться!? Это ж системный файл.

    Может чего-то сделать надо!?
    Плавайте поездами Аэрофлота!

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Системный файл имеет имя svchost.exe и располагается в папке system32
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Системный файл имеет имя svchost.exe и располагается в папке system32
    ага удлять его или нет?
    Леченить нельзя
    пардон, вс висит и ВЛЖЕНИЕ - н работает.

    все логи тут: http://depositfiles.com/files/4nixzr9kb
    Плавайте поездами Аэрофлота!

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Пофиксите в HiJack
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [] 
    Отключите через msconfig запуск торрент-клиентов, USD и всего ненужного. Никаких упоминаний о Neshta в логе нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от thyrex Посмотреть сообщение
    Пофиксите в HiJack
    Код:
    O4 - HKLM\..\Policies\Explorer\Run: [] 
    Отключите через msconfig запуск торрент-клиентов, USD и всего ненужного. Никаких упоминаний о Neshta в логе нет
    Пофиксел, полегчало Ос.......

    А Neshta похоже КАВ посносил, весь день пыхтел натужо, ребутился самовольно.

    А Neshta -то её может восстаь!? Она ж везде по хардам могла позаныкатья....
    вопрос: а ТюнеАп может её расшебуршить!?
    Я Ж в игровой винде проводил оптимизацию. и с утра рабочая Ос не загрузилась, видать вири там подняли моськи.

    ВЫЧистить их все как можно, кроме КАВом полная проверка!? А тож это 2 дня полных тормозов....

    Добавлено через 7 часов 28 минут

    С утра перестала грузиться рабочая ОС на F.
    Я её проверил куреитом и нашлось 740 вирей. лог имеется, см. аттач.
    Зашел в неё таки, но екзешники не запускаются, браузеры тоже.
    Щас пощусь через другого человека.

    КАВ - похоже тормоз. С КИСОЙ такого не было.
    Я системник запустил сканить, так тормозит, на 9% застрял..

    Чего делать!?
    Последний раз редактировалось Rick1; 24.11.2009 в 01:24. Причина: Добавлено
    Плавайте поездами Аэрофлота!

  17. #36
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    КАВ - похоже тормоз. С КИСОЙ такого не было.
    Я системник запустил сканить, так тормозит, на 9% застрял..
    Это тот же KIS, только в нем отсутствуют некоторые компоненты

    Чего делать!?
    Набраться терпения и ждать, раз уж запустили проверку

  18. #37
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Цитата Сообщение от Venus Doom Посмотреть сообщение
    Это тот же KIS, только в нем отсутствуют некоторые компоненты


    Набраться терпения и ждать, раз уж запустили проверку
    А система нездоровая.
    Екзешники не все запускаются. И глюков много.
    Сканю щас КАВом.
    Логи все сделал.
    Как же всю NESHTU снести!?

    Может Лйф СиДи касперским!?
    Последний раз редактировалось Rick1; 04.06.2010 в 10:47.
    Плавайте поездами Аэрофлота!

  19. #38
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Rick1 Посмотреть сообщение
    Может Лйф СиДи касперским!?
    Пробуйте. Но по логам следов Neshta не видно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #39
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Ахтунг! Вири меня достали! Как от них избавиться!?

    КАВ при каждом запуске делаетр быстртую проверку, а спустя некотортое время неизменно все екзешники становятьося нерабочими.
    Что за напастрьо!?

    КИСУ поставить!? С ней такого безобразя не было.
    Плавайте поездами Аэрофлота!

  21. #40
    Junior Member Репутация
    Регистрация
    05.05.2007
    Сообщений
    412
    Вес репутации
    0
    Все логи!

    КАК мне победить эти вири проклятые!:

    В игровой винде вообще непонятное.
    КАВ сканит: о вирей, а все екзешники глючат. При запуске выдают меню выбора программ.
    КАК порешать!:
    Последний раз редактировалось Rick1; 07.06.2010 в 10:57.
    Плавайте поездами Аэрофлота!

  • Уважаемый(ая) Rick1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Virus.win32.Neshta.a
      От Archi_Smith в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.06.2012, 20:19
    2. Win32.Neshta + по-моему еще что-то...
      От ZaNGiF в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2011, 01:42
    3. Win32.HLLP.Neshta и сотоварищи (E:\- system)
      От Rick1 в разделе Помогите!
      Ответов: 38
      Последнее сообщение: 22.11.2009, 19:14
    4. Virus.Win32.Neshta.a
      От Straighthate в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 09.10.2009, 11:58
    5. Ответов: 15
      Последнее сообщение: 18.06.2009, 15:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01544 seconds with 18 queries