nssm.exe - лечу Касперским, потом опять появляеться и инет пропадает и так по кругу, с переодичность в час, два, день...
nssm.exe - лечу Касперским, потом опять появляеться и инет пропадает и так по кругу, с переодичность в час, два, день...
Последний раз редактировалось st.diesel; 29.06.2010 в 12:46.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\nssm.exe',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); DeleteFile('C:\WINDOWS\system32\amvo.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','amva'); DeleteFile('C:\WINDOWS\system32\nssm.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=75635Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
Хотел кинуть карантин по вашей ссылке выдало:"Результат загрузки
Ошибка загрузки. Данный файл уже был загружен". Решил посмотреть его, он пуст... Может вам кинуть virusinfo_cure.zip? Прикрепляю virusinfo_syscheck.zip...
Последний раз редактировалось st.diesel; 29.06.2010 в 12:46.
Ну что помощь не подоспеет?!
В логах чисто.
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- поставите все последние обновления системы Windows - тут
- Обновите Adobe Reader или удалите старый
Все сделал как вы сказали, вирус до сих пор появляется постоянно... Щас он у меня в каспере в карантине! Что делать?!
Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Вот...
Последний раз редактировалось st.diesel; 29.06.2010 в 12:47.
Ничего плохого не увидела.
Сердце решает кого любить... Судьба решает с кем быть...
Cтранно потому что плохое есть и это есть переодически повторяется, вчера опять убил его, сегодня с утра он сново был и я опять его убил... Жду продолжения истории...
Съемные носители подключали?
Сердце решает кого любить... Судьба решает с кем быть...
Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Вот лог!
Последний раз редактировалось st.diesel; 29.06.2010 в 12:47.
Сердце решает кого любить... Судьба решает с кем быть...
И снова он возвращается... При этом теперь у меня перестал реагировать на него антивирь... А если при загрузке его не убить вручную по быстренькому, то при проверки AVZ комп уходит в синий экран... Беда полная... Все файлы прилогаю...
Последний раз редактировалось st.diesel; 29.06.2010 в 12:47.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\nssm.exe',''); DeleteFile('C:\WINDOWS\system32\nssm.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkShareSessionManager'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Карантин по ссылке отправил... Выкладываю новые логи...
Последний раз редактировалось st.diesel; 29.06.2010 в 12:47.
Запустите AVZ.
Выполните скрипт через меню Файл:
Проблема решена?Код:begin DeleteService('Fdcsnmsnwv'); QuarantineFile('Fdcsnmsnwv.sys',''); DeleteFile('Fdcsnmsnwv.sys'); end.
Cпасибо! Я думаю будет видно по прошествию какого то времени!
Уважаемый(ая) st.diesel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.