Показано с 1 по 6 из 6.

ntos.exe (заявка № 27000)

  1. #1
    Junior Member Репутация
    Регистрация
    02.03.2008
    Сообщений
    85
    Вес репутации
    62

    Exclamation ntos.exe

    Здравствуйте, комп при загрузке выдает ошибку :SmcGui.exe - ошибка приложения. После чего ни один экзешный файл не запускается. AVZ кричит,что в system32 ntos.exe ,но его не удаляет.
    Последний раз редактировалось Мурад; 22.12.2008 в 12:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1305
    Отключите восстановление системы, как написано в правилах.

    Потом выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\iexplorer.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\uti1mtkw.sys','');
     QuarantineFile('WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\fargus.scr','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Vel31.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Rah18.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Pwe86.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ksa42.sys','');
     QuarantineFile('C:\WINDOWS\system32\UTSCSI.EXE','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ksa42.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Pwe86.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Rah18.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Vel31.sys');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\System32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\System32\WinCtrl32.dl_');
     DeleteFile('C:\WINDOWS\iexplorer.exe');
    DelWinlogonNotifyByKeyName('WinCtrl32');
    BC_ImportALL;
    ExecuteSysClean;
    BC_QrSvc('vsdatant');
    BC_DeleteSvc('Vel31');
    BC_DeleteSvc('Ksa42');
    BC_DeleteSvc('Pwe86');
    BC_DeleteSvc('Rah18');
    BC_Activate;
    ExecuteRepair(1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=27000 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    02.03.2008
    Сообщений
    85
    Вес репутации
    62
    Скрипт выполнил,но перезагружать комп пришлось самому.
    Ошибка все еще выскакивает ,к тому же добавилась еще одна след содержания : DOScan - ошибка приложения.
    Логи выполнил .
    Последний раз редактировалось Мурад; 22.12.2008 в 12:22.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3026
    Цитата Сообщение от Мурад Посмотреть сообщение
    Ошибка все еще выскакивает ,к тому же добавилась еще одна след содержания : DOScan - ошибка приложения.
    Ошибка сидит в 50 см от монитора
    - Базы АВЗ не обновленные
    - Антивирус и Файрвол в процессе лечения не выключены
    - Версия HIJACKTHIS допотопная.
    Вы правила читали или пробежали schnell-schnell?
    БАЗЫ АВЗ ОБНОВИТЬ
    HIJACKTHIS СКАЧАТЬ ПО ССЫЛКЕ В ПРАВИЛАХ

    Скачайте IceSword , поищите и удалите через опцию force delete файлы:
    Код:
    C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O16 - DPF: {CT id=e codeBase=http://www.www2.p0rt2.com/files/epl56bf2.cab classid=clsid:33331111-1111-1111-1111-615111193427} - 
    O18 - Filter: text/html - {53B95211-7D77-11D2-9F80-00104B107C96} - C:\WINDOWS\twain_8.dll
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Ksa42');
     DeleteService('Pwe86'); 
     DeleteService('Rah18');
     DeleteService('Vel31');
     QuarantineFile('C:\WINDOWS\SYSTEM32\WinCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\twain_8.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ksa42.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Pwe86.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Rah18.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\Vel31.sys','');
     QuarantineFile('C:\WINDOWS\iexplorer.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\iexplorer.exe');
     DeleteFile('C:\WINDOWS\System32\drivers\Vel31.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Rah18.sys');
     DeleteFile('C:\WINDOWS\System32\drivers\Pwe86.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ksa42.sys');
     DeleteFile('C:\WINDOWS\SYSTEM32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\twain_8.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по красной ссылке вверху темы.
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    02.03.2008
    Сообщений
    85
    Вес репутации
    62
    После выполнения скрипта система стабилизировалась окон ошибок вроде больше нет.
    То,что вы сказали профиксил,но там была только одна строка из тех,что вы указали это -016 ,а 018 и 020 не было .
    Высылаю новые логи и карантин .
    Последний раз редактировалось Мурад; 22.12.2008 в 12:22.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3026
    Открою Вам секрет: В правилах помещена нужная версия программы Hijackthis: http://www.trendsecure.com/portal/en...HiJackThis.zip. А Вашу доисторическую Вы откуда взяли? Лог этой версией обрезанный получился. Поэтому и строчек там не оказалось.
    Сделаете все по правилам - будем смотреть дальше.

  • Уважаемый(ая) Мурад, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ntos.exe
      От Veselyi_Rodger в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:37
    2. ntos.exe
      От MMB в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 03:25
    3. ntos
      От micl в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.11.2008, 16:27
    4. ntos
      От Andy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.06.2008, 13:38
    5. Ntos.exe
      От Luka_ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.05.2008, 13:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01363 seconds with 16 queries