Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

как лечить trojan nsanti packed (заявка № 29679)

  1. #1
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58

    Exclamation как лечить trojan nsanti packed

    помогите вылечить эту херню
    Последний раз редактировалось studentmtk; 12.10.2008 в 21:29.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\nideiect.com','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\nideiect.com','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('E:\WINDOWS\system32\winsys2.exe','');
     QuarantineFile('E:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('E:\WINDOWS\system32\amvo0.dll');
     DeleteFile('E:\WINDOWS\system32\winsys2.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\nideiect.com');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\nideiect.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    логи и карантин
    Последний раз редактировалось studentmtk; 12.10.2008 в 21:29.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('E:\WINDOWS\system32\amvo0.dll');
     DeleteFile('C:\autorun.inf');
     DeleteFile('D:\autorun.inf');
     DeleteFile('E:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи логи со всеми флешками фотоаппаратами , мобилками и т,д ...

  6. #5
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    логи повторил,только не понял про фотики,флешки ,извиняюсь за тупость
    Последний раз редактировалось studentmtk; 12.10.2008 в 21:29.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    >>>логи повторил,только не понял про фотики,флешки
    все флеш накопители какие есть ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\nideiect.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  8. #7
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    воткнул флешку и сделал логи
    Последний раз редактировалось studentmtk; 12.10.2008 в 21:29.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    воспользуйтесь http://virusinfo.info/showthread.php?t=16459
    в логах ничего подозрительного ....

  10. #9
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    просканировал все диски Dr.web он нашел на не системном диске D:/System Volume Information вот это WIN.95.SK и есть инфицированные файлы. Дайте совет специалистов

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    отключите системное восстановление ... на не системных дисках ...

  12. #11
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    отключил,еще Dr.web нашел Adwer.SaverNow.origin
    и в "моем компьютере" появились Веб-папки,

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    убрать веб папки ...
    Код:
    begin
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    end.

  14. #13
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    код выполнил,параметр изменен,но папки остались.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    перегрузиться вы конечно не догадались ...

  16. #15
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    спасибо за терпение папки исчезли,а как на счет Dr.web нашел Adwer.SaverNow.origin

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ну нашел здорово , удалил замечательно ... вопрос где ...

  18. #17
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    вопрос:удаляет,а потом снова на ходит,и еще вопрос:что делать с инфицированными файлами

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Повторяю вопрос V_Bond: Где находит?

  20. #19
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    71
    Вес репутации
    58
    находит там же D:/System Volume Information

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от studentmtk Посмотреть сообщение
    находит там же D:/System Volume Information
    Прочитайте сообщение громко 10 вслух и сделайте то, что Вам полтора часа назад рекомендовали. И в правилах оно написано.

  • Уважаемый(ая) studentmtk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Trojan.Nsanti.Packed
      От korund в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:06
    2. trojan.nsanti.packed
      От zaraZZZa в разделе Помогите!
      Ответов: 49
      Последнее сообщение: 22.02.2009, 04:08
    3. как лечить trojan nsanti packed
      От studentmtk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.09.2008, 20:04
    4. trojan.nsanti.packed
      От zaraZZZa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.02.2008, 23:23
    5. Trojan.Nsanti.Packed
      От manuel14 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2008, 03:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00870 seconds with 19 queries