Буквально на днях слышал об этом вирусе от знакомых.
Как и подхвотил сам, 2 дня назад NOD ругался на svchost.exe обнаруживания в нём Win32.Neshta a, но проверился полностью Вебом и avz востановил систему и применил скрипты.
Буквально пару часов назад хотел получить доступ в реестр, на что увидел табличку "Редактирование реестра запрещено администратором", хмм ну думал какойто слабый вирус решил пошутить. Зашёл через gpedit.msc и отключил запрет на реестр, сделал ребут и к удивлению табличка продолжала выскакивать, ко всем прочему ещё и диспетчер задач отказался работать, NOD который стоят в autorun сам оттуда удалился. Но что самое интересное все приложения запускаються нормально а вот NOD32.exe, avz.exe или любой другой антивирус не хотят открываться, а точней просто закрываются сразу после запуска. Пробывал удалять ключ реестра запрещающий доступ и через ручное создания файла .reg и через cmd. Уже отчаялся но вспомнил про программу RegWorks скачал запустил нашёл злочастный ключ реестра удалил, обновил реестр и ключ снова появился О_о. Что делать уже не знаю, LiveCD нету, Safe Mode не запускаеться. Unlocker ругаеться на блок реестра но сделать не чего не может....
Помогите....
Последний раз редактировалось invizer; 23.07.2009 в 23:57.
Причина: Вложения лога
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
при запсуке CureIt он закрываеться автоматически. Безопасный режим не запускаеться.
А при закачке с других любых сайтов он вообще не качаеться О_О даже с официалки! загрузка не начинаеться
Добавлено через 49 минут
Прикрепил лог от hijackthis
Последний раз редактировалось invizer; 23.07.2009 в 23:58.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: