
Не могу избавиться от вируса.
#1
Отправлено 09 Апрель 2008 - 13:03
Что делать, ума не приложу. Номер лицензии 1401970200.
Вся надежда на вас.
#2
Отправлено 09 Апрель 2008 - 13:21
Файл C:WINDOWSsystem32ntos.exe детектится Доктором?
Как детектится "файл со случайным именем с расширением .sys" ?
Как детектится "файло Vci05.sys" ?
#3
Отправлено 09 Апрель 2008 - 14:13
#4
Отправлено 09 Апрель 2008 - 14:20
Пожалуйста удалите его с форума.
#5
Отправлено 09 Апрель 2008 - 14:27
Ключ реестра HKLM...WinlogonUserinit пргодолжает постоянно восстанавливаться на значение C:WINDOWSSYSTEM32Userinit.exe,C:WINDOWSsystem32ntos.exe .
С уважением, Александр.
#6
Отправлено 09 Апрель 2008 - 14:27
#7
Отправлено 09 Апрель 2008 - 14:42
#8
Отправлено 09 Апрель 2008 - 15:29
#9
Отправлено 09 Апрель 2008 - 15:34
Спасет только загрузка с внешнего носителя и ручное удаление этого файла из системного каталога. Затем сюда его: http://support.drweb.com/sendnew/
#10
Отправлено 11 Апрель 2008 - 07:05
Нашёл поток в Winlogon'е, который постоянно проявлял подобную активнусть. Убил поток. Востановил значение ключа. Перезагрузился. В папке System32 наконец-то объявился виновник торжества — ntos.exe. Дрвеб с последними обновлениями его не видит.
Сейчас отошлю через страницу "приёма" свежих вирусов это чудо вам.
#11
Отправлено 15 Апрель 2008 - 12:46
самое смешное в том, что последний доктор и курит пишут "Ошибка чтения: C:Windowssystem32ntos.exe"
И ВСЕ!!!
причем зверек активен, а когда активен - маскируется при локальном показе файлов, не дает себя читать/удалять/переименовывать/перемещать.... по сети кстати он виден (сам файл), но сделать все равно ничего не дает.
лечение - загрузка с отдельного носителя и удаление руками, потом правка реестра.
профилактика - создание в windowssystem32 папки NTOS.EXE - после сего виря не садится в систему ;-)
#12
Отправлено 15 Апрель 2008 - 12:52
Смешного ничего нет. :( Думается, было б неплохо это фтрекер или на Суппорт.самое смешное в том, что последний доктор и курит пишут "Ошибка чтения: C:Windowssystem32ntos.exe"
#13
Отправлено 21 Апрель 2008 - 13:17
для себя нашел единственный способ - создание папки. лучше варианта пока не придумал :-(
#14
Отправлено 07 Июнь 2008 - 20:16
#15
Отправлено 09 Июнь 2008 - 06:50