Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 40 • Страница 2 из 2<  1  2
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 08.09.2005
Откуда: Новосибирск
iron3k писал(а):
Много лет Он его даже не увидел...

видимо новая разновидность. сколько раз сталкивался с вирем ntos.exe он всегда через мсконфиг отрубался. а сталкиваюсь с вирусами каждый рабочий день на неделе



Партнер
 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
SAMSON_OV В старых версиях он прописывался тут
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
Тогда нет проблем и он убивается процесс экплорером...
А сейчас это руткит.


 

Member
Статус: Не в сети
Регистрация: 15.12.2007
Откуда: St.-Petersburg
Ключ:HKCU\Software\Microsoft\Search Assistant\ACMru\5603\
Имя элемента:000
Значение:ntos.exe
Последнее изменение: 26.08.2008, 18:13

Вопрос ко всем, господа, это имеет отношение к теме ?


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
Fudo Ага, еще один вариант этого вируса... В этот раз как программа поиска :)
Антивирус есть? Какой?


Ключ 000 должен быть localhost

прикольный вирус :)


 

Member
Статус: Не в сети
Регистрация: 22.06.2008
Откуда: Новосибирск
Fudo писал(а):
Последнее изменение: 26.08.2008, 18:13


Хм...недавно...
Мы все в опасносте???:hitrost:


 

Member
Статус: Не в сети
Регистрация: 15.12.2007
Откуда: St.-Petersburg
Avira Personal, CureIt,Ad-Aware SE Personal,RemoveIT Pro v4 - SE +COMODO Firewall with Defence+ -не видит никто
Только вот что процесса-то нет...
PS: винда уже стоит 7 месяцев, проблем не замечал


Последний раз редактировалось Fudo 26.08.2008 18:16, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 15.04.2007
Откуда: Челябинск №9180
я чист :dance:


 

Member
Статус: Не в сети
Регистрация: 15.12.2007
Откуда: St.-Petersburg
Почитал тут про него, так я уже сталкивался с ним !!! У моей девушки на ноуте не ставиляся фотошоп CS3 из-за неубиваемого iexplorer.exe, проблема решилась удеалением браузера, так вот оно что такое было-то !!!
У меня ничего подобного не происходит, правда


 

iron3k cкинь вирь пожалуйста сюды spamboxonfucking@mail.ru попробую


 

Member
Статус: Не в сети
Регистрация: 01.04.2005
Откуда: Москва
Еще одна штучка была, полезная. Unhackme. Полгода назад здорово выручила. http://www.freefileszone.ru/unhackme.html. Сайт производителя потерял, извините.


 

Member
Статус: Не в сети
Регистрация: 16.04.2007
Откуда: Tver
Fudo писал(а):
Ключ:HKCU\Software\Microsoft\Search Assistant\ACMru\5603\ Имя элемента:000 Значение:ntos.exe

Таже ботва :( и еще в HKEY_USERS\S-1-5-21-842925246-1202660629-725345543-1003\Software\Microsoft\Search Assistant\ACMru\5603\Имя элемента:000 Значение:ntos.exe
А как лечить то? Видимых проблем нет... Антивирь NOD32 v2.7.
Удалил ScanReg'ом WinTools'а после ребута "Поиск записей в реестре" бяку не находит.


 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 55
iron3k писал(а):
Удалить его отсюда нельзя, сразу восстанавливается.

iron3k писал(а):
Вирус довольно гадкий, себя удалить не дает никакими способами. Из операционной системы его не видно, поиск файлов ничего не находит, а он есть Smile

Что-то подсказывает, что безопасный режим не пробовался...

Вообще, меня поражает, почему большая часть народа не усваивает такой простой истины, НЕЛЬЗЯ и бесполезно лечить систему не в безопасном режиме, тем более от такой байды.
Добавлено спустя 4 минуты, 7 секунд
Vytish
Загрузись в безопасном режиме, и поищи этот файл. желательно, вручную и не проводником.

_________________
14900KS @ 6100/4800
96G Trident Z5 @ 7200 (34-42-42-53, ICE-RDT)
z790 Aorus Master X
RX 6900XT GAMING OC 16G+Bykski WB
macOS Sequia 15.5


 

Member
Статус: Не в сети
Регистрация: 09.06.2008
сканил GMER'ом , в безопасном и искал в ручную у меня нету ... пронесло... :hitrost: пока ни кто не скрывает следы присутствия у меня на компе...


 

Leap Ahead™
Статус: Не в сети
Регистрация: 02.09.2003
HertZ писал(а):
Что-то подсказывает, что безопасный режим не пробовался...

Вообще, меня поражает, почему большая часть народа не усваивает такой простой истины, НЕЛЬЗЯ и бесполезно лечить систему не в безопасном режиме, тем более от такой байды.

Это потому что читаем не внимательно.
iron3k в самом первом посте писал(а):
Safe Mode ничего не меняет...

Добавлено спустя 1 минуту, 9 секунд
А еще потому что вообще ничего не читаем...
winlogon грузится ВСЕГДА, и в безопасном режиме тоже.


 

Member
Статус: Не в сети
Регистрация: 09.06.2008
согласно рекомендациям Securitylab.ru
1) в реестре добавить подчеркивание к концу файла [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"UserInit" = "%System%\userinit.exe, %System%\ntos.exe_"
2) перезагрузить компьютер с загрузочной дискеты в режиме dos: там в папку system32:
c:\cd windows; c:\cd system32; c:\del ntos.exe

так? :)


 

Advanced member
Статус: В сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 55
iron3k, ну хорошо, консоль восстановления подойдет?

4eLLka, можно просто загрузиться с инсталляционного диска той же висты, выбрать "восстановление системы" и сделать все это из cmd. Иначе будут проблемы с NTFS-разделами...

_________________
14900KS @ 6100/4800
96G Trident Z5 @ 7200 (34-42-42-53, ICE-RDT)
z790 Aorus Master X
RX 6900XT GAMING OC 16G+Bykski WB
macOS Sequia 15.5


 

Member
Статус: Не в сети
Регистрация: 12.03.2005
Откуда: Sumy (UA)
Диски WinPE или BartPE почему игнорируете? Как раз для таких случаев...

_________________
ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать!
Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2


 

Member
Статус: Не в сети
Регистрация: 03.03.2003
Откуда: Москва
Фото: 0
Даааа ntos.exe еще та падла!!! :-(

_________________
Ryzen 7 9800X3D/ASUS ROG CH X870E Hero/64Gb 6400 MHz Kingston FURY Beast (KF564C32BBEK2-64)/MSI GeForce RTX 5080 INSPIRE 3X OC/SF Leadex Titanium 1000W/LG OLEDC2


 

iron3k писал(а):
Отпишитесь пожалуйста тут, кто его у себя нашел... Интересно насколько он распостранен.

Тоже поймал ntos.exe :beer: . Но снес довольно легко, без безопасного режима и консоли восстановления. С помощью вот этой проги и её драйвера, второй пост тут: что делать, если вирус восстанавливается.


 

Member
Статус: Не в сети
Регистрация: 06.07.2004
Откуда: РФ
Фото: 6
Попробуйте http://spybot.info/ru/

_________________
It's dolomite, baby! (c)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 40 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan