Member
Статус: Не в сети Регистрация: 08.09.2005 Откуда: Новосибирск
iron3k писал(а):
Много лет Он его даже не увидел...
видимо новая разновидность. сколько раз сталкивался с вирем ntos.exe он всегда через мсконфиг отрубался. а сталкиваюсь с вирусами каждый рабочий день на неделе
Leap Ahead™
Статус: Не в сети Регистрация: 02.09.2003
SAMSON_OV В старых версиях он прописывался тут
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
Тогда нет проблем и он убивается процесс экплорером...
А сейчас это руткит.
Member
Статус: Не в сети Регистрация: 15.12.2007 Откуда: St.-Petersburg
Avira Personal, CureIt,Ad-Aware SE Personal,RemoveIT Pro v4 - SE +COMODO Firewall with Defence+ -не видит никто Только вот что процесса-то нет... PS: винда уже стоит 7 месяцев, проблем не замечал
Последний раз редактировалось Fudo 26.08.2008 18:16, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 15.12.2007 Откуда: St.-Petersburg
Почитал тут про него, так я уже сталкивался с ним !!! У моей девушки на ноуте не ставиляся фотошоп CS3 из-за неубиваемого iexplorer.exe, проблема решилась удеалением браузера, так вот оно что такое было-то !!! У меня ничего подобного не происходит, правда
Member
Статус: Не в сети Регистрация: 16.04.2007 Откуда: Tver
Fudo писал(а):
Ключ:HKCU\Software\Microsoft\Search Assistant\ACMru\5603\ Имя элемента:000 Значение:ntos.exe
Таже ботва и еще в HKEY_USERS\S-1-5-21-842925246-1202660629-725345543-1003\Software\Microsoft\Search Assistant\ACMru\5603\Имя элемента:000 Значение:ntos.exe
А как лечить то? Видимых проблем нет... Антивирь NOD32 v2.7.
Удалил ScanReg'ом WinTools'а после ребута "Поиск записей в реестре" бяку не находит.
Advanced member
Статус: Не в сети Регистрация: 27.02.2007 Откуда: Москва Фото: 70
iron3k писал(а):
Удалить его отсюда нельзя, сразу восстанавливается.
iron3k писал(а):
Вирус довольно гадкий, себя удалить не дает никакими способами. Из операционной системы его не видно, поиск файлов ничего не находит, а он есть Smile
Что-то подсказывает, что безопасный режим не пробовался...
Вообще, меня поражает, почему большая часть народа не усваивает такой простой истины, НЕЛЬЗЯ и бесполезно лечить систему не в безопасном режиме, тем более от такой байды. Добавлено спустя 4 минуты, 7 секунд Vytish Загрузись в безопасном режиме, и поищи этот файл. желательно, вручную и не проводником.
Leap Ahead™
Статус: Не в сети Регистрация: 02.09.2003
HertZ писал(а):
Что-то подсказывает, что безопасный режим не пробовался...
Вообще, меня поражает, почему большая часть народа не усваивает такой простой истины, НЕЛЬЗЯ и бесполезно лечить систему не в безопасном режиме, тем более от такой байды.
Это потому что читаем не внимательно.
iron3k в самом первом посте писал(а):
Safe Mode ничего не меняет...
Добавлено спустя 1 минуту, 9 секунд А еще потому что вообще ничего не читаем...
winlogon грузится ВСЕГДА, и в безопасном режиме тоже.
согласно рекомендациям Securitylab.ru
1) в реестре добавить подчеркивание к концу файла [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"UserInit" = "%System%\userinit.exe, %System%\ntos.exe_"
2) перезагрузить компьютер с загрузочной дискеты в режиме dos: там в папку system32:
c:\cd windows; c:\cd system32; c:\del ntos.exe
Advanced member
Статус: Не в сети Регистрация: 27.02.2007 Откуда: Москва Фото: 70
iron3k, ну хорошо, консоль восстановления подойдет?
4eLLka, можно просто загрузиться с инсталляционного диска той же висты, выбрать "восстановление системы" и сделать все это из cmd. Иначе будут проблемы с NTFS-разделами...
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
Диски WinPE или BartPE почему игнорируете? Как раз для таких случаев...
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Отпишитесь пожалуйста тут, кто его у себя нашел... Интересно насколько он распостранен.
Тоже поймал ntos.exe . Но снес довольно легко, без безопасного режима и консоли восстановления. С помощью вот этой проги и её драйвера, второй пост тут: что делать, если вирус восстанавливается.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения