Member
Статус: Не в сети Регистрация: 08.09.2005 Откуда: Новосибирск
iron3k писал(а):
Много лет Он его даже не увидел...
видимо новая разновидность. сколько раз сталкивался с вирем ntos.exe он всегда через мсконфиг отрубался. а сталкиваюсь с вирусами каждый рабочий день на неделе
Leap Ahead™
Статус: Не в сети Регистрация: 02.09.2003
SAMSON_OV В старых версиях он прописывался тут
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
Тогда нет проблем и он убивается процесс экплорером...
А сейчас это руткит.
Member
Статус: Не в сети Регистрация: 15.12.2007 Откуда: St.-Petersburg
Avira Personal, CureIt,Ad-Aware SE Personal,RemoveIT Pro v4 - SE +COMODO Firewall with Defence+ -не видит никто Только вот что процесса-то нет... PS: винда уже стоит 7 месяцев, проблем не замечал
Последний раз редактировалось Fudo 26.08.2008 18:16, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 15.12.2007 Откуда: St.-Petersburg
Почитал тут про него, так я уже сталкивался с ним !!! У моей девушки на ноуте не ставиляся фотошоп CS3 из-за неубиваемого iexplorer.exe, проблема решилась удеалением браузера, так вот оно что такое было-то !!! У меня ничего подобного не происходит, правда
Member
Статус: Не в сети Регистрация: 16.04.2007 Откуда: Tver
Fudo писал(а):
Ключ:HKCU\Software\Microsoft\Search Assistant\ACMru\5603\ Имя элемента:000 Значение:ntos.exe
Таже ботва и еще в HKEY_USERS\S-1-5-21-842925246-1202660629-725345543-1003\Software\Microsoft\Search Assistant\ACMru\5603\Имя элемента:000 Значение:ntos.exe
А как лечить то? Видимых проблем нет... Антивирь NOD32 v2.7.
Удалил ScanReg'ом WinTools'а после ребута "Поиск записей в реестре" бяку не находит.
Advanced member
Статус: В сети Регистрация: 27.02.2007 Откуда: Москва Фото: 55
iron3k писал(а):
Удалить его отсюда нельзя, сразу восстанавливается.
iron3k писал(а):
Вирус довольно гадкий, себя удалить не дает никакими способами. Из операционной системы его не видно, поиск файлов ничего не находит, а он есть Smile
Что-то подсказывает, что безопасный режим не пробовался...
Вообще, меня поражает, почему большая часть народа не усваивает такой простой истины, НЕЛЬЗЯ и бесполезно лечить систему не в безопасном режиме, тем более от такой байды. Добавлено спустя 4 минуты, 7 секунд Vytish Загрузись в безопасном режиме, и поищи этот файл. желательно, вручную и не проводником.
Leap Ahead™
Статус: Не в сети Регистрация: 02.09.2003
HertZ писал(а):
Что-то подсказывает, что безопасный режим не пробовался...
Вообще, меня поражает, почему большая часть народа не усваивает такой простой истины, НЕЛЬЗЯ и бесполезно лечить систему не в безопасном режиме, тем более от такой байды.
Это потому что читаем не внимательно.
iron3k в самом первом посте писал(а):
Safe Mode ничего не меняет...
Добавлено спустя 1 минуту, 9 секунд А еще потому что вообще ничего не читаем...
winlogon грузится ВСЕГДА, и в безопасном режиме тоже.
согласно рекомендациям Securitylab.ru
1) в реестре добавить подчеркивание к концу файла [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]"UserInit" = "%System%\userinit.exe, %System%\ntos.exe_"
2) перезагрузить компьютер с загрузочной дискеты в режиме dos: там в папку system32:
c:\cd windows; c:\cd system32; c:\del ntos.exe
Advanced member
Статус: В сети Регистрация: 27.02.2007 Откуда: Москва Фото: 55
iron3k, ну хорошо, консоль восстановления подойдет?
4eLLka, можно просто загрузиться с инсталляционного диска той же висты, выбрать "восстановление системы" и сделать все это из cmd. Иначе будут проблемы с NTFS-разделами...
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
Диски WinPE или BartPE почему игнорируете? Как раз для таких случаев...
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Отпишитесь пожалуйста тут, кто его у себя нашел... Интересно насколько он распостранен.
Тоже поймал ntos.exe . Но снес довольно легко, без безопасного режима и консоли восстановления. С помощью вот этой проги и её драйвера, второй пост тут: что делать, если вирус восстанавливается.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения