Jump to content
СофтФорум - всё о компьютерах и не только

Симптомы, похожие на вирус ntos.exe


Recommended Posts

avz.rar

hijackthis.rar

Что-то нещадно жрет оперативу, возникают проблемы со звуком, компьютер загружается слишком долго

Все признаки напоминают ntos.exe. Но поиск по реестру ничего не дает, впрочем как и проверка SDFix.

Что это может быть?

avz.rar

hijackthis.rar

Link to comment
Share on other sites

Пофиксить в HijackThis следующие строчки

 O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

AVZ устаревшая. Скачайте актуальную версию, обновите базы и повторите логи.

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последний месяц и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Link to comment
Share on other sites

  • 2 weeks later...

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('abp470n5', 4);QuarantineFile('G:\refw.pif','');QuarantineFile('c:\progra~1\mcafee.com\vso\mcvsshl.dll','');QuarantineFile('C:\WINDOWS\system32\drivers\Wbutton.sys','');QuarantineFile('C:\WINDOWS\system32\drivers\hojndn.sys','');QuarantineFile('c:\docume~1\admin\locals~1\temp\rtkbtmnt.exe','');DeleteFile('C:\WINDOWS\system32\drivers\hojndn.sys');DeleteFile('G:\autorun.inf');DeleteFile('G:\refw.pif');DeleteService('abp470n5');BC_ImportALL;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Повторите логи.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...