Перейти к содержанию

упрямый win32.neshta.a


Lyzer

Рекомендуемые сообщения

Здравствуйте! Я умудрился притащить с колледжа вирус win32.neshta. И теперь безконечным потоком выслушиваю панические крики Avira (зонтик) о то, что у меня почти все EXE вирусы. В инете видел метод борьбы с этой заразой, но вот я уже в 20-ый раз удаляю этот чёртов файл из папки виндовс и редактирую реестер, попутно сканя всю систему доктором веб. И ничего не меняется! Файл восстанавливается через некоторое время и снова ломает реестер. доктор веб теперь вообще ничего не находит... Похоже где-то засел "создатель" вируса... Что мне делать?

 

P.S.: Касперский и переустановку винды НЕ ПРЕДЛАГАТЬ! Т.к. у меня 8-ка и ничего из этого у меня не работает...

Ссылка на комментарий
Поделиться на другие сайты

Сначала вам сюда http://forum.kasperskyclub.ru/index.php?showtopic=31551

 

P.S. раз у вас 8-ка (которая по вашим словам тоже не работает :) ) почему Касперский не будет работать? Пробовали?

Ссылка на комментарий
Поделиться на другие сайты

раз у вас 8-ка (которая по вашим словам тоже не работает :) ) почему Касперский не будет работать? Пробовали?

Да пробовал... Орёт о несовместимости системы... Прямо в конце установки!(

А восьмёрка не робит, потому что мы живём в России и диск с виндой к ноуту не прилагался!((((

Ссылка на комментарий
Поделиться на другие сайты

 

Сделал как там было написанно...

 

пролечите систему с помощью Kaspersky Rescue Disk 10

http://support.kaspersky.ru/8097

Образ я скачал... да только вирус все записывалки срубил... если пытаюсь их запустить, то вирус сразу "воскресает" в папке windows

log.txt

info.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

записывать надо на чистом компьютере.

можно и не на диск, а флешку.

хоть это и звучит глупо но... Таких ни у друзей, ни у знакомых не имеется!) Да я даже образ открыть не могу(

Ссылка на комментарий
Поделиться на другие сайты

Да я даже образ открыть не могу(

его открывать не надо.

 

создавайте загрузочную флэш

http://support.kaspersky.ru/8092

 

Таких ни у друзей, ни у знакомых не имеется!)

т.е. компьютеры ВСЕХ соседей заражены файловым вирусом? :)

Ссылка на комментарий
Поделиться на другие сайты

т.е. компьютеры ВСЕХ соседей заражены файловым вирусом?

У тех кто с нами общается и не пытается при встрече прибить подручными средствами-да)

 

создавайте загрузочную флэш

http://support.kaspersky.ru/8092

*делает хитрое лицо* щас посмооотрим)

 

создавайте загрузочную флэш

http://support.kaspersky.ru/8092

Инструкция оказалась бесполезна, т.к. у меня в БИОСЕ нет пункта Removable Device

Ссылка на комментарий
Поделиться на другие сайты

Возможно, флешка определилась как жёсткий диск. Посмотрите в списке жёстких дисков тогда появляется ещё один с именем, совпадающим с названием флешки (производителем). Выберите загрузку с него.

Ссылка на комментарий
Поделиться на другие сайты

Возможно, флешка определилась как жёсткий диск. Посмотрите в списке жёстких дисков тогда появляется ещё один с именем, совпадающим с названием флешки (производителем). Выберите загрузку с него.

Вот что у меня в Boots... И что мне тут ч*** возьми жать-то?(

post-28272-1366997899_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

выберите USB diskette в разделе UEFI и нажмите Enter

Тот пункт, что на фото-жал... Эффекта нет. А раздела UEFI у меня в биосе нету. А если вместо БИОС запускаю клавишу f12, то два раза в левом верхнем углу вылезает:

checking media [fail] и снова загружается виндовс.

Ссылка на комментарий
Поделиться на другие сайты

тогда на этой вкладке настроек биоса выбираете

Legacy support - enabled

внизу станет активным раздел Legacy Boot Order

с помощью клавиш F5 и F6 делаете загрузку Usb diskette первой, Notebook Hard Disk вторым.

 

сохраняете изменения и перезагружаетесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Nucleus
      От Nucleus
      Вчера, после обновления КАВ на Касперский стандарт пришлось удалять антивирус, так как он блокировал открытие страниц интернета, но суть вопроса не в этом.
      Читаю и редактирую электронные книги, формат книг ******.fb2.zip. То есть каждая книга хранится в архиве. До удаления касперского работа с файлами происходила в стандартном режиме, я использую Тотал Командер вместо Проводника, открываю fb2.zip двумя кликами, посмотрел и пытаюсь открыть следующий файл, находящийся в том же каталоге что и предыдущий файл. И вот тут появились различиия при открытии до и после удаления касперского.
      Если раньше при открытии книги ОС меня перемещала в директорию, где находился открытый файл, к примеру я открыл файл по такому адресу - D:\My Office\Documents\Alex&Books\М\Мarkys\301262 Сверхъестественное (СИ).fb2.zip то открытие другой книги через AlReader2 открывало тот же файл, и я переходил в каталог, который нужен.
      Теперь же, при открытии нового файла ОС перемещает не в ту же директорию, где находится файл электронной книги, а открывает во временной директории книги, распакованной из архива - C:\Tmp\_tc\Markys__Sverhestestvennoe_(SI)_LitLife.club_301262_original_9eb69.fb2
      А эта ситуация довольно неприятная, так как заново приходится перемещаться в каталог с библиотекой, и переоткрывать дополнительно несколько лишних каталогов.
      Вот и подошел к сути вопросов, почему AlReader2 поменял принцип открытия файлов после удаления антивируса Касперского.
    • Igor77
      От Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
×
×
  • Создать...