Перейти к содержанию

Обнаружен Virus.Win32.Neshta.a


Рекомендуемые сообщения

Здравствуйте, зараженный комп находится в 1000 км. у мамы, работаю через таймвивер.

 

Что с ним, не знаю, но Касперский интернет секюрити ругается даже на свой инсталяционный файл и находит вот такую бяку Virus.Win32.Neshta.a, Virus.Win32.Agent.icqj.

 

Kaspersky Virus Removal Tool 2015 угроз не обнаружил.

Гугл Хром постоянно вырубается, даже при работе AutoLogger произошел очередной сбой (Произошел сбой Google Chrome. Перезапустить?), ко многим exe-шным файлам закрыт доступ (такое чувство что через групповую политику кто-то его закрыл, файл gpedit.msc тоже не запускается. Всё висит и страшно тупит. 

 

Всё сделал по инструкции, логи приложил, жду Вашей помощи.

CollectionLog-2015.05.23-15.00.zip

Ссылка на комментарий
Поделиться на другие сайты

Файловый вирус лучше лечить, загрузившись с Live CD.

 

http://support.kaspersky.ru/viruses/rescuediskдолжен помочь. Осталось только решить, каким образом Ваша матушка его сделает на другом, чистом от вирусов компьютере

Ссылка на комментарий
Поделиться на другие сайты

Файловый вирус лучше лечить, загрузившись с Live CD.

 

http://support.kaspersky.ru/viruses/rescuediskдолжен помочь. Осталось только решить, каким образом Ваша матушка его сделает на другом, чистом от вирусов компьютере

 

Других вариантов нет?

Ссылка на комментарий
Поделиться на другие сайты

Увы. Лечить файловый вирус из-под больной системы можно долго и бесполезно.

Как вариант, подключить винчестер с проблемной машины к другому компьютеру с действующим антивирусом. Но вряд ли и этот вариант Вам подойдет

Ссылка на комментарий
Поделиться на другие сайты

Увы. Лечить файловый вирус из-под больной системы можно долго и бесполезно.

Как вариант, подключить винчестер с проблемной машины к другому компьютеру с действующим антивирусом. Но вряд ли и этот вариант Вам подойдет

 

нашел на просторах сети инструкцию, по ней, обнаружился один зверь Trojan.Yontoo.1734 (пока  что )

 

 

Как ни прискорбно, но большинство антивирусов не лечат файлы зараженные NESHTA, а просто удаляют их. ... Так же вам понадобится файл реестра, который вы можете сделать сами следующим образом. Создаем текстовый документ и вносим в него следующие данные:

REGEDIT4

[HKEY_CLASSES_ROOT\exefile\shell\open\command]

@="\"%1\" %*"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

@="\"%1\" %*"

 

попробую её, если не получится, буду отправлять мамку к спецам ))), для переустановки системы.

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Файловый вирус с легкостью может заразить и лечащие утилиты, если их запускать прямо с винчестера. Опять же, как вариант, записать утилиту на CD (DVD) и запускать проверку с нее 

Ссылка на комментарий
Поделиться на другие сайты

как вариант, но вроде как все сработала, до очистки снес касперского и Хром, прошелся утилитой и нашел таки NESHTA, удалил, заново скачал и установил касперского, пока молчит... нечего не обнаружил.

Ссылка на комментарий
Поделиться на другие сайты

совет, который Вам поможет на 100 %, был дан ранее.

 


Файловый вирус лучше лечить, загрузившись с Live CD.   http://support.kaspe...uses/rescuediskдолженпомочь. Осталось только решить, каким образом Ваша матушка его сделает на другом, чистом от вирусов компьютере
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sanich
      Автор Sanich
      Заражение произошло через почту, потом в папке документы пользователя появился файл NS.exe, тело сохранено в архив под паролем. Так же в папке windows найден файл с датой и временем создания начала зарожения directx.sys. Тело при запросе приложу. Запустить на сервере нечего не могу, сохранил себе образ остальное отдано в УБК. Файлы зашифрованные, и  тектовый созданный вирусом прилагаю:
       
      зашифрованные.zip
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
×
×
  • Создать...