Резултати от 1 до 10 от общо 10

Net-Bot.exe вирус помощ!!!!!

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. Junior Member
    Тук е от
    Feb 2003
    Мнения
    85
    #1

    Net-Bot.exe вирус помощ!!!!!

    Хванах Net-Bot.exe вируса и незнам как да го изтря, засега някои неща които копирам на харда, после не мога да ги изтря, друго не съм забелязъл какво прави. Ако някой знае как се маха нека каже.

  2.  
     
  3. Junior Member
    Тук е от
    Mar 2004
    Мнения
    121
    #2

    Net-Bot.exe вирус помощ!!!!!

    Аз ти препоръчвам да си сложиш някояантивирусна програма, например Panda Titanium.Много е добра и поддържа български език ако не си много на ти с английския []

    Успех[]

  4. Junior Member
    Тук е от
    Feb 2003
    Мнения
    85
    #3

    Net-Bot.exe вирус помощ!!!!!

    пробвах с panda titanium нищо не става , някой да има някакви идеи.

  5. Junior Member
    Тук е от
    Feb 2003
    Мнения
    85
    #4

    Net-Bot.exe вирус помощ!!!!!

    пробвах с panda titanium нищо не става , някой да има някакви идеи.

  6. Gadget
    Guest
    #5

    Net-Bot.exe вирус помощ!!!!!

    Ето ти малко инфо, няма начин за автоматично махане.

    Ако прочетеш и разбереш долното, може и сам да се справиш.

    Успех



    Day together!

    I am system administrator and already on some our computers this NeT BoT.exe had at present found. BSI (German Federal Office for security in the information technology) and H+BEDV (manufacturer of AntiVir) ignored my enamels, in which I referred to this parasit. Here now all information, which I collected so far:



    File is under %System%\NeT BoT.exe

    Whereby the %System% variable i.d.R. C:\Windows\System32 with WinXP is.



    the following entries in the Registry were provided:



    [ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur

    rentVersion\Run ]

    "system32"="NeT-BoT.exe"



    [ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur

    rentVersion\RunServices ]

    "system32"="NeT-BoT.exe"



    [ HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services sys32 ]

    "ImagePath" = hex(2):22,00,43,00,#225;,00,5c,00,57,00,49,00,#234;,00,

    #234;, 00, 54, 00, 5c, 00, 73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c

    , 00, #234;, 00, 65, 00, 54, 00, 2d, 00,42,00,6f,00,54,00,#232;,00,65,00,78,00,65,00,22,00

    , 20, 00, 2d, 00, 73, 00, 65, 00, 72,00,76,00,69,00,63,00,65,00,00,00



    [ HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services sys32 ]

    "ImagePath" = hex(2):22,00,43,00,#225;,00,5c,00,57,00,49,00,#234;,00,

    #234;, 00, 54, 00, 5c, 00, 73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c

    , 00, #234;, 00, 65, 00, 54, 00, 2d, 00,42,00,6f,00,54,00,#232;,00,65,00,78,00,65,00,22,00

    , 20, 00, 2d, 00, 73, 00, 65, 00, 72,00,76,00,69,00,63,00,65,00,00,00



    [ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C#202;E31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU ]

    "000"="net-bot.exe"



    the following InterNet sides are blocked by the "hosts" file:

    127.0.0.1 www.symantec.com

    127.0.0.1 securityresponse.symantec.com

    127.0.0.1 symantec.com

    127.0.0.1 www.sophos.com

    127.0.0.1 sophos.com

    127.0.0.1 www.mcafee.com

    127.0.0.1 mcafee.com

    127.0.0.1 liveupdate.symantecliveupdate.com

    127.0.0.1 www.viruslist.com

    127.0.0.1 viruslist.com

    127.0.0.1 viruslist.com

    127.0.0.1 f-secure.com

    127.0.0.1 www.f secure.com

    127.0.0.1 kaspersky.com

    127.0.0.1 www.avp.com

    127.0.0.1 www.kaspersky.com

    127.0.0.1 avp.com

    127.0.0.1 www.networkassociates.com

    127.0.0.1 networkassociates.com

    127.0.0.1 www.ca.com

    127.0.0.1 ca.com

    127.0.0.1 mast.mcafee.com

    127.0.0.1 my-etrust.com

    127.0.0.1 www.my etrust.com

    127.0.0.1 download.mcafee.com

    127.0.0.1 dispatch.mcafee.com

    127.0.0.1 secure.nai.com

    127.0.0.1 nai.com

    127.0.0.1 www.nai.com

    127.0.0.1 update.symantec.com

    127.0.0.1 updates.symantec.com

    127.0.0.1 us.mcafee.com

    127.0.0.1 liveupdate.symantec.com

    127.0.0.1 customer.symantec.com

    127.0.0.1 rads.mcafee.com

    127.0.0.1 trendmicro.com

    127.0.0.1 www.trendmicro.com





    So far I found it only on WinXP bzw.Win2000 systems.

    My assumption is that it uses a similar safety gap as the Sasser worm, thus absolutely Windows update accomplish. A Firewall should offer additional security. Also it was remarkable that frequently after removing with a Virenscann a variant of the Nachi Wurms was found. In addition I assume due to of neighbouring Registry entries that a system service name belongs "gmaispc" to which offers probably Trojan-he-similar functions.



    To the distance:

    Me up to now no virus scanner and/or anti- Spyware software is well-known, which finds this parasit. Since which I in the secured mode, which quarantaenisiert NeT BoT.exe, which removed above Registry entries and which restored "hosts" file, have I again peace.

  7. Pat
    Pat е офлайн
    Senior Member Аватара на Pat
    Тук е от
    Oct 2003
    Живее в
    Варна
    Мнения
    7,228
    #6

    Net-Bot.exe вирус помощ!!!!!

    Зареждаш DOS oт системна дискета, след това пускаш F-prot ( за DOS ) с предварително ъпдеитвани дефиниции. Ако дяла ти е NTFS ще трябва преди да стартираш F-Prot-a, да пуснеш NTFSDOS Pro.

  8.  
     
  9. Gadget
    Guest
    #7

    Net-Bot.exe вирус помощ!!!!!

    F-prot не винаги лови



    Ето на какво се натъкнах днес.

    Процес sysconfig.exe, който се е набутал в Run и в RunServices под името Microsoft Updates. Exe-то, което реално го няма, е кодирано в Prefetch директорията на Windows. Нито антивирусна, нито firewall помагат. Само генерираш яко трафик в двете посоки и не знаеш защо. С набито око и познания се оправят нещата. Tool за автоматично махане няма



    F-prot под DOS няма да те оправи в този случай

  10. Junior Member
    Тук е от
    Feb 2003
    Мнения
    85
    #8

    Net-Bot.exe вирус помощ!!!!!

    Gadget , това дето си ми го пуснал, не ми е много ясно, какво да ги правя тези регистри, какви стойности да им дам, моля дай някакви пояснения по въпроса. С ф-прот не се чисти това чудо.

  11. Junior Member
    Тук е от
    Jul 2004
    Мнения
    9
    #9

    Net-Bot.exe вирус помощ!!!!!

    Чистенето е сравнително лесно.

    Първо, влизаш в Registry, включваш търсене и пишеш Net-bot,

    където се появи го трий,

    основно от HKLM/software/microsoft/windows/current version/run ,

    runonce, runcervices

    трябва да го има в някоя от тези директории, или HKCU/software/microsoft/windows/current version/run , runonce, runcervices, след като го махнеш от там не стартирай IE, а пусни CWShredder, тегли се от http://dacarfiol.hit.bg/CWShredder.exe , и той ще премахне голяма част от мизериите. Хубаво е след това да стартираш HijackThis, http://dacarfiol.hit.bg/HijackThis.exe и да махнеш всички BHO без Акробат рийдър, това вече окончателно трябва да те изчисти, а за финал изтрий Net-Bot.exe oт6 системата и рестартирай. За финал, Avast antivirus, http://avast.com го лови тоя гад и го маха

    Късмет

  12. Junior Member
    Тук е от
    Feb 2003
    Мнения
    85
    #10

    Net-Bot.exe вирус помощ!!!!!

    много благодаря за отговора

Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. помощ, това вирус ли е??
    От erudita във форум Windows
    Отговори: 2
    Последно: 28-01-09, 19:37
  2. Проблем с вирус - Помощ
    От get във форум Windows
    Отговори: 14
    Последно: 29-08-07, 11:02
  3. помощ - вирус
    От dmitry във форум Общ - софтуер
    Отговори: 4
    Последно: 04-10-06, 14:29
  4. ПОМОЩ - ВИРУС
    От ryryer във форум Windows
    Отговори: 8
    Последно: 20-05-05, 09:12
  5. Помощ за вирус Win32 Dedler
    От djigit във форум Общ - софтуер
    Отговори: 3
    Последно: 20-07-04, 20:19

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе