Показано с 1 по 11 из 11.

winSys2.exe (заявка № 17403)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    146
    Вес репутации
    60

    Exclamation winSys2.exe

    Со вчерашнего дня Comodo Firewall стал выдавать алерты вроде:
    Вложение 31633
    Раньше такого не наблюдал. На сайте прочел что это вредоносный процесс, вирус вроде как. Да и лезет этот процесс во все приложения, вот как на скрине выше, какого этому winsys понадобился интернет, да и ещё через антивирус...
    Последний раз редактировалось Толик; 27.07.2008 в 20:30.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    1.В avz выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sw20.exe','');
     QuarantineFile('C:\WINDOWS\system32\sw24.exe','');
     QuarantineFile('C:\DOCUME~1\Tolik\LOCALS~1\Temp\mc21.tmp','');
     QuarantineFile('c:\windows\system32\winsys2.exe','');
     DeleteFile('c:\windows\system32\winsys2.exe');
     DeleteFile('C:\DOCUME~1\Tolik\LOCALS~1\Temp\mc21.tmp');
    BC_ImportALL;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    2.Выслать карантин по этой ссылке

  4. #3
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    146
    Вес репутации
    60
    При выполнении скрипта антивирус вдруг завопил:
    02.02.2008 12:27:03 Tolik 448 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\WINDOWS\system32\Drivers\vdqyotkx.sys" file. Нажал Ничего не делать (Malware не будет активировано)

    Хотя до этого, с утра, при проверке компьютера - молчал...
    Карантин заргрузил с паролем:virus

    Файл сохранён как 080202_033400_2008-02-02_47a4390898097.zip
    Размер файла 553852
    MD5 7841d6888e8b08ea8ceeca1016a354be
    Последний раз редактировалось Толик; 02.02.2008 в 12:41.

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Антивирус необходимо отключать когда выполняете скрипт.....
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Повторите логи.

  7. #6
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    146
    Вес репутации
    60
    Повторил логи.
    Последний раз редактировалось Толик; 27.07.2008 в 20:30.

  8. #7
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    146
    Вес репутации
    60
    Да, кстати, на втором компьютере (локальная сеть) есть файл winsys.exe в папке system32 ... он вроде вредоносный?

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\MGB_SC~1.SCR','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\a2eb02j7.SYS','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17403

    Ничего явно зловредного у Вас не видно...
    Microsoft Most Valuable Professional in Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    02.02.2008
    Сообщений
    146
    Вес репутации
    60
    Файл сохранён как 080202_055031_2008-02-02_47a459070835f.zip
    Размер файла 2274457
    MD5 7f9c15918adf7a2c9fd7e638d923dc06

    А что за файлы вообще такие winsys.exe и winsys2.exe, если на сайте, к-й указал в первом посте, написано что они вредоносны, можно ли их спокойно удалить (как написано в рекомендациях)?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Толик Посмотреть сообщение
    А что за файлы вообще такие winsys.exe и winsys2.exe, если на сайте, к-й указал в первом посте, написано что они вредоносны, можно ли их спокойно удалить (как написано в рекомендациях)?
    Файлы эти очень зловредные. Точнее сказть не можем, т.к. только имя файла не позволяет определить имя зловреда однозначно. Обождем ответа из Вирлаба.
    Если Вам удастся их просто так удалить, то считайте, что Вам повезло.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Толик, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. процесс winsys2.exe
      От trane в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 26.02.2010, 23:43
    2. Winsys2
      От sse в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 13.09.2009, 22:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01307 seconds with 17 queries