Показано с 1 по 8 из 8.

Смена на 2070 год (заявка № 40392)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    29

    Exclamation Смена на 2070 год

    После перезагрузки время меняется на 4-00 1 января 2070. Nod32 оповещает о изолировании файлов.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт в safe mode
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\system.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-2443276676-1750375194-312070156-0853\mwau.exe','');
     QuarantineFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\75068.sys','');
     TerminateProcessByName('c:\windows\system32\system.exe');
     QuarantineFile('c:\windows\system32\system.exe','');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\75068.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-2443276676-1750375194-312070156-0853\mwau.exe');
     DeleteFile('C:\WINDOWS\system32\system.exe');
     DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    29
    вот логи
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах ничего плохого ...
    что с проблемами ?

  6. #5
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    29
    Я так рад))) все работает нормально пока, главное чтоб не повторилось)
    Спасибо за помощь!

  7. #6
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    29
    Через некоторое время повторилось опять. Флешку не вставлял, только с диска D установил пару программ, может на нём и сохранилось? Сейчас system.exe продолжаются, но время остается как я выставил
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    отключите восстановление системы!
    Пофиксить в hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\system.exe
    O4 - HKCU\..\Run: [Microsoft Windows Automatic Update] C:\RECYCLER\S-1-5-21-2670149414-2976607634-603373702-7600\mwau.exe
    O4 - HKCU\..\Run: [Mozillacorp] C:\WINDOWS\system32\system.exe
    Перезагрузить виндоус.
    При перезагрузке выбрать безопасный режим и выполнить там такой скрипт в avz
    Код:
    begin
     QuarantineFile('C:\RECYCLER\S-1-5-21-2670149414-2976607634-603373702-7600\mwau.exe','');
     QuarantineFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\81075.sys','');
     QuarantineFile('C:\WINDOWS\system32\system.exe','');
     TerminateProcessByName('c:\windows\system32\system.exe');
     QuarantineFile('c:\windows\system32\system.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-2670149414-2976607634-603373702-7600\mwau.exe');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\WINDOWS\system32\system.exe');
     DeleteFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\81075.sys');
    DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6); 
    ExecuteRepair(8); 
    ExecuteRepair(9); 
    RebootWindows(true);
    end.
    Пришлите карантин.
    повторите логи .

    avptool скачайте http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ , отключите nod ,и просканировать весь компьютер, возможно где-то сидит источник.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,521
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-2443276676-1750375194-312070156-0853\mwau.exe - Trojan.Win32.Agent2.eeg


  • Уважаемый(ая) g10k, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Смена антивируса
      От neotrance в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.05.2011, 13:57
    2. СМЕНА HWID
      От levanov94 в разделе Аппаратное обеспечение
      Ответов: 0
      Последнее сообщение: 08.02.2011, 20:39
    3. СМЕНА HWID
      От levanov94 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 08.02.2011, 20:39
    4. Смена IP - помогите!
      От BaP4yH в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.03.2009, 17:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00765 seconds with 22 queries