Показано с 1 по 8 из 8.

Смена на 2070 год (заявка № 40392)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    56

    Exclamation Смена на 2070 год

    После перезагрузки время меняется на 4-00 1 января 2070. Nod32 оповещает о изолировании файлов.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт в safe mode
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\system.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-2443276676-1750375194-312070156-0853\mwau.exe','');
     QuarantineFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\75068.sys','');
     TerminateProcessByName('c:\windows\system32\system.exe');
     QuarantineFile('c:\windows\system32\system.exe','');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\75068.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-2443276676-1750375194-312070156-0853\mwau.exe');
     DeleteFile('C:\WINDOWS\system32\system.exe');
     DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    56
    вот логи
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    в логах ничего плохого ...
    что с проблемами ?

  6. #5
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    56
    Я так рад))) все работает нормально пока, главное чтоб не повторилось)
    Спасибо за помощь!

  7. #6
    Junior Member Репутация
    Регистрация
    24.02.2009
    Сообщений
    13
    Вес репутации
    56
    Через некоторое время повторилось опять. Флешку не вставлял, только с диска D установил пару программ, может на нём и сохранилось? Сейчас system.exe продолжаются, но время остается как я выставил
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    отключите восстановление системы!
    Пофиксить в hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\system.exe
    O4 - HKCU\..\Run: [Microsoft Windows Automatic Update] C:\RECYCLER\S-1-5-21-2670149414-2976607634-603373702-7600\mwau.exe
    O4 - HKCU\..\Run: [Mozillacorp] C:\WINDOWS\system32\system.exe
    Перезагрузить виндоус.
    При перезагрузке выбрать безопасный режим и выполнить там такой скрипт в avz
    Код:
    begin
     QuarantineFile('C:\RECYCLER\S-1-5-21-2670149414-2976607634-603373702-7600\mwau.exe','');
     QuarantineFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\81075.sys','');
     QuarantineFile('C:\WINDOWS\system32\system.exe','');
     TerminateProcessByName('c:\windows\system32\system.exe');
     QuarantineFile('c:\windows\system32\system.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-2670149414-2976607634-603373702-7600\mwau.exe');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\WINDOWS\system32\system.exe');
     DeleteFile('C:\DOCUME~1\A47D~1\LOCALS~1\Temp\81075.sys');
    DeleteFileMask('%Tmp%', '*.*', true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6); 
    ExecuteRepair(8); 
    ExecuteRepair(9); 
    RebootWindows(true);
    end.
    Пришлите карантин.
    повторите логи .

    avptool скачайте http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ , отключите nod ,и просканировать весь компьютер, возможно где-то сидит источник.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-2443276676-1750375194-312070156-0853\mwau.exe - Trojan.Win32.Agent2.eeg


  • Уважаемый(ая) g10k, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Смена антивируса
      От neotrance в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.05.2011, 13:57
    2. СМЕНА HWID
      От levanov94 в разделе Аппаратное обеспечение
      Ответов: 0
      Последнее сообщение: 08.02.2011, 20:39
    3. СМЕНА HWID
      От levanov94 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 08.02.2011, 20:39
    4. Смена IP - помогите!
      От BaP4yH в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.03.2009, 17:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00255 seconds with 20 queries