Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 30.

system.exe; не входит в систему (заявка № 42072)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56

    Exclamation system.exe; не входит в систему

    Приветствую
    Несколько дней назад на компьютере возникла проблема: система жаловалась на system.exe, менялось время на 1янв2070, Аваст сообщал о заразной памяти и прелагал провести дозагрузочное сканирование, ( и еще,чего я в других темах не видел, - периодически выдавалась ошибка приложения PunkBuster (программа для сетевой игры в "код4", на моем пк - крякнута).
    Дозагрузочное сканирование провел - наудалялось порядка 150 файлов (просто давно не проверял), недолгое затишье - и все по новой - систем.ехе, 2070...
    После ескольких проверок и перезагрузок компьютер не стал заходить в систему - выбираем пользователя, выдает ошибку ПанкБастера - закрываем, идет мелодия загрузки, а потом сразу мелодия выключения, и все возвращается к выбору пользователя и так до бесконечности (если не читать что ошибка панкбастера потом перестала вылезать).

    (зараженый этим же ноутбук (только он запускался) лечили тут - http://virusinfo.info/showthread.php?p=374374 )

    начать диагностику по пунктам Правил не представляется возможным, т.к. не могу зайти в систему. читал в похожих темах - ничего не понял.
    в итоге liveCD проверил, не нашел ничего особенного, кроме чего-то непонятного в количестве 2шт в папке Temp.
    далее упоминается изменение userinit.exe через реестр - как добраться до этого самого реестра?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    спасибо, онечно, за совет, но подобная инструкция имеется. вопрос в том - как мне запустить этот самый regedit в liveCD?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    А его там нет что ли?

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    ну, все меню олазил - не наблюдаю - мож чего куда вписать надо или через натройки какие мудреные или программы?

    Добавлено через 1 час 10 минут

    в общем вот начало инструкции со ссылки постом выше: "Загрузитесь с LiveCD или другого загрузочного диска, подключите реестр через загрузку куста,
    1. Запустите regedit и выделите раздел HKEY_USERS..."

    ничего в этом не понимаю совершенно.
    Можно получить подробные инструкции выполнения действий, выделенных цветом?.
    (liveCD взят отсюда: http://www.freedrweb.com/livecd/ )
    Последний раз редактировалось MTB-rider; 19.03.2009 в 23:07. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Подразумевается Live CD на базе Windows. В Линуксе, само собой, всё по-другому. Хотя какие-то редакторы реестра существуют.

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    спасибо за совет
    скачал лайвСД под виндовс - реестр подправил, в систему зашло - выполняю проверку всеми имеющимися средствами, так что логи появятся не раньше 12 часов

    что интересно - при входе система встретила менясообщением что, приложения PnkBstrB и PnkBstrA вызвали ошибку в день, когда пк не включился, и их требуется закрыть, ну и снизу "отправлять/не отправлять отчет" в итоге пришлось закрывать их вручную - больше о себе знать не давали

    ради интереса нашел эти файлы - находятся они в system32, хотя, что интересно, незадолго до слета системы, при появлении первых ошибок PankBastera и system.exe приложение было мной удалено через панель управления

    что сделать с сиими файлами?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    PnkBstrB и PnkBstrA - это чистые. Их, на моей памяти, еще ни разу не заражали.
    Что за а/вирус был на этой машине?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    Avast с последними обновлениями

  11. #10
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    все проверил, CureIT наудалял 400 с лишним файлов, авптул после него ничего не обнаружил.
    вроде система ведет себя нормально, никаких прибауток, только периодические ошибки explorer.exe которые меня канают еще со времени установки сп3
    вот логи:
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Базы AVZ надо обновить, а уж они больно древние.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    все работало нормально и вдруг сегодня срубает время на 2070 и Аваст потребовал провести дозагрузочное сканирование ввиду зараженной памяти
    после сканирования в систему не пустило - вправил реестр. зашел - опять ошибка панкбастерских файлов, которые вместе со всем с ними связанным были после этого мной удалены.
    у ошибки explorer.exe открылось второе дыхание - вылетает при первом же удобном случае, так что работа с папками сильно затруднена (при ошибке все закрывается и иногда сбрасываются изменения, немного подвисает система).

    вот новые логи (+базы авз обновлены):

    Добавлено через 4 часа 11 минут

    опять вроде все нормально было, тут аваст стал находить резидентным сканером по разным Temp вирус руткит-ген, ну удалял минут 20 что он там находил; потом вродь притих. смотрю - а там ошибка "трехзначнаяцифра".exe (они так же находились в Процессах по нескольку штук каждой цифры) и окно выглядит как знаменитые с систем.ехе (небольшое с кнопками "отладка" и "закрыть" и именем файла в заголовке), закрыл и тут повалилось - ошибки такого вида под разными номерами вперемешку с сообщениями винды их закрыть и послать отчет; +аваст не мог ничего сделать с файлом 227.ехе и постоянно выдавал окно на удаление, на нажатие любого действия в котором потом открывалось такое же. ошибка каждого файла была мной закрыта раз по 5
    +выдавались ошибки приложения project1, которые заполонили все задачи и не подлежали завершению, +постоянно соскакивала дата на 2070. в итоге пк аццки подвис и получил пинка по кнопке рестарт. после чего в систему не пустил - вправил ему реестр; при входе меня не встречали никакие ошибки, но чуется, что ненадолго это затишье
    Последний раз редактировалось MTB-rider; 21.03.2009 в 19:17. Причина: Добавлено

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи сделайте...

  15. #14
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    вот то, что (вот новые логи (+базы авз обновлены)):
    Вложения Вложения

  16. #15
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    свежие сейчас наделаю

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\system.exe');
     QuarantineFile('C:\WINDOWS\system32\system.exe ',' ');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  18. #17
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    после выполнения скрипта в карантин ничего не добавилось, но файл систем.ехе (его выслал в карантине) был туда добавлен за пару минут до этого, при составлении авз вот этого лога (там же наверняка найдется информация о "трехзначныхцифрах".ехе):
    Вложения Вложения

  19. #18
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    вот логи после выполнения скрипта
    Вложения Вложения

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
    В логах ничего плохого.
    Обновите Java.
    Установите все обновления, вышедшие после SP3.

  21. #20
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    56
    ну в общем не знаю чиво там и как чисто, но у меня уже второй раз сменился год и не хочет открывать Opera

  • Уважаемый(ая) MTB-rider, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Долго входит в систему
      От Yurrez в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.02.2011, 09:13
    2. Ответов: 2
      Последнее сообщение: 19.02.2010, 16:46
    3. Не входит в систему
      От mutabor в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.08.2009, 16:56
    4. system.exe... не входит в систему
      От Anton_Petrenko в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.03.2009, 21:25
    5. Ответов: 2
      Последнее сообщение: 30.10.2007, 13:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00787 seconds with 20 queries