Показано с 1 по 8 из 8.

Непонятный Вирус (заявка № 40512)

  1. #1
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    4
    Вес репутации
    33

    Exclamation Непонятный Вирус

    Доброго всем дня!

    машины все XP SP2/SP3 все в домене

    У меня такая проблема, недавно в один прекрасный вечер в один момент ушли в перезагрузку 20 машин, после чего компьютеры перестали загружаться. при загрузке все машины выводили сообщение что системная дата в БИОС неверна, у некоторых машин она была выставлена на 2066 Год 22 октября у других на 1966 год 10 октября. После выставления даты , они загружались но зависали на стадии ввода пароля, точнее даже они не выводили приглашение войти в систему.
    Загрузившись с ERD Commander 2007 я поптыался откатить систему на какую-нибудь раннюю дату ( у всех машин эта опция была включена) с удивлением обнаружил что у всех машин эта опция была отключена и мало того у некоторых все точки восстановления исчезли
    Просматривая папки Windows /System32 на наличие каких-либо kdfdfg.dll обнаружил что у папки систем32 стоит дата создания 2004, дата модификации 2066, а дата последнего доступа в папку 2009
    и так почти у всех ситемных папок и файлов.
    под ерд я запускал много разных антивирусов AVZ, TrendMicro, NOD32, CUIT McAffe, но ни один ничего не нашел, даже подозрительных файлов никаких.
    У всех пользователей были права Пользователя в системе
    при попытке загрузить систему заново Даты на папки о5 сбрасывались либо на 2066год либо на 1966 хотя в БИОС стоит дата на текущий момент.
    Машина так и не грузится что делать не знаю логов никаикх не могу прислать потому что все Антивирусы сообщают что система чиста и невинна.
    машины восстановил благо были БэКапы
    Последний раз редактировалось Plyt; 26.02.2009 в 11:05. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Логи давайте...

  4. #3
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    4
    Вес репутации
    33
    AVZ была запущена из под ERD Commander 2007 как я уже писал система не грузится ни в safe mode ни в Normal mode никак
    утилита HiJackThis под ERD 2007 не работает
    Вложения Вложения
    Последний раз редактировалось pig; 27.02.2009 в 02:22. Причина: карантин в тему нельзя. в следующий раз за это горчичник будет

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Эти логи бесполезны...

  6. #5
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    4
    Вес репутации
    33
    ну а других нет
    я же описал ситуацию
    просто думал что я не одинок и такое уже было у кого-нибудь

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    590
    нужен лог virusinfo_syscure.zip

  8. #7
    Junior Member Репутация
    Регистрация
    26.02.2009
    Сообщений
    4
    Вес репутации
    33
    А извиняюсь
    Вот
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    590
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
     QuarantineFile('X:\I386\system32\userinit.exe','');
    end.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=40512

  • Уважаемый(ая) Plyt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Непонятный вирус
      От Villan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.02.2011, 16:03
    2. Непонятный вирус
      От zhukoff в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 24.07.2009, 05:55
    3. Непонятный вирус
      От NLO в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.03.2009, 20:11
    4. Непонятный вирус
      От Manhunt в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.01.2009, 21:31
    5. Непонятный вирус
      От DeadMazzay в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.07.2007, 01:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00695 seconds with 17 queries