Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 35.

system.exe и 2070год (заявка № 40953)

  1. #1
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56

    Thumbs up system.exe и 2070год

    посмотрите пожалуста логи,осталась эта гадость или нет?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\rundll32.exe','');
     QuarantineFile('C:\WINDOWS\Temp\AWVYY.exe','');
     QuarantineFile('\systemroot\system32\drivers\senekayrjkcouy.sys','');
     DeleteFile('\systemroot\system32\drivers\senekayrjkcouy.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    вот сделал
    Вложения Вложения
    Последний раз редактировалось drongo; 04.03.2009 в 01:23.

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    Каков диагноз?

    Добавлено через 2 часа 8 минут

    и еще вопросик .
    окуда эта гадость берется и как распространяется?
    я смотрю она у каждого второго на этом форуме

    Добавлено через 2 часа 20 минут

    так что с логами чисто или остался вирус?
    Последний раз редактировалось Ariec; 04.03.2009 в 14:22. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    С флешек, в основном, забирается.
    Автозапуск их надо отключать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    Ребят так что с логами? чисто или нет?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Удалим мусор:
    Код:
    begin
     BC_DeleteSvc('AWVYY');
    BC_Activate;
    RebootWindows(true);
    end.
    Логи повторите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    логи
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
    end.
    пришлите карантин согласно приложения 3 правил

  12. #11
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    прислал

    Добавлено через 1 час 31 минуту

    опять он проявился
    ща сделаю логи
    флешку не вынемал,по инету не лазил была включена только аська
    Последний раз редактировалось Ariec; 05.03.2009 в 23:32. Причина: Добавлено

  13. #12
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    логи
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи у вас не просили ... ждем ответ из вирлаба

  15. #14
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    логи прислал потому что он опять проявился и начал плодиться.
    опять вылезла ошибка system.exe и сменился год на 2070

    Добавлено через 11 минут

    в соседней темке прочитал что вирус начинает активность после подключения к инету.
    в первый раз я тоже форматнул все винты и пару дней комп рабртал нормально пока не включил инет и он опять начал атаку на комп
    Последний раз редактировалось Ariec; 05.03.2009 в 23:59. Причина: Добавлено

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Заплатки на систему надо ставить. И надёжный пароль на администратора.

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Флешки вставляли?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    нет ,флешка была вставлена и не вытаскивалась

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Ariec Посмотреть сообщение
    нет ,флешка была вставлена и не вытаскивалась
    Ее проверяли на малваре? (autorun.inf и прочее)
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #19
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    19
    Вес репутации
    56
    да ,она пустая я ее форматнул, айс_сворд показует что файлов на ней нет,
    до этого были там и систем.ехе и авторан я их удалил и форматнул флеху

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Логи повторите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Ariec, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 18.11.2010, 22:04
    2. Ответов: 0
      Последнее сообщение: 23.03.2009, 12:47
    3. System error! Some dangerous trojan horses detected on your system
      От shyp117 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.07.2008, 02:45
    4. Ошибка System Error! Yor system was infected by dangerouse trojan.
      От RusFu3 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 29.05.2008, 00:50
    5. System Error!Your system is infected with dangerous virus!
      От santosxz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.05.2008, 23:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00859 seconds with 18 queries