Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

system.exe, 2070 (заявка № 41328)

  1. #1
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33

    Thumbs up system.exe, 2070

    Помогите пожалуйста, поменялась дата на 01.01.2070, компьютер время от времени перезагружается и вылазит ошибка system.exe, и этот процесс system.exe не удаляется.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{D88E1558-7C2D-407A-953A-C044F5607CEA}');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     TerminateProcessByName('c:\windows\system32\system.exe');
     QuarantineFile('c:\windows\system32\system.exe','');
     QuarantineFile('C:\DOCUME~1\DDDDD\LOCALS~1\Temp\*.sys','');
     QuarantineFile('F:\qttask.exe','');
     QuarantineFile('C:\Documents and Settings\DDDDD\Local Settings\Temporary Internet Files\Content.IE5\81U7OTE3\nig[1].exe','');
     QuarantineFile('C:\WINDOWS\system32\406.exe','');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('C:\DOCUME~1\DDDDD\LOCALS~1\Temp\*.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
     DeleteFile('C:\WINDOWS\system32\cftn.exe');
     DeleteFile('C:\Documents and Settings\DDDDD\Local Settings\Temporary Internet Files\Content.IE5\81U7OTE3\nig[1].exe');
     DeleteFile('C:\WINDOWS\system32\406.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 3, 3, true);
     BC_DeleteSvc('grande48');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=41328

    3. Пофиксите в HijackThis:

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\system.exe
    4. Повторите логи.
    Последний раз редактировалось Rene-gad; 09.03.2009 в 20:33.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Не получается выполнить скрипт, пишет Ошибка: undeclared identifier 'CuauarantineFile' в позиции 11:18

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Исправьте на QuarantineFile.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Исправьте на QuarantineFile.
    Исправил

  7. #6
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Да, с Quarantine уже понятно Карантин отправила; но в HijackThis почему-то не видно такой строчки

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Исправьте на QuarantineFile.

  9. #8
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Логи
    Вложения Вложения

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Скачайте *AVPTool* и проверьте систему в безопасном режиме.

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\837.exe','');
     QuarantineFile('C:\WINDOWS\system32\744.exe','');
     QuarantineFile('C:\WINDOWS\system32\685.exe','');
     QuarantineFile('C:\WINDOWS\system32\480.exe','');
     QuarantineFile('C:\WINDOWS\system32\455.exe','');
     QuarantineFile('C:\WINDOWS\system32\440.exe','');
     QuarantineFile('C:\WINDOWS\system32\424.exe','');
     QuarantineFile('C:\WINDOWS\system32\260.exe','');
     QuarantineFile('F:\qttask.exe','');
     DeleteFile('C:\WINDOWS\system32\260.exe');
     DeleteFile('C:\WINDOWS\system32\424.exe');
     DeleteFile('C:\WINDOWS\system32\440.exe');
     DeleteFile('C:\WINDOWS\system32\455.exe');
     DeleteFile('C:\WINDOWS\system32\480.exe');
     DeleteFile('C:\WINDOWS\system32\488.exe');
     DeleteFile('C:\WINDOWS\system32\505.exe');
     DeleteFile('C:\WINDOWS\system32\685.exe');
     DeleteFile('C:\WINDOWS\system32\744.exe');
     DeleteFile('C:\WINDOWS\system32\837.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    Код:
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  11. #10
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Правда темп не удалось полностью очистить.. (
    Но компьютер пока ведет себя нормально.
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system\msrsys32.exe');
     QuarantineFile('c:\windows\system\msrsys32.exe','');
     DeleteFile('c:\windows\system\msrsys32.exe');
     DeleteFileMask('%tmp% ','*.* ',true );
     BC_ImportAll;
     ExecuteSysClean;
     BC_DeleteSvc('msrsys');
     BC_Activate;
     SetAVZPMStatus(true);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=41328

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #12
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Еще логи
    Вложения Вложения

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    ClearQuarantine;    
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
    BC_ImportQuarantineList;
    BC_QrSvc('sysdrv32');    
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин...

  15. #14
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Карантин отправила, опять поменялась дата 2070.

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Сделайте сейчас свежие логи...

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteSvc('sysdrv32');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  18. #17
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Скрипт лечения/карантина и сбора информации не вышло сделать, все начинает висеть при такой попытке через пару минут.
    Вложения Вложения

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.08.2005
    Адрес
    Узбекистан, Ташкент
    Сообщений
    2,117
    Вес репутации
    1799
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\system.exe');
     QuarantineFile('C:\DOCUME~1\DDDDD\LOCALS~1\Temp\*.*','');
     DeleteFile('c:\windows\system32\system.exe');
     DeleteFile('F:\qttask.exe');
     DeleteFile('C:\DOCUME~1\DDDDD\LOCALS~1\Temp\*.*');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteRepair(13);
     BC_DeleteSvc('msrsys');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)

  20. #19
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    17
    Вес репутации
    33
    Карантин выслан

  21. #20
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Повторите логи...

  • Уважаемый(ая) Mint, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. system.exe, 2070, win32:Rootkit-gen [rtk] и т.п.
      От MTB-rider в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 20.03.2009, 21:14
    2. все то же 2070 год и system.exe
      От jorge в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.03.2009, 13:44
    3. system.exe, переход в 2070 год
      От Demon83 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.03.2009, 13:44
    4. System.exe и 2070 год...
      От g10k в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.03.2009, 18:44
    5. mwau + system.exe + 2070
      От Anton_Petrenko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.03.2009, 21:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00556 seconds with 17 queries