Показано с 1 по 10 из 10.

Опять вылез system.exe !!! (заявка № 41435)

  1. #1
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56

    Thumbs up Опять вылез system.exe !!!

    После сноса системы и переустановки, просканил все антивирусами - ничего не нашли.
    Когда подключил инет, снова возникла старая проблемма!!!
    Теперь хоть логи получилось сделать!
    Прошу помощи!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    без сп3 + остальные обновления .... можно икаждый день переустанавливаться ...
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\system.exe','');
     DeleteFile('c:\windows\system32\system.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите каранин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Карантин послал!
    Логи щас сделаю.

    Высылаю логи.
    (A AVZ пересохраняет логи? Т.е. меняет старые на новые?) Если да, то это новые, если нет, то, это наверное старые, но тогда где новые?

    Кто-нить логи может посмотреть?

    Сейчас на компе ошибка не вылазит, но когда решил все проверить AVP ой - 35 троянов и руткитов повылезало. Есть подозрение что все осталось и залегло...
    Прошу помощи и совета!
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 11.03.2009 в 15:55.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт 1
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\stisvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\MsSip3.dll','');
     QuarantineFile('C:\WINDOWS\system32\MsSip2.dll','');
     QuarantineFile('C:\WINDOWS\system32\MsSip1.dll','');
     QuarantineFile('C:\WINDOWS\system\msile.exe','');
    end.
    Не перегружая систему

    - Выполните скрипт 2
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('msile');
     TerminateProcessByName('c:\windows\system\msile.exe');
     DeleteService('msile');
     DeleteFile('C:\WINDOWS\system\msile.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('msile');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  6. #5
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Высылаю логи!
    Сразу прошу прощения - забыл корзины почистить перед проверкой((
    И еще, когда проверял скрипт по пункту 2 - то проверка сорвалась:
    стало бесконечно выскакивать сообщение "Access violation at address 00402254 in modul 'avz.exe'. Write of address 00035F4F."
    Пришлось перезагружать систему и только тогда скрипт выполнился.

    Что делать дальше?
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Карантин отослал!
    Может кто поможет!

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто, смените дату, установите SP3+all updates...

  9. #8
    Junior Member Репутация
    Регистрация
    27.02.2009
    Сообщений
    18
    Вес репутации
    56
    Спасибо огромное!

    Добавлено через 1 час 9 минут

    Поставил SP3, начал проверку AVPом - вот что поавылезало.....

    обнаружено: троянская программа Rootkit.Win32.Agent.hji Файл: D:\Антивир\avz4\avz4\Infected\2070-01-03\avz00001.dta
    обнаружено: троянская программа Rootkit.Win32.Agent.hji Файл: D:\Антивир\avz4\avz4\Infected\2070-01-03\avz00002.dta
    обнаружено: троянская программа Rootkit.Win32.Agent.hji Файл: D:\Антивир\avz4\avz4\Infected\2070-01-03\avz00003.dta
    обнаружено: троянская программа Rootkit.Win32.Agent.hji Файл: D:\Антивир\avz4\avz4\Infected\2070-01-03\avz00004.dta
    обнаружено: троянская программа Rootkit.Win32.Agent.hji Файл: D:\Антивир\avz4\avz4\Infected\2070-01-03\avz00005.dta
    обнаружено: троянская программа Trojan.Win32.Agent2.ewv Файл: D:\Антивир\avz4\avz4\Quarantine\2070-01-03\avz00001.dta
    обнаружено: троянская программа Trojan.Win32.Agent2.ewv Файл: D:\Антивир\Quarantine\2070-01-03\avz00002.dta
    обнаружено: троянская программа Trojan.Win32.Buzus.aots Файл: D:\Антивир\Quarantine\2070-01-04\avz00001.dta


    Случаем не остатки sustem? Вообще, это папка откуда я AVZ запускал.
    Последний раз редактировалось timoteos; 12.03.2009 в 00:56. Причина: Добавлено

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Вообще-то это карантин AVZ
    Можете побивать, оно уже ни вам, ни нам не надо.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\system.exe - Trojan.Win32.Agent2.ewv( DrWEB: Win32.HLLW.Autoruner.6372, BitDefender: Trojan.Autorunner.I )


  • Уважаемый(ая) timoteos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вылез баннер
      От Андрей_68 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.11.2010, 21:18
    2. Опять Вирус Win32/Agent.NVL Trojan (system.exe)
      От Denis_E в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.03.2009, 12:12
    3. У меня опять 2070 год (ошибка system.exe и пр.)
      От Kathy в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 18.03.2009, 02:43
    4. Опять все тот же system.exe
      От Skuns в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.02.2009, 09:42
    5. опять: Your system is infected with dangerous virus!
      От Metalic в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.06.2008, 16:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01655 seconds with 20 queries