Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

У меня опять 2070 год (ошибка system.exe и пр.) (заявка № 41812)

  1. #1
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33

    Thumbs up У меня опять 2070 год (ошибка system.exe и пр.)

    Недавно был обнаружен уже не раз упомянутый тут вирус, меняющий дату на 2070 год. Казалось, что его удалось вылечить, но он возвращается снова и снова.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Очистите временные папки, кеш браузера, сделайте полную проверку AVPTool и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Логи пока не получится сделать)
    Кажется,я его потеряла.
    Пока ожидала Вашего ответа, у меня вырубился Интернет, комп затребовал перезагрузку, и теперь винда не грузится вообще, даже в безопасном режиме.
    Вылетает надпись "добро пожаловать", выбираю пользователя (все равно что выбирать), Загрузка параметров + созранение параметров+ завершение работы.
    Висит окно "Добро пожаловать". Система не грузится.

    Кстати, AVPTool я проверила сегодня утром, после по правилам для проверки АВЗ подключилась к Интернету, чтобы скачать его обновления, и тут, видимо, скачались не только обновления.

    Есть какие-то идеи?

    П.С. Пишу с другого компа

    + в безопасном режиме выдает сообщение" нажмите ESC, чтобы отменить загрузку sptd.sys, но на результат загрузки это не влияет. винда меня "не пускает".

    Добавлено через 34 минуты

    Может ли быть другой выход, кроме как переустанавливать винду?
    Ведь она рабочая... грузится... рабочий стол появляется... вот только что-то тут же дает команду "завершить сессию".
    HELP)
    Последний раз редактировалось Kathy; 16.03.2009 в 13:37. Причина: Добавлено

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Есть. Нужно для этого грузиться с ЛайвСД или цеплять диск на другом компьютере.
    Затем править реестр.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Спасибо.
    Я тут уже качаю Dr.Web LiveCD.
    А не подскажете, как именно править реестр?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Предупреждаю: с него невозможно вылечить удаленно реестр!!! Нужен диск с Виндовс!!!
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Не поверите.
    Переставила виндоус с полным форматированием диска С.

    И система загрузилась на 1 января 2070 года)

    Попробую выслать новые логи.
    to be continued...

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    1. Расстроен и очень сильно: из-за этого переустанавливать систему НЕ НАДО.

    2. Я так думаю, что Вы использовали съемные носители (флешки, диски).
    Да, и не надо забывать о возможности смены даты через БИОС.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    1. Как же мне было не переустанавливать систему, если я не могла ее запустить никаким образом?
    2. Съемные носители НЕ использовались. Только загрузочный диск с Виндоус.
    А про смену даты в БИОС объясните, пожалуйста.

    И кстати, подскажите, что делать с флешкой, чтоб она не разносила заразу? Автозапуск отключила, антивирусом ее проверяю, но он на ней ничего не находит.
    Можно ли этому доверять?

  11. #10
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Кажется, эта штука обладает недетским интеллектом.
    Я уже подготовила к отправке логи (думаю, они были чистыми), но выход в интернет все испортил. Сразу же начала сбиваться регистрация на сайтах, полезли трояны, на которых начал ругаться НОД... время слетело, как обычно, ну и другие симптомы...

    ХайДжек пришлось переименовать на HijackThiss.exe, так он у меня зависал, прыгали флажки и дергалась мышка.

    Что сделать, чтобы оно не грузило себя опять? Ведь у чистой винды нет временных фалов (я проверяла вручную и тоже их не нашла). Как он себя находит? Почему грузится снова? Где "дырка"?
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\system.exe','');
     QuarantineFile('C:\WINDOWS\Temp\*.*','');
     DeleteFile('C:\WINDOWS\system32\system.exe');
     DeleteFile('C:\WINDOWS\Temp\*.*');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=41812

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    C:\Program Files\PEOPLEnet\CCU-550 - это что такое, извините за короткую память, если в прошлых темах отвечено?

  14. #13
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Карантин загрузила.
    Вложения Вложения

  15. #14
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Цитата Сообщение от pig Посмотреть сообщение
    C:\Program Files\PEOPLEnet\CCU-550 - это что такое, извините за короткую память, если в прошлых темах отвечено?
    Это всего лишь мой модем.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Понятно. На систему до выхода в интернет что-то из заплаток ставилось или голый SP3? На администраторе пароль есть? Если есть, то насколько сложный?

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    Цитата Сообщение от pig Посмотреть сообщение
    C:\Program Files\PEOPLEnet\CCU-550 - это что такое, извините за короткую память, если в прошлых темах отвечено?
    Это от модема PEOPLENet Cmotech ccu-550.
    Сердце решает кого любить... Судьба решает с кем быть...

  18. #17
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    голый SP3. скачать обновления для винды не успела (пока качала для Нода, налетела вирусня).
    пароля тоже пока нет.

    Но спасибо, учту - сделаю.

  19. #18
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    Ничего зловредного в логах нет.
    Сердце решает кого любить... Судьба решает с кем быть...

  20. #19
    Junior Member Репутация
    Регистрация
    13.03.2009
    Сообщений
    20
    Вес репутации
    33
    Спасибо, подождем, понаблюдаем. Если что всплывет опять, напишу вам.

    И все-таки, как быть с флешкой? Как удостовериться, что она не понесет заразу на другой компьютер?

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    Цитата Сообщение от Kathy Посмотреть сообщение
    И все-таки, как быть с флешкой? Как удостовериться, что она не понесет заразу на другой компьютер?
    Уже отвечали в соседней теме http://virusinfo.info/showpost.php?p=372789&postcount=9
    Сердце решает кого любить... Судьба решает с кем быть...

  • Уважаемый(ая) Kathy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. system.exe, 2070
      От Mint в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 15.03.2009, 14:02
    2. Ошибка System.exe, перевод даты на 2070 год
      От intersat в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.03.2009, 14:22
    3. все то же 2070 год и system.exe
      От jorge в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.03.2009, 13:44
    4. System.exe и 2070 год...
      От g10k в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.03.2009, 18:44
    5. Ошибка system.exe + 2070 год + mwau.exe
      От Issara в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.02.2009, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01513 seconds with 17 queries