Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

system.exe, 2070, win32:Rootkit-gen [rtk] и т.п. (заявка № 41966)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33

    Thumbs up system.exe, 2070, win32:Rootkit-gen [rtk] и т.п.

    Приветствую
    Несколько дней назад на компьютере возникла проблема: система жаловалась на system.exe, менялось время на 1янв2070, Аваст сообщал о заразной памяти и прелагал провести дозагрузочное сканирование, ( и еще,чего я в других темах не видел, - периодически выдавалась ошибка приложения PunkBuster (программа для сетевой игры в "код4", на моем пк - крякнута).
    Дозагрузочное сканирование провел - наудалялось порядка 150 файлов (просто давно не проверял), недолгое затишье - и все по новой - систем.ехе, 2070...
    После ескольких проверок и перезагрузок компьютер не стал заходить в систему - выбираем пользователя, выдает ошибку ПанкБастера - закрываем, идет мелодия загрузки, а потом сразу мелодия выключения, и все возвращается к выбору пользователя и так до бесконечности (если не читать что ошибка панкбастера потом перестала вылезать).
    Взял другой пк (ноутбк) все проверил, подключил сеть. Через пару часов сменилась дата на 2070 и все. Включаю сегодня - система жалуется на систем.ехе, Аваст распознает его как вирус и отправляет образец в лабораторию АлвирСофтвар (есть подозрение, что заразил я его через BT моб.телефона).
    Приступил к проверке по пунктам Правил. проверено CureIT, логи от всего остального прилагаю.
    зранее спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Логи надо сделать с подключенным телефоном.
    Настольный так и не работает? Если да, то давайте сделаем так: в этой теме все про ноутбук. А в другой,новой все для настольного.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    настольнй не работает; согласен
    что понимать под "подключенным телефоном"? который по BT заразить мог?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Я думал, он у тебя как флешка диском видится.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    в общем подключить телефон и логи поновой?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Угу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    так, и еще - уже очень давно, наскоько помню - с установки мно SP3 стала появляться ошибка explorer.exe. делала не шбко плохие вещи - просто иногда не давала копировать файлы или просматривать папки в режиме проводника и при ошибка сбрасывала посление перестановки на рабочем столе и закрывала вс папки проводника, заставляя систему немного подумать, а наблюдать чистый рисунок рабочего стола

    так вот, с подключенным телефоном сделал проверку cureIt - на флешке телефона был удален этот самый експлорер.ехе

    сейчас сделаю логи..

  9. #8
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    вот логи с подключеным телефоном
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Нового ничего не появилось и это хорошо.
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\shell64.dll','');
     DeleteFile('C:\WINDOWS\system32\shell64.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин по http://virusinfo.info/upload_virus.php?tid=41966
    Логи сделать еще разок, можно уже без телефона.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    ээ, карантин пуст

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    Логи повторите...

  13. #12
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    вот логи
    Вложения Вложения

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2829
    Очистите временные файлы, кеш браузера, сделайте полную проверку компьютера с помощью AVPTool и повторите логи...
    Сердце решает кого любить... Судьба решает с кем быть...

  15. #14
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    с кешем браузера ясно, но как чистить временные файлы?

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1280
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #16
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    почищено и проверено:
    Вложения Вложения

  18. #17
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    ну, судя по всему - прошло.
    спасибо всем

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1786
    В логах чисто, установите SP3+all updates...

  20. #19
    Junior Member Репутация
    Регистрация
    18.03.2009
    Сообщений
    28
    Вес репутации
    33
    спасибо за совет, а то чет и не помню, что сп3 на ноут не поставил)

    продолжение темы (остался еще больной настольный пк) см. здесь: http://virusinfo.info/showthread.php...ght=system.exe

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    Вам там pig ответил.

  • Уважаемый(ая) MTB-rider, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. system.exe, 2070
      От Mint в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 15.03.2009, 14:02
    2. все то же 2070 год и system.exe
      От jorge в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.03.2009, 13:44
    3. system.exe, переход в 2070 год
      От Demon83 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 04.03.2009, 13:44
    4. System.exe и 2070 год...
      От g10k в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.03.2009, 18:44
    5. system.exe, 2070, Win32/Agent.NVL Trojan
      От minus7 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.02.2009, 14:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01550 seconds with 17 queries