Показано с 1 по 5 из 5.

Выключается комп (заявка № 66606)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    19
    Вес репутации
    53

    Thumbs up Выключается комп

    На днях Компютер стал сам по себе выключатся.
    Нашел в автозагрузке подозрительные файлы.

    Их не видно в "Настройке Системы" (msconfig):

    +


    Зато очень хорошо видно в менеджере Автозагрузки "Starter" (от CodeStuff):


    Первый, как видно по картинке, не имеет ни имени, ни значения, ни описания, ни производителя. Все что о нем известно это его запуск через HKLM:


    Второй файл: REBUILDI.EXE - запускается в C:\WINDOWS\system32 через HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOn ce под названием "Rebuild Icon Cache", под описанием "ReBuildIcon (ReBuildIcon 1.0)", под производителя "Quiet installer by YikxX":


    При обычном файловом поиске в Windows - найдены его "друзья" в папке "C:\WINDOWS\inf" - RebuildI.inf и rebuildi.PNF:


    Все найденые файлы отсканированы в NoVirusThanks
    Заражен только REBUILDI.EXE. Вот результаты:

    Report generated: 9.1.2010 at 22.10.21 (GMT 1)
    Filename: REBUILDI.EXE
    File size: 218529 bytes
    MD5 hash: 8fe0fd81e8e47e4d0291773d361d8d01
    SHA1 hash: AF498D076C5CDCE00C85C66BA95A523AC76D332F
    Detection rate: 13 on 24
    Status: INFECTED
    Detections
    a-squared - Trojan.Generic!IK
    Avira AntiVir - TR/PWS.218529
    Avast - -
    AVG - Runtime packed upack
    BitDefender - Trojan.Generic.1347006
    ClamAV - -
    Comodo - UnclassifiedMalware
    Dr.Web - -
    Ewido - -
    F-PROT6 - W32/Heuristic-210!Eldorado
    G-Data - -
    Ikarus T3 - Trojan.Generic
    Kaspersky - -
    McAfee - Generic.dx trojan
    NOD32 v3 - -
    Norman - Trojan W32/Packed_Upack.A
    Panda - Generic Trojan
    QuickHeal - Trojan.Agent.irc
    Solo Antivirus - -
    Sophos - Sus/ComPack-K
    TrendMicro - -
    VBA32 - -
    VirusBuster - Packed/Upack
    ZonerAntivirus - -
    Scan report generated by NoVirusThanks.org______________

    Report generated: 9.1.2010 at 20.42.14 (GMT 1)
    Filename: rebuildi.PNF
    File size: 3668 bytes
    MD5 hash: c6c8d724f2e0f0abde7d12dc296bd9bd
    SHA1 hash: EAD8515D1E7A13BD43370272DFDDA38747491B86
    Detection rate: 0 on 24
    Status: CLEAN
    ...
    Scan report generated by NoVirusThanks.org______________


    Report generated: 9.1.2010 at 20.38.27 (GMT 1)
    Filename: RebuildI.inf
    File size: 555 bytes
    MD5 hash: c14f0baf63f8c0a171ad5bc5ad24e773
    SHA1 hash: C7490C720CCCC9443FCFDB61E08831F37568EE47
    Detection rate: 0 on 24
    Status: CLEAN
    ...
    Scan report generated by NoVirusThanks.org______________

    При реестровом поиске в regedit - найдены следующие ключи:
    Код:
    [HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    "Rebuild icon Cache"="REBUILDI.EXE"


    В "Диспечере Задач" (Task Manager) ничего не заметно,
    если конечно не запускать RABUILDI.EXE вручную.
    GUI у этого приложения отсутствует.
    Несмотря на зараженость не думаю что REBUILDI сильно вредит компютеру.
    Моя проблема с отключением компютера наверное в другом месте.
    Конечно можно было бы
    убрать все подозрительное с автозагрузки,
    удалить соответственные файлы,
    удалить прилагающиеся ключи
    и "спать" спокойно.
    Но сильно манит раздел Помогите.
    Так что принимайте вложеные файлы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    В HiJackThis пофиксите:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
    В AVZ - AVZPM- Установить драйвер расширенного мониторинга процессов.
    Повторите лог virusinfo_syscheck и HiJackThis.

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    19
    Вес репутации
    53

    Следующий лог

    1. Пофиксил вышеперечисленные два пункта в HiJackThis.
    2. Установил драйвер расширенного мониторинга процессов AVZ
    3. Перезагрузился.
    4. Сохранил новый лог HiJackThis.
    5. Сохранил новый сбор информации для раздела "Помогите!"

    Вот логи:

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Ничего зловредного не обнаружил. Что с проблемой?

  6. #5
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    19
    Вес репутации
    53
    Цитата Сообщение от миднайт Посмотреть сообщение
    Ничего зловредного не обнаружил. Что с проблемой?
    Прождал несколько дней наблюдая за машиной.
    Врооде исчезла проблема.
    Но не пойму что мне делать с подозрительными обьектами.
    Удалять, выгружать, стереть все что с ними связано?
    Или оставить?.. раз уж ничего вредного не найдено.

  • Уважаемый(ая) y.xakep, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не выключается комп
      От lexanic в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.05.2010, 13:47
    2. комп сам включается и выключается
      От serike в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.09.2009, 19:44
    3. Комп медленно включается и выключается
      От Ivan-alx в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 23.03.2009, 12:12
    4. комп выключается и сам включается
      От NikolayFirsov в разделе Windows для опытных пользователей
      Ответов: 7
      Последнее сообщение: 03.12.2008, 19:45
    5. Выключается комп
      От Aleks121 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 17.01.2008, 10:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01569 seconds with 17 queries