|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Предупреждение NOD32 о трояне |
|
|
[решено] Предупреждение NOD32 о трояне
|
Пользователь Сообщения: 118 |
Профиль | Отправить PM | Цитировать
подскажите пожалуйста, что случилось у меня, скрины прилагаются. (и вот эти окошки последовательно появляются через каждые две секунды. Точнее первый потом уже не появляется, идут два- system32.exe обнаружена ошибка, и второй сразу за первым предупреждение NOD32 о трояне
|
|
Отправлено: 20:14, 03-03-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, логи чистые. Проблемы ещё наблюдаются?
|
------- Отправлено: 22:30, 04-03-2009 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать как я уже писал в предыдущем сообщении - выскочило окно-ошибка system32, сейчас только обратил внимание- время показывает 4:31, 01.01.2070 год. Что делать? Гнать всё по новой? Ужасно жалко, я уже вчера ночью акронисом образ сделал
|
Отправлено: 22:39, 04-03-2009 | #22 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Да уж, тяжелый случай Логи, как я понимаю, были сделаны до ошибки? Тогда думаю стоит их повторить. Для начала AVZ (с включенным AVZPM) и HiJack
Сдается мне авторы "проблемы 2070" свое детище развивают... |
------- Отправлено: 22:46, 04-03-2009 | #23 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать сделать всю процедуру по сей момент или пока только вчерашнюю?(да, ошибка выскочила, когда я закрыл последнюю программу проверки
|
Отправлено: 22:49, 04-03-2009 | #24 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать поехало
|
Последний раз редактировалось serg4271, 16-11-2009 в 19:19. Отправлено: 22:57, 04-03-2009 | #25 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата serg4271:
Логи утилит показывают верное время Цитата:
Цитата:
Цитата serg4271:
Цитата serg4271:
Отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам. Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь и здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Обязательно закройте все программы, отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет, не переподключайте интернет пока Combofix не завершит работу. Запустите combofix.exe, когда процесс завершится запакуйте C:\ComboFix.txt и прикрепите к сообщению. Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Сделайте также новый лог hijackthis |
|||||
------- Последний раз редактировалось Pili, 04-03-2009 в 23:20. Отправлено: 22:58, 04-03-2009 | #26 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать ну обновления я ночью ставил, сервис пак 3 не успел, брандмауэр не включил, к сожалению. Сейчас систему так заколбасило, что я решил вернуть её акронисом в положение 1:40 сегодняшней ночи(после первых скриптов, когда всё нормализовалось). Может ещё раз первым способом попробовать?
|
Отправлено: 23:21, 04-03-2009 | #27 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
вообщем, пока восстановил ОС в рабочее состояние ставлю сервис пак 3 с обновлениями и вопрос: делать ли Вашу последнюю рекомендацию, если пока(!) ничего не наблюдается. Очень жду ответа хотя бы завтра, сегодня уже поздновато |
Последний раз редактировалось serg4271, 05-03-2009 в 00:31. Отправлено: 00:20, 05-03-2009 | #28 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Начните с AVZ (с включенным AVZPM) и HiJack. Это самое быстрое пока, пожалуй
|
------- Отправлено: 00:37, 05-03-2009 | #29 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать thyrannosaurus,
счас всё опять проделал, проверил заодно VRTool- всё чисто, как у младенца, gmer -ом тоже на рудкиты проверил -ничего не вижу |
Отправлено: 01:03, 05-03-2009 | #30 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[Решено] Предупреждение о неудаленном install.php | binders | Вебмастеру | 2 | 16-01-2009 21:24 | |
Разное - [решено] Предупреждение при удалении папки | system32 | Microsoft Windows 2000/XP | 4 | 21-03-2008 15:27 |
|