|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Предупреждение NOD32 о трояне |
|
[решено] Предупреждение NOD32 о трояне
|
Пользователь Сообщения: 118 |
Профиль | Отправить PM | Цитировать
подскажите пожалуйста, что случилось у меня, скрины прилагаются. (и вот эти окошки последовательно появляются через каждые две секунды. Точнее первый потом уже не появляется, идут два- system32.exe обнаружена ошибка, и второй сразу за первым предупреждение NOD32 о трояне
|
|
Отправлено: 20:14, 03-03-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Все те же спутники system.exe
|
------- Отправлено: 00:20, 04-03-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
Блин! Большое спасибо, вроди бы справился с Вашей помощью, (я ещё раз выполнил скрипт),правда чуть-чуть вручную пришлось подчистить- но всё дурное пропало- система работает нормально. Ещё раз большущее спасибо(или куда-то надо кнопочку нажать "спасибо"? я просто не в курсе) уже нажал |
Последний раз редактировалось serg4271, 04-03-2009 в 01:25. Отправлено: 00:42, 04-03-2009 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, логи повторите для контроля.
|
------- Отправлено: 08:31, 04-03-2009 | #13 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
обязательно, только домой с работы вернусь |
Отправлено: 09:59, 04-03-2009 | #14 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
Добрый вечер. Передаю полученные после удачного лечения ОС логи. Ожидаю Вашего резюме |
Последний раз редактировалось serg4271, 17-11-2009 в 19:46. Отправлено: 19:03, 04-03-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('WindowsTelephony', 4); QuarantineFile('C:\WINDOWS.0\system\svhost.exe',''); DeleteFile('C:\WINDOWS.0\system\svhost.exe'); DeleteService('WindowsTelephony'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('WindowsTelephony'); BC_Activate; RebootWindows(true); end. Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. |
------- Отправлено: 19:58, 04-03-2009 | #16 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Я сейчас всё сделаю, просто интересно: что-то осталось(?) или для профилактики(?). Я сканировал недавно VRTools- чисто
|
Отправлено: 21:09, 04-03-2009 | #17 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
первый лог: Malwarebytes' Anti-Malware 1.34 Версия базы данных: 1817 Windows 5.1.2600 Service Pack 2 04.03.2009 21:48:58 mbam-log-2009-03-04 (21-48-58).txt Тип проверки: Полная (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Проверено объектов: 168876 Прошло времени: 20 minute(s), 56 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 0 Заражено файлов: 1 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\WINDOWS.0\system32\drivers\etc\services (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. остальное по мене выполнения |
Отправлено: 21:55, 04-03-2009 | #18 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата serg4271:
|
|
------- Отправлено: 22:04, 04-03-2009 | #19 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать забыл AVZ лог прикрепить в первое сообщение. Кстати, после окончания всех операций выскочило окно, ошибка system32, приложение будет закрыто, отправить отчёт
|
Последний раз редактировалось serg4271, 17-11-2009 в 19:46. Отправлено: 22:11, 04-03-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[Решено] Предупреждение о неудаленном install.php | binders | Вебмастеру | 2 | 16-01-2009 21:24 | |
Разное - [решено] Предупреждение при удалении папки | system32 | Microsoft Windows 2000/XP | 4 | 21-03-2008 15:27 |
|