Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » system.exe

Ответить
Настройки темы
system.exe

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.6 Kb, 2 просмотров)
Всем привет!

У меня проблема (похоже, известная):
раз в 30 сек. выскакивает сообщение "system.exe - обнаружена ошибка". Дольше, чем 5 минут система не живет - намертво виснет, помогает только reset. NOD32 не лечит...
Прочитал инструкцию про AVZ и HiJack. Логи приаттачил.
Спасибо,
очень жду ответа.

Отправлено: 14:54, 02-03-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


полсуслика, Здравствуйте. Интернет помошник MyCentria деинсталлируйте.
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('f:\windows\system32\system.exe');
 QuarantineFile('F:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL','');
 QuarantineFile('F:\WINDOWS\system32\sysmgr.exe','');
 QuarantineFile('F:\WINDOWS\system32\csrcs.exe','');
 QuarantineFile('F:\DOCUME~1\vitallie\LOCALS~1\Temp\81524.sys','');
 QuarantineFile('f:\windows\system32\system.exe','');
 QuarantineFile('F:\RECYCLER\S-1-5-21-5070871321-6316358575-147871927-3986\mwau.exe','');
 DeleteFile('F:\RECYCLER\S-1-5-21-5070871321-6316358575-147871927-3986\mwau.exe');
 DeleteFile('f:\windows\system32\system.exe');
 DeleteFile('F:\DOCUME~1\vitallie\LOCALS~1\Temp\81524.sys');
 DeleteFile('F:\WINDOWS\system32\csrcs.exe');
 DeleteFile('F:\WINDOWS\system32\sysmgr.exe');
 DeleteFile('F:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
 DeleteFile('F:\Documents and Settings\vitallie\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
 DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
 DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteFile('F:\DOCUME~1\vitallie\LOCALS~1\Temp\81524.sys');
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - F:\Documents and Settings\vitallie\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: MyCentria Internet Mate v1.9 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - F:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL (file missing)
O4 - HKLM\..\Run: [sysmgr] F:\WINDOWS\system32\sysmgr.exe
O4 - HKCU\..\Run: [Microsoft Windows Automatic Update] F:\RECYCLER\S-1-5-21-5070871321-6316358575-147871927-3986\mwau.exe
O4 - HKCU\..\Run: [Mozillacorp] F:\WINDOWS\system32\system.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] F:\WINDOWS\system32\csrcs.exe
Цитата:
Внимание !!! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Цитата:
Восстановление системы: включено
Обновите базы, удалите предыдущие точки восстановления и создайте новую или отключите восстановление системы и повторите логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 02-03-2009 в 16:50.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:37, 02-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » system.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] вирус system.exe у меня робит. помогите с решением dodd Лечение систем от вредоносных программ 30 20-03-2009 08:35
Ошибка - system.exe - обнаружена ошибка. Zion11 Лечение систем от вредоносных программ 1 19-03-2009 02:29
system.exe-обнаружена ошибка azamatnazarov Непонятные проблемы с Железом 6 18-02-2009 00:20
IEXPLORE.EXE (SYSTEM) вирус как выличить tomas0 Лечение систем от вредоносных программ 9 16-10-2008 09:10
MSVidCtl System Broadcast Message Receiver: ehRecvr.exe Rushalid Видео и аудио: обработка и кодирование 4 16-07-2008 16:41




 
Переход