Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Предупреждение NOD32 о трояне

Закрытая тема
Настройки темы
[решено] Предупреждение NOD32 о трояне

Аватара для serg4271

Пользователь


Сообщения: 118
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: serg4271
Дата: 04-03-2009
подскажите пожалуйста, что случилось у меня, скрины прилагаются. (и вот эти окошки последовательно появляются через каждые две секунды. Точнее первый потом уже не появляется, идут два- system32.exe обнаружена ошибка, и второй сразу за первым предупреждение NOD32 о трояне

Отправлено: 20:14, 03-03-2009

 

Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


http://forum.oszone.net/announcement-87-112.html

Отправлено: 20:27, 03-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


serg4271, Здравствуйте. Сделайте пожалуйста логи по правилам

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 20:47, 03-03-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


serg4271, похоже вы словили общеизвестную "проблему 01.01.2070", обратите внимание на год. Вам на подготовку логов
HellFire_MZ, уж лучше сразу отправлять на выполнение правил оказания помощи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:51, 03-03-2009 | #4


Аватара для serg4271

Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


год как раз Вы указали правильно, счас внимательно проштудирую правила

Отправлено: 20:52, 03-03-2009 | #5


Аватара для serg4271

Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ну я вроди сделал три лога по правилам, только возможно я смазал картинку(до этого я вручную удалил sysmgr.exe, svcrt2.dll и ключ реестра для sysmgr.exe, погорячился так сказать, думал поможет). Очень жду ответа.впрочем эти файлы вновь образовались, я посмотрел

Последний раз редактировалось serg4271, 17-11-2009 в 19:46.


Отправлено: 21:44, 03-03-2009 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


serg4271, Предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows
Запустите AVZ, d меню AVZM выберите "Установить драйвер расширенного мониторинга процессов", далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows.0\system32\system.exe');
 TerminateProcessByName('C:\WINDOWS.0\system32\sysmgr.exe');
 QuarantineFile('C:\WINDOWS.0\system32\sysmgr.exe','');
 QuarantineFile('c:\windows.0\system32\system.exe','');
 DeleteFile('c:\windows.0\system32\system.exe');
 DeleteFile('C:\WINDOWS.0\system32\sysmgr.exe');
 DeleteFileMask('%Tmp%', '*.*', true);
 DeleteFileMask('C:\DOCUME~1\serg4271\LOCALS~1\Temp', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Если не проверяли систему с помощью cureit и AVPTool, рекомендую проверить.
Сделайте новые логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:56, 03-03-2009 | #7


Аватара для serg4271

Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Pili,

Здравствуйте, Вы знаете, сделал всё в точности следуя Вашим рекомендациям- улучшений никаких, (в смысле постоянно чередуются окошки с ошибкой system32, появляются сист.файлы в темп папке),сейчас запустил AVPTool- думаю проверка закончится около часа ночи, уже 250 зловредов удалил, я сегодня всё доделаю, отправлю логи, Вы если не трудно завтра посмотрите, а я вечерком после работы продолжу.

на второй странице написал

Последний раз редактировалось serg4271, 04-03-2009 в 00:21.


Отправлено: 23:42, 03-03-2009 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Написал serg4271 письмо в РМ, чтобы сообщил

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:03, 04-03-2009 | #9


Аватара для serg4271

Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Это пятизначная цифра,каждый раз новая,с расширением .sys весом 4кб, в док и сетт.,в локальной, в темп

Отправлено: 00:10, 04-03-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Предупреждение NOD32 о трояне

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[Решено] Предупреждение о неудаленном install.php binders Вебмастеру 2 16-01-2009 21:24
Разное - [решено] Предупреждение при удалении папки system32 Microsoft Windows 2000/XP 4 21-03-2008 15:27




 
Переход