|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Предупреждение NOD32 о трояне |
|
[решено] Предупреждение NOD32 о трояне
|
Пользователь Сообщения: 118 |
Профиль | Отправить PM | Цитировать
подскажите пожалуйста, что случилось у меня, скрины прилагаются. (и вот эти окошки последовательно появляются через каждые две секунды. Точнее первый потом уже не появляется, идут два- system32.exe обнаружена ошибка, и второй сразу за первым предупреждение NOD32 о трояне
|
|
Отправлено: 20:14, 03-03-2009 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 20:27, 03-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, Здравствуйте. Сделайте пожалуйста логи по правилам
|
------- Отправлено: 20:47, 03-03-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать serg4271, похоже вы словили общеизвестную "проблему 01.01.2070", обратите внимание на год. Вам на подготовку логов
HellFire_MZ, уж лучше сразу отправлять на выполнение правил оказания помощи |
------- Отправлено: 20:51, 03-03-2009 | #4 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать год как раз Вы указали правильно, счас внимательно проштудирую правила
|
|
Отправлено: 20:52, 03-03-2009 | #5 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Ну я вроди сделал три лога по правилам, только возможно я смазал картинку(до этого я вручную удалил sysmgr.exe, svcrt2.dll и ключ реестра для sysmgr.exe, погорячился так сказать, думал поможет). Очень жду ответа.впрочем эти файлы вновь образовались, я посмотрел
|
Последний раз редактировалось serg4271, 17-11-2009 в 19:46. Отправлено: 21:44, 03-03-2009 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, Предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows
Запустите AVZ, d меню AVZM выберите "Установить драйвер расширенного мониторинга процессов", далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows.0\system32\system.exe'); TerminateProcessByName('C:\WINDOWS.0\system32\sysmgr.exe'); QuarantineFile('C:\WINDOWS.0\system32\sysmgr.exe',''); QuarantineFile('c:\windows.0\system32\system.exe',''); DeleteFile('c:\windows.0\system32\system.exe'); DeleteFile('C:\WINDOWS.0\system32\sysmgr.exe'); DeleteFileMask('%Tmp%', '*.*', true); DeleteFileMask('C:\DOCUME~1\serg4271\LOCALS~1\Temp', '*.*', true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RebootWindows(true); end. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Если не проверяли систему с помощью cureit и AVPTool, рекомендую проверить. Сделайте новые логи. |
------- Отправлено: 22:56, 03-03-2009 | #7 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
Здравствуйте, Вы знаете, сделал всё в точности следуя Вашим рекомендациям- улучшений никаких, (в смысле постоянно чередуются окошки с ошибкой system32, появляются сист.файлы в темп папке),сейчас запустил AVPTool- думаю проверка закончится около часа ночи, уже 250 зловредов удалил, я сегодня всё доделаю, отправлю логи, Вы если не трудно завтра посмотрите, а я вечерком после работы продолжу. на второй странице написал |
Последний раз редактировалось serg4271, 04-03-2009 в 00:21. Отправлено: 23:42, 03-03-2009 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Написал serg4271 письмо в РМ, чтобы сообщил
|
------- Отправлено: 00:03, 04-03-2009 | #9 |
Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Это пятизначная цифра,каждый раз новая,с расширением .sys весом 4кб, в док и сетт.,в локальной, в темп
|
Отправлено: 00:10, 04-03-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[Решено] Предупреждение о неудаленном install.php | binders | Вебмастеру | 2 | 16-01-2009 21:24 | |
Разное - [решено] Предупреждение при удалении папки | system32 | Microsoft Windows 2000/XP | 4 | 21-03-2008 15:27 |
|