![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Предупреждение NOD32 о трояне |
|
[решено] Предупреждение NOD32 о трояне
|
![]() Пользователь Сообщения: 118 |
подскажите пожалуйста, что случилось у меня, скрины прилагаются. (и вот эти окошки последовательно появляются через каждые две секунды. Точнее первый потом уже не появляется, идут два- system32.exe обнаружена ошибка, и второй сразу за первым предупреждение NOD32 о трояне
|
|
Отправлено: 20:14, 03-03-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Все те же спутники system.exe
|
------- Отправлено: 00:20, 04-03-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
Блин! Большое спасибо, вроди бы справился с Вашей помощью, (я ещё раз выполнил скрипт),правда чуть-чуть вручную пришлось подчистить- но всё дурное пропало- система работает нормально. Ещё раз большущее спасибо(или куда-то надо кнопочку нажать "спасибо"? я просто не в курсе) уже нажал |
Последний раз редактировалось serg4271, 04-03-2009 в 01:25. Отправлено: 00:42, 04-03-2009 | #12 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, логи повторите для контроля.
|
------- Отправлено: 08:31, 04-03-2009 | #13 |
![]() Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
обязательно, только домой с работы вернусь |
Отправлено: 09:59, 04-03-2009 | #14 |
![]() Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
Добрый вечер. Передаю полученные после удачного лечения ОС логи. Ожидаю Вашего резюме |
Последний раз редактировалось serg4271, 17-11-2009 в 19:46. Отправлено: 19:03, 04-03-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать serg4271, Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('WindowsTelephony', 4); QuarantineFile('C:\WINDOWS.0\system\svhost.exe',''); DeleteFile('C:\WINDOWS.0\system\svhost.exe'); DeleteService('WindowsTelephony'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('WindowsTelephony'); BC_Activate; RebootWindows(true); end. Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) Скачайте OTListIt2, сохраните на рабочий стол и запустите, поставьте галочку Scan All Users, LOP Check, Purity Check и в Extra Registry - Use Safe list. Нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTListIt.Txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTListIt.Txt и C:\Extras.txt и прикрепите к сообщению. |
------- Отправлено: 19:58, 04-03-2009 | #16 |
![]() Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Я сейчас всё сделаю, просто интересно: что-то осталось(?) или для профилактики(?). Я сканировал недавно VRTools- чисто
|
Отправлено: 21:09, 04-03-2009 | #17 |
![]() Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать Pili,
первый лог: Malwarebytes' Anti-Malware 1.34 Версия базы данных: 1817 Windows 5.1.2600 Service Pack 2 04.03.2009 21:48:58 mbam-log-2009-03-04 (21-48-58).txt Тип проверки: Полная (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Проверено объектов: 168876 Прошло времени: 20 minute(s), 56 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 0 Заражено папок: 0 Заражено файлов: 1 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: (Вредоносные программы не обнаружены) Заражено папок: (Вредоносные программы не обнаружены) Заражено файлов: C:\WINDOWS.0\system32\drivers\etc\services (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. остальное по мене выполнения |
Отправлено: 21:55, 04-03-2009 | #18 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата serg4271:
|
|
------- Отправлено: 22:04, 04-03-2009 | #19 |
![]() Пользователь Сообщения: 118
|
Профиль | Отправить PM | Цитировать забыл AVZ лог прикрепить в первое сообщение. Кстати, после окончания всех операций выскочило окно, ошибка system32, приложение будет закрыто, отправить отчёт
|
Последний раз редактировалось serg4271, 17-11-2009 в 19:46. Отправлено: 22:11, 04-03-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[Решено] Предупреждение о неудаленном install.php | binders | Вебмастеру | 2 | 16-01-2009 21:24 | |
Разное - [решено] Предупреждение при удалении папки | system32 | Microsoft Windows 2000/XP | 4 | 21-03-2008 15:27 |
|