Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] 2G786XP.EXE неизвестное приложение

Ответить
Настройки темы
[решено] 2G786XP.EXE неизвестное приложение

Новый участник


Сообщения: 6
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: ExtRemiSt
Дата: 12-12-2011
Вложения
Тип файла: txt info.txt
(37.0 Kb, 3 просмотров)
Тип файла: txt log.txt
(35.5 Kb, 5 просмотров)
Требуется помощь. ОСь - Win7 Professional, Антивирус - KIS 2012.
Каспер каждые 20 минут блокирует деятельность и удаляет неизвестное приложение 2G786XP.EXE из временной папки. В отчетах пишет PDM.Hidden odject. Проверял полностью систему KIS'ом и Cure'It. Никаких результатов. После чего такая хрень случилась не припоминаю. Гугл не помогает. Какие будут советы или мысли, может кто сталкивался с таким или подобным? Заранее спасибо

Отправлено: 14:02, 12-12-2011

 

Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Здравствуйте..!

Для начала..:

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

Отправлено: 14:07, 12-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Отключите временно:
Антивирус/Файерволл

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Temp\JSnG0w04.sys','');
 QuarantineFile('C:\Temp\NEventMessages.dll','');
 QuarantineFile('C:\Temp\NOSEventMessages.dll','');
 DeleteFile('C:\Temp\JSnG0w04.sys');
 DeleteFile('C:\Temp\NOSEventMessages.dll');
 DeleteFile('C:\Temp\NEventMessages.dll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Nokia Suite','EventMessageFile');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через этой формы

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Пожалуйста, подготовить новые логи с АВЗ и RSIT...!!!

Отправлено: 20:32, 12-12-2011 | #3


Новый участник


Сообщения: 6
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(47.6 Kb, 3 просмотров)
Тип файла: txt log.txt
(36.5 Kb, 5 просмотров)
Тип файла: txt mbam-log-2011-12-13 (17-53-18).txt
(1.3 Kb, 5 просмотров)

Hoвые лoги:

Отправлено: 11:11, 13-12-2011 | #4


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


что с проблемой?

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteFile('C:\windows\system32\shoBFBE.tmp');
DeleteFile('C:\windows\system32\sho42AB.tmp');
 DeleteFileMask('C:\Windows\system32', '*.tmp', false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:17, 13-12-2011 | #5


Новый участник


Сообщения: 6
Благодарности: 1

Профиль | Отправить PM | Цитировать


Походу дело оказалось в нокловской утилите Ovi Suite. Слава финским программистам.
Спасибо всем за помощь, мир вам

Отправлено: 16:08, 13-12-2011 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] 2G786XP.EXE неизвестное приложение

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] dllhost.exe и runonce.exe. Опасны? Где должны лежать? Kenobith Лечение систем от вредоносных программ 1 11-10-2011 13:14
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход