Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Новые задания

Ответить
Настройки темы
Новые задания

Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не так давно заметил что на рабочих машинах пользователей в планировщике задач установлены задачи At1, At2 и т.д.
Поюзал инет и как говорит народ в сетке ползает вирус regsrv.exe. Сколько я не искал его признаков никак не могу найти, соответственно вылечить.
Искал вот по этому мануалу:

"При детальном изучении файлов, я обнаружил два файла с именем regsrv.exe и значками папок, которые находились в C:\Windows и в C:\Windows\system32, ещё заметил два процесса в Диспетчере задач, которые так и назывались regsrv.exe, я их выделил и простым нажатием кнопки Завершить процесс отключил. Затем удалил из папок C:\Windows и C:\Windows\system32 файлы regsrv.exe. Ещё были обнаружены два задания в Планировщике заданий, которые по расписанию должны были запускать файлы At1 и At2, я их сразу удалил. И соответственно пришлось почистить реестр, были обнаружены ссылки в HKLM\Software\Microsoft\WindowsNT\Current\Winlogon\Shell , HKCU\Software\Microsoft\Windows\CurrentVersion\Run и дополнительно посмотрите ветку HKLM\Software\Microsoft\Windows\CurrentVersion\Run"


Если кто-нить сталкивался или знает как побороть сею нежить подскажите плиз.
Заранее спасибо.

-------
все будет.......;)


Отправлено: 10:38, 16-07-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Veter23:
планировщике задач установлены задачи At1, At2 »
Задания в планировщике не обязательно могут быть связаны с этим файлом.

Выполните правила и предоставьте логи. Будем смотреть

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:28, 16-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 1 просмотров)

Логи.

-------
все будет.......;)


Отправлено: 12:11, 16-07-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
QuarantineFile('C:\WINDOWS\regedit.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.
Этот же файл отправьте и на thyrex2002@tut.by

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:11, 16-07-2009 | #4


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ок!!!

-------
все будет.......;)


Отправлено: 16:09, 16-07-2009 | #5


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, ответ из лаб. касперского:

"Здравствуйте,

regedit.exe_

Вредоносный код в файле не обнаружен."

Хм..... тупик получается

-------
все будет.......;)


Отправлено: 09:06, 17-07-2009 | #6


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(94.2 Kb, 3 просмотров)

thyrex, Взгляните пожалуйста еще на этот лог.

-------
все будет.......;)


Отправлено: 17:39, 17-07-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Последний лог откуда?

По первым логам ничего плохого стало быть нет. Ложная тревога.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:07, 17-07-2009 | #8


Новый участник


Сообщения: 40
Благодарности: 0

Профиль | Отправить PM | Цитировать


thyrex, Последний лог с другой машины с аналогичными симптомами, появляющиеся задания в планировщике под названиями At1, At2...... единственное плюс ко всему еще и отключается служба планировщика задач.
Лог получен утилитой Kaspersky Virus Removal Tool.

-------
все будет.......;)


Последний раз редактировалось Veter23, 17-07-2009 в 21:41.


Отправлено: 21:30, 17-07-2009 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Новые задания

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Двойные задания печати. rezzyurfak Microsoft Windows 2000/XP 0 28-09-2009 14:53
Назначенные задания в Win2K3 AlexKKK Microsoft Windows NT/2000/2003 3 25-08-2009 10:49
нужны задания практические по С bool Программирование и базы данных 59 03-05-2008 20:11
Назначенные задания, Принтеры и факсы Dimonn Microsoft Windows 2000/XP 7 21-09-2006 09:46
Назаначенные задания - Безопасность Chuk Microsoft Windows 2000/XP 3 19-10-2005 14:13




 
Переход