Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » stij.exe

Ответить
Настройки темы
stij.exe

Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добрый вечер! Такая проблема: в каталоге C:\Windows\System32\jmdp появился некий файл stij.exe

То, что это вирус, не оставляет сомнений хотя бы даже то, что удаление процесса из диспетчера задач с последующим удалением каталога jmdp с этим исполняемым файлом помогает ненадолго - через какое-то время stij.exe снова возвращается на своё место и висит в процессах

Вопрос - как бороться с этой проблемой?

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 17:53, 05-06-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:19, 05-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(39.5 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(36.2 Kb, 1 просмотров)
Тип файла: txt log.txt
(48.7 Kb, 3 просмотров)
Тип файла: txt info.txt
(68.3 Kb, 2 просмотров)

Необходимые логи прикреплены к сооющению

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 16:09, 07-06-2013 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Внимание !!! База поcледний раз обновлялась 03.03.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы и сделайте новые логи.

+ Файл
Код: Выделить весь код
c:\windows\system32\jmdp\stij.exe
Заархивируйте в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

-------


Отправлено: 16:55, 07-06-2013 | #4


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(70.1 Kb, 1 просмотров)
Тип файла: txt log.txt
(49.0 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(32.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(28.0 Kb, 3 просмотров)

Новые логи (архив отправил):

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 18:43, 07-06-2013 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
TerminateProcessByName('c:\windows\system32\jmdp\stij.exe');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet Explorer\ie.exe','');
 QuarantineFile('c:\windows\system32\jmdp\stij.exe','');
 DeleteFile('c:\windows\system32\jmdp\stij.exe');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Internet Explorer\ie.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:11, 07-06-2013 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата xXx34rus:
(архив отправил): »
не могу его найти. пожалуйста загрузите его сюда http://rghost.ru/ и пришлите ссылку на скачивание мне в ЛС.

-------


Отправлено: 22:01, 07-06-2013 | #7


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(66.1 Kb, 1 просмотров)
Тип файла: txt log.txt
(48.6 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(31.5 Kb, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip
(32.3 Kb, 2 просмотров)

thyrex,

quarantine.zip отправил, вот новые логи

regist,

в личном сообщении отправил архив

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 23:45, 07-06-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Кроме того, что этот файл не удаляется другие жалобы есть ?
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Search" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 13:47, 08-06-2013 | #9


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


regist,

кроме невозможности его удалить - процесс жёстко грузит систему, и это довольно заметно, особенно при запуске приложений различного рода (будь то программы или игры)

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 14:03, 08-06-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » stij.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] в чём разница между 7z.exe, 7zr.exe, 7za.exe? AlterEgoFS Хочу все знать 2 28-01-2012 14:39
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход