PDA

Показать полную графическую версию : Новые задания


Veter23
16-07-2009, 10:38
Не так давно заметил что на рабочих машинах пользователей в планировщике задач установлены задачи At1, At2 и т.д.
Поюзал инет и как говорит народ в сетке ползает вирус regsrv.exe. Сколько я не искал его признаков никак не могу найти, соответственно вылечить.
Искал вот по этому мануалу:

"При детальном изучении файлов, я обнаружил два файла с именем regsrv.exe и значками папок, которые находились в C:\Windows и в C:\Windows\system32, ещё заметил два процесса в Диспетчере задач, которые так и назывались regsrv.exe, я их выделил и простым нажатием кнопки Завершить процесс отключил. Затем удалил из папок C:\Windows и C:\Windows\system32 файлы regsrv.exe. Ещё были обнаружены два задания в Планировщике заданий, которые по расписанию должны были запускать файлы At1 и At2, я их сразу удалил. И соответственно пришлось почистить реестр, были обнаружены ссылки в HKLM\Software\Microsoft\WindowsNT\Current\Winlogon\Shell , HKCU\Software\Microsoft\Windows\CurrentVersion\Run и дополнительно посмотрите ветку HKLM\Software\Microsoft\Windows\CurrentVersion\Run"


Если кто-нить сталкивался или знает как побороть сею нежить подскажите плиз.
Заранее спасибо.

thyrex
16-07-2009, 11:28
планировщике задач установлены задачи At1, At2 »
Задания в планировщике не обязательно могут быть связаны с этим файлом.

Выполните правила (http://forum.oszone.net/thread-98169.html) и предоставьте логи. Будем смотреть

Veter23
16-07-2009, 12:11
Логи.

thyrex
16-07-2009, 15:11
Выполните скрипт в AVZ
begin
QuarantineFile('C:\WINDOWS\regedit.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.
Этот же файл отправьте и на thyrex2002@tut.by

Veter23
16-07-2009, 16:09
Ок!!!

Veter23
17-07-2009, 09:06
thyrex, ответ из лаб. касперского:

"Здравствуйте,

regedit.exe_

Вредоносный код в файле не обнаружен."

Хм..... тупик получается

Veter23
17-07-2009, 17:39
thyrex, Взгляните пожалуйста еще на этот лог.

thyrex
17-07-2009, 20:07
Последний лог откуда?

По первым логам ничего плохого стало быть нет. Ложная тревога.

Veter23
17-07-2009, 21:30
thyrex, Последний лог с другой машины с аналогичными симптомами, появляющиеся задания в планировщике под названиями At1, At2...... единственное плюс ко всему еще и отключается служба планировщика задач.
Лог получен утилитой Kaspersky Virus Removal Tool.




© OSzone.net 2001-2012