|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] nt authority system |
|
|
[решено] nt authority system
|
Новый участник Сообщения: 41 |
Профиль | Отправить PM | Цитировать День добрый! у меня периодически выскакивает окошко nt authority system и перезагружаеться компьютер я сделал необходимые логи правда обновить базы AVZ не удалось.
прилагаю логи http://ifolder.ru/19013971 |
|
Отправлено: 19:59, 24-08-2010 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Версия AVZ 4.30 не актуальна, скачайте AVZ 4.34 обновите базы и повторите логи
p.s. что мешает прикрепить логи к сообщению?? выбираете расширенный режим управление управление вложениями и прикрепляйте |
------- Отправлено: 20:27, 24-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать скачал новую версию но базы вре равно не удаеться обновить что делать?
|
Отправлено: 21:01, 24-08-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:22, 24-08-2010 | #4 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать скрипт выполнил
|
|
Отправлено: 21:38, 24-08-2010 | #5 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать тогда ждем логи)))
|
------- Отправлено: 21:41, 24-08-2010 | #6 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать сейчас сделаем все 4 снова?
|
Отправлено: 21:47, 24-08-2010 | #7 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать не нашел как прикрепить логи к сообщению поэтмоу ссылка опять http://ifolder.ru/19015612
|
Отправлено: 22:16, 24-08-2010 | #8 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\Common Files\keylog.txt'); QuarantineFile('C:\WINDOWS\system32\iwgtcc.exe',''); DeleteFile('C:\WINDOWS\system32\iwgtcc.exe'); QuarantineFile('C:\WINDOWS\system32\kivxei.exe',''); DeleteFile('C:\WINDOWS\system32\kivxei.exe'); DeleteFileMask('C:\Program Files\Common Files\wm','*.*', true); DeleteDirectory('C:\Program Files\Common Files\wm'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Базу не смогли обновить или забыли?? Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. да забыл..вам необходимо обновить ваш win sp2 до sp3 скачать и установить explorer 8 даже если и не пользуеетсь, желательно!!! обновить ваш адоб ридер..сейчас версия 9,3 |
------- Отправлено: 23:13, 24-08-2010 | #9 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать выполнил оба скрипта, отправил запрос, смог даже обновить базы AVZ, MBAM обновил успешнолог прилагаю, а что делать с найденным удалять??? http://ifolder.ru/19017840
а что такое win sp2? извиняюст за темноту ответ касперского Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. iwgtcc.exe - Backdoor.Win32.Shiz.uk Детектирование файла будет добавлено в следующее обновление. kivxei.exe - Backdoor.Win32.Shiz.uj В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами. С уважением, Лаборатория Касперского |
Отправлено: 01:14, 25-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
nt authority system на win 2003 | diman_az | Лечение систем от вредоносных программ | 4 | 31-07-2010 19:30 | |
nt authority system services.exe | Nefrit | Лечение систем от вредоносных программ | 25 | 20-07-2010 22:06 | |
nt authority/system | spcr | Лечение систем от вредоносных программ | 7 | 07-07-2010 10:19 | |
printer deleted by NT\Authority System | zAdm-AnV | Microsoft Windows NT/2000/2003 | 0 | 30-04-2010 09:28 | |
Доступ - NT AUTHORITY\SYSTEM | hsperm | Microsoft Windows 2000/XP | 1 | 24-06-2009 01:22 |
|