|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » nt authority system services.exe 1073741819 |
|
|
nt authority system services.exe 1073741819
|
Новый участник Сообщения: 5 |
Просмотрел много сайтов везде суть ответа сводится к установке заплатки для SP2, но у меня SP3 не один антивирус эту штуку не видит просканировал через avz и Hijackthis. Ни на один из сайтов разработчиков антивирусов не пускает(!) очень прошу помощи.Логи прикрепляю.
|
|
Отправлено: 14:55, 09-06-2010 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Здравствуйте!
не тот лог AVZ! Выполните AVZ/меню файл/стандартные скрипты 1, 2, 3. virusinfo_syscure.zip virusinfo_syscheck.zip Вот эти файлы нужны для анализа... А вы просто включали сканирование. ![]() |
------- Отправлено: 15:21, 09-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Спасибо. Прекрепил нужное.
|
Отправлено: 15:40, 09-06-2010 | #3 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\614mcgn.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\d0un2qt.exe',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. профиксите в HJT F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\d0UN2qt.exe,\\?\globalroot\systemroot\system32\614MCgN.exe, |
------- Последний раз редактировалось MotherBoard, 09-06-2010 в 16:54. Отправлено: 16:35, 09-06-2010 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Всё сделал, но меня не пускает на сайт касперского др.веб и т.д. ни один сайт ни одного разработчика антивирусов не открывается пробЫвал через оперу мазилу гугл хроме експлорер ни один сайт не открывает все утилиты качал здесь как быть ?
|
|
Отправлено: 17:14, 09-06-2010 | #5 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:26, 09-06-2010 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Ko4eS, Для меня, пожалуйста, сделайте такую рекомендацию.
Сохраните текст ниже в bat-файл Static.cmd Reg EXPORT "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes" "Static_Marshrut.reg" >nul Сделайте это до той рекомендации, что дала MotherBoard. Потом выполните её рекомендации. |
------- Отправлено: 17:49, 09-06-2010 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать
Вроде сделал всё правильно, запрос отправил (большое спасибо за совет route -f запомню на будущее) прикрепляю файлы (лог risit) и статик, ответ из касперсокого пока что не пришёл.
|
||||||||
Отправлено: 18:41, 09-06-2010 | #8 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Появился доступ к антивирусным сайтам?
|
------- Отправлено: 18:46, 09-06-2010 | #9 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Да появился что не может не радовать.
Пришёл автоответ из касперского: 614MCgN.exe - Trojan-Spy.Win32.Shiz.cf В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами. d0UN2qt.exe Файл в процессе обработки. hidcon.exe Вредоносный код в файле не обнаружен. |
Отправлено: 18:50, 09-06-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
printer deleted by NT\Authority System | zAdm-AnV | Microsoft Windows NT/2000/2003 | 0 | 30-04-2010 09:28 | |
Комп перезагружается (NT AUTHORITY SYSTEM). | Arcane | Лечение систем от вредоносных программ | 3 | 31-03-2010 00:27 | |
Доступ - NT AUTHORITY\SYSTEM | hsperm | Microsoft Windows 2000/XP | 1 | 24-06-2009 01:22 | |
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe | AnimaD | Microsoft Windows 2000/XP | 136 | 08-06-2009 00:29 | |
EventID - лог сервера печати - пользователи в графе User имеют NT AUTHORITY\SYSTEM | exo | Microsoft Windows NT/2000/2003 | 0 | 05-06-2009 12:04 |
|