Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » nt authority system services.exe 1073741819

Ответить
Настройки темы
nt authority system services.exe 1073741819

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Ko4eS
Дата: 09-06-2010
Вложения
Тип файла: 7z avz_log.7z
(2.4 Kb, 5 просмотров)
Тип файла: 7z hijackthis.7z
(2.1 Kb, 6 просмотров)
Просмотрел много сайтов везде суть ответа сводится к установке заплатки для SP2, но у меня SP3 не один антивирус эту штуку не видит просканировал через avz и Hijackthis. Ни на один из сайтов разработчиков антивирусов не пускает(!) очень прошу помощи.Логи прикрепляю.

Отправлено: 14:55, 09-06-2010

 

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Здравствуйте!
не тот лог AVZ!
Выполните AVZ/меню файл/стандартные скрипты 1, 2, 3.
virusinfo_syscure.zip
virusinfo_syscheck.zip
Вот эти файлы нужны для анализа... А вы просто включали сканирование.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:21, 09-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо. Прекрепил нужное.

Отправлено: 15:40, 09-06-2010 | #3


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\614mcgn.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\d0un2qt.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.



профиксите в HJT
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\d0UN2qt.exe,\\?\globalroot\systemroot\system32\614MCgN.exe,
Повторите Логи AVZ плюс лог RSIT(http://images.malwareremoval.com/random/RSIT.exe)

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 09-06-2010 в 16:54.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:35, 09-06-2010 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё сделал, но меня не пускает на сайт касперского др.веб и т.д. ни один сайт ни одного разработчика антивирусов не открывается пробЫвал через оперу мазилу гугл хроме експлорер ни один сайт не открывает все утилиты качал здесь как быть ?

Отправлено: 17:14, 09-06-2010 | #5


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Попробуйте:
Код: Выделить весь код
Пуск – Выполнить - вввести route –f
Нажать ОК и перезагрузиться

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:26, 09-06-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Ko4eS, Для меня, пожалуйста, сделайте такую рекомендацию.

Сохраните текст ниже в bat-файл Static.cmd
Код: Выделить весь код
Reg EXPORT "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes" "Static_Marshrut.reg" >nul
Запустите его и полученый файл Static_Marshrut.reg запакуйте в архив и прикрепите.

Сделайте это до той рекомендации, что дала MotherBoard. Потом выполните её рекомендации.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:49, 09-06-2010 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(51.8 Kb, 5 просмотров)
Тип файла: 7z Static_Marshrut.7z
(296 байт, 3 просмотров)

Вроде сделал всё правильно, запрос отправил (большое спасибо за совет route -f запомню на будущее) прикрепляю файлы (лог risit) и статик, ответ из касперсокого пока что не пришёл.

Отправлено: 18:41, 09-06-2010 | #8


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Появился доступ к антивирусным сайтам?

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:46, 09-06-2010 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да появился что не может не радовать.

Пришёл автоответ из касперского:


614MCgN.exe - Trojan-Spy.Win32.Shiz.cf

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

d0UN2qt.exe

Файл в процессе обработки.

hidcon.exe

Вредоносный код в файле не обнаружен.

Отправлено: 18:50, 09-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » nt authority system services.exe 1073741819

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
printer deleted by NT\Authority System zAdm-AnV Microsoft Windows NT/2000/2003 0 30-04-2010 09:28
Комп перезагружается (NT AUTHORITY SYSTEM). Arcane Лечение систем от вредоносных программ 3 31-03-2010 00:27
Доступ - NT AUTHORITY\SYSTEM hsperm Microsoft Windows 2000/XP 1 24-06-2009 01:22
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe AnimaD Microsoft Windows 2000/XP 136 08-06-2009 00:29
EventID - лог сервера печати - пользователи в графе User имеют NT AUTHORITY\SYSTEM exo Microsoft Windows NT/2000/2003 0 05-06-2009 12:04




 
Переход