Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] NT authority sevices.exe status 1073741819

Ответить
Настройки темы
[решено] NT authority sevices.exe status 1073741819

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Sp1tF1r3
Дата: 01-07-2010
Вложения
Тип файла: txt hijackthis1.txt
(7.2 Kb, 1 просмотров)
Тип файла: txt info.txt
(15.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(29.3 Kb, 2 просмотров)
Тоже столкнулся с такой проблемой. Сайты антивирусов не работают, все как у предыдущих жертв.
заранее спасибо.
Логи Hijackthis, AVZ, RSIT прикрепляю

Отправлено: 11:09, 01-07-2010

 

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt GMER1.txt
(35.5 Kb, 6 просмотров)

Gmer закончил проверку, сообщил, что нашел руткит. Только вот как его убить?

Отправлено: 15:40, 01-07-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Отключите антивирусы и/или фаерволы.Отключитесь от интернета.Выгрузите прикладное ПО.
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится gmer.exe
Код: Выделить весь код
gmer.exe -del service lwmzisil
gmer.exe -del file "C:\WINDOWS\system32\zgynj.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lwmzisil"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\lwmzisil"
gmer.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.
C:\Program Files\DAEMON Tools Lite на время сканирование его отключите/выгрузите, из-за него скорее всего был BSOD.
Также повторите один лог авз-virusinfo_syscheck.zip
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:02, 01-07-2010 | #12


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


gmer проводил скан несколько часов, и при попытке сохранить лог завис, однако же вроде ничего необычного не нашел.
до этого выполнил батник, вылезала ошибка - невозможно удалить файл (2 действие) и неправильный параметр (3), но при повторном запуске батника после ребута тот файл уже был не найден.
Лог avz:

Отправлено: 19:17, 01-07-2010 | #13


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


сильно упало быстродействие компа. Подозреваемый - AVG 9 , который я в панике установил, а потом не смог удалить - анинсталл выдавал ошибки, в итоге половину его файлов я удалил тупо вручную, а половина защищена и работает - кк убить его?))

Отправлено: 19:25, 01-07-2010 | #14


Пользователь


Сообщения: 105
Благодарности: 29

Профиль | Отправить PM | Цитировать


Обязательно обновите Internet Explorer(даже если не пользуетесь!)
обновите вашу версию Adobe до новой версии Adobe Acrobat
Файлы я отправил на исследование.
Проблем больше нет?
http://support.kaspersky.ru/kis2010/...?qid=208636384
Здесь описано, как его удалить.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:29, 01-07-2010 | #15


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде бы нет, премного благодарен ! Теперь можете грешить напропалую, доброе дело вы за сегодня сделали

Отправлено: 19:39, 01-07-2010 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] NT authority sevices.exe status 1073741819

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - [решено] Проблема при загрузке. winload.exe status: 0xc000000e Фомичев Windows Server 2008/2008 R2 3 06-06-2011 12:12
[решено] NT Authority System services.exe DarkingCat Лечение систем от вредоносных программ 9 02-07-2010 19:04
nt authority system services.exe -Lis- Лечение систем от вредоносных программ 20 29-06-2010 12:32
[решено] nt authority system services.exe 1073741819 №2 Инь Лечение систем от вредоносных программ 7 18-06-2010 16:12
nt authority system services.exe 1073741819 Ko4eS Лечение систем от вредоносных программ 11 09-06-2010 19:33




 
Переход