|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] NT authority\system |
|
|
[решено] NT authority\system
|
Новый участник Сообщения: 15 |
Профиль | Отправить PM | Цитировать Здравствуйте!Помогите пожалуйста.Вылетает табличка,начинается отсчет обратного времени и через минуту компьютер перезагружается.
Все,что просили сделать в правилах(логи и т.д.),я выкладываю: http://ifolder.ru/19065771 http://ifolder.ru/19065779 http://ifolder.ru/19065785 http://ifolder.ru/19065787 Извините,что все раздельно,не умею выкладывать архивом. |
|
Отправлено: 16:24, 28-08-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\1f611242.exe,C:\WINDOWS\system32\zlyumb.exe, O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing) O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing) Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\1f611242.exe',''); QuarantineFile('c:\windows\system32\zlyumb.exe',''); QuarantineFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL',''); DeleteFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL'); DeleteFile('c:\windows\system32\1f611242.exe'); DeleteFile('c:\windows\system32\zlyumb.exe'); DelBHO('{FE063DB9-4EC0-403e-8DD8-394C54984B2C}'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 17:06, 28-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать А мне сканировать с помощью MBAM нужно сейчас или после получения письма из лаборатории?
Письмо: Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. 1f611242.exe - Backdoor.Win32.Shiz.og zlyumb.exe - Backdoor.Win32.Shiz.ph В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами. С уважением, Лаборатория Касперского |
Отправлено: 17:50, 28-08-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать darksideofthesun, Конечно нужно. Это будет контрольная проверка после лечения.
|
------- Отправлено: 18:09, 28-08-2010 | #4 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать лог:
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Версия базы данных: 4494 Windows 5.1.2600 Service Pack 3 Internet Explorer 7.0.5730.13 28.08.2010 19:16:00 mbam-log-2010-08-28 (19-16-00).txt Тип сканирования: Полное сканирование (C:\|D:\|) Просканированные объекты: 185147 Времени прошло: 1 часов, 29 минут, 19 секунд Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 1 Зараженные параметры в реестре: 3 Объекты реестра заражены: 3 Зараженные папки: 1 Зараженные файлы: 2 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully. Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> Quarantined and deleted successfully. Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Зараженные папки: C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> Quarantined and deleted successfully. Зараженные файлы: C:\WINDOWS\Green Fields.scr (Malware.Packer.Gen) -> Quarantined and deleted successfully. C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> Quarantined and deleted successfully. |
|
Отправлено: 19:16, 28-08-2010 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Замените все ваши пароли.
Обновите АВЗ и сделайте новые логи. Что с проблемой ? |
------- Отправлено: 09:59, 29-08-2010 | #6 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать Эм,в смысле,Что с проблемой?
новые логи: |
Отправлено: 16:18, 29-08-2010 | #7 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать Цитата darksideofthesun:
Цитата darksideofthesun:
|
||
------- Отправлено: 16:44, 29-08-2010 | #8 |
Новый участник Сообщения: 15
|
Профиль | Отправить PM | Цитировать аа,извините!да вроде пока не вылетало ничего) надеюсь и не будет xD
|
Отправлено: 16:58, 29-08-2010 | #9 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать заражения не наблюдаю, если проблем нет и ни на что не жалуетесь отмечайте решенной.
|
------- Отправлено: 17:25, 29-08-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] nt authority system | teofrast | Лечение систем от вредоносных программ | 17 | 26-08-2010 14:21 | |
nt authority/system | spcr | Лечение систем от вредоносных программ | 7 | 07-07-2010 10:19 | |
nt authority system services.exe | -Lis- | Лечение систем от вредоносных программ | 20 | 29-06-2010 12:32 | |
Комп перезагружается (NT AUTHORITY SYSTEM). | Arcane | Лечение систем от вредоносных программ | 3 | 31-03-2010 00:27 | |
Доступ - NT AUTHORITY\SYSTEM | hsperm | Microsoft Windows 2000/XP | 1 | 24-06-2009 01:22 |
|