Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: nt authority system services.exe 1073741819
Показать сообщение отдельно

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Извините, пропусила.
выполните ещё такой скрипт:

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\dtOUQO9.exe','');
QuarantineFile('C:\WINDOWS\system32\3TQNHdn.exe','');
QuarantineFile('C:\WINDOWS\system32\fvb9Ca3.exe','');
QuarantineFile('C:\WINDOWS\system32\eQAGpAd.exe','');
QuarantineFile('C:\WINDOWS\system32\IsTKmBG.exe','');
QuarantineFile('C:\WINDOWS\system32\rTitmFo.exe','');
QuarantineFile('C:\WINDOWS\system32\LGJ7yXs.exe','');
QuarantineFile('C:\WINDOWS\system32\s3X6uSN.exe','');
QuarantineFile('C:\WINDOWS\system32\EobEnLI.exe','');
QuarantineFile('C:\WINDOWS\system32\FpfwFvk.exe','');
QuarantineFile('C:\WINDOWS\system32\bFL3bLM.exe','');
QuarantineFile('C:\WINDOWS\system32\AEEo2hv.exe','');
QuarantineFile('C:\WINDOWS\system32\8y0GnzK.exe','');
QuarantineFile('C:\WINDOWS\system32\Hu2XAXr.exe','');
QuarantineFile('C:\WINDOWS\system32\ggeXZuS.exe','');
QuarantineFile('C:\WINDOWS\system32\SMpvuMm.exe','');
QuarantineFile('C:\WINDOWS\system32\WQOB5ME.exe','');
QuarantineFile('C:\WINDOWS\system32\JiRoY8i.exe','');
DeleteFile('C:\WINDOWS\system32\dtOUQO9.exe');
DeleteFile('C:\WINDOWS\system32\3TQNHdn.exe');
DeleteFile('C:\WINDOWS\system32\fvb9Ca3.exe');
DeleteFile('C:\WINDOWS\system32\eQAGpAd.exe');
DeleteFile('C:\WINDOWS\system32\IsTKmBG.exe');
DeleteFile('C:\WINDOWS\system32\rTitmFo.exe');
DeleteFile('C:\WINDOWS\system32\LGJ7yXs.exe');
DeleteFile('C:\WINDOWS\system32\s3X6uSN.exe');
DeleteFile('C:\WINDOWS\system32\EobEnLI.exe');
DeleteFile('C:\WINDOWS\system32\FpfwFvk.exe');
DeleteFile('C:\WINDOWS\system32\bFL3bLM.exe');
DeleteFile('C:\WINDOWS\system32\AEEo2hv.exe');
DeleteFile('C:\WINDOWS\system32\8y0GnzK.exe');
DeleteFile('C:\WINDOWS\system32\Hu2XAXr.exe');
DeleteFile('C:\WINDOWS\system32\ggeXZuS.exe');
DeleteFile('C:\WINDOWS\system32\SMpvuMm.exe');
DeleteFile('C:\WINDOWS\system32\WQOB5ME.exe');
DeleteFile('C:\WINDOWS\system32\JiRoY8i.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится
выполните скрипт

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Карантин так же отправьте в лабораторию касперского..

Повторите логи!
Не забудьте обновить базы AVZ перед созданием логов///
Вроде как они у вас 2 числом

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 10-06-2010 в 14:35.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:33, 09-06-2010 | #12

Название темы: nt authority system services.exe 1073741819