Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Комп перезагружается (NT AUTHORITY SYSTEM).

Ответить
Настройки темы
Комп перезагружается (NT AUTHORITY SYSTEM).

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.6 Kb, 10 просмотров)
Комп перезагружается выдавая сообщение NT AUTHORITY SYSTEM системный процесс services.exe будет завершен.
Сделал все необходимые действия с утилитами Dr. Web CureIt, AVZ, HijackThis. Полученные файлы прилагаю.

Отправлено: 01:05, 29-03-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в hiJack
Код: Выделить весь код
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\218c2fb0.exe,\\?\globalroot\systemroot\system32\GHBcLAP.exe,\\?\globalroot\systemroot\system32\tI7Aj5d.exe,\\?\globalroot\systemroot\system32\jVohHf3.exe,
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\jVohHf3.exe','');
 QuarantineFile('C:\WINDOWS\system32\218c2fb0.exe','');
 DeleteFile('C:\WINDOWS\system32\218c2fb0.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\jVohHf3.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи полиморфным AVZ (февральская сборка, ссылка в моей подписи)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 09:53, 29-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за помощь.

"Каспер" пишет:

Письмо будет передано на рассмотрение вирусному аналитику.

bcqr00001.ini,
bcqr00002.ini,
bcqr00003.ini,
bcqr00004.ini

Файлы в процессе обработки.

jVohHf3.exe - Trojan.Win32.Scar.bymt

В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

С уважением, Лаборатория Касперского

Отправлено: 23:28, 30-03-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Эту рекомендацию не выполнили
Цитата thyrex:
Сделайте новые логи полиморфным AVZ (февральская сборка, ссылка в моей подписи) »

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:27, 31-03-2010 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Комп перезагружается (NT AUTHORITY SYSTEM).

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D: djeff Microsoft Windows NT/2000/2003 8 12-10-2009 13:59
Доступ - NT AUTHORITY\SYSTEM hsperm Microsoft Windows 2000/XP 1 24-06-2009 01:22
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe AnimaD Microsoft Windows 2000/XP 136 08-06-2009 00:29
EventID - лог сервера печати - пользователи в графе User имеют NT AUTHORITY\SYSTEM exo Microsoft Windows NT/2000/2003 0 05-06-2009 12:04
Перезагружается комп bona Microsoft Windows 2000/XP 6 16-07-2007 11:53




 
Переход