|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Комп перезагружается (NT AUTHORITY SYSTEM). |
|
Комп перезагружается (NT AUTHORITY SYSTEM).
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать
Комп перезагружается выдавая сообщение NT AUTHORITY SYSTEM системный процесс services.exe будет завершен.
Сделал все необходимые действия с утилитами Dr. Web CureIt, AVZ, HijackThis. Полученные файлы прилагаю. |
|
Отправлено: 01:05, 29-03-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в hiJack
F2 - REG:system.ini: Shell= F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\218c2fb0.exe,\\?\globalroot\systemroot\system32\GHBcLAP.exe,\\?\globalroot\systemroot\system32\tI7Aj5d.exe,\\?\globalroot\systemroot\system32\jVohHf3.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('\\?\globalroot\systemroot\system32\jVohHf3.exe',''); QuarantineFile('C:\WINDOWS\system32\218c2fb0.exe',''); DeleteFile('C:\WINDOWS\system32\218c2fb0.exe'); DeleteFile('\\?\globalroot\systemroot\system32\jVohHf3.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи полиморфным AVZ (февральская сборка, ссылка в моей подписи) |
------- Отправлено: 09:53, 29-03-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Спасибо за помощь.
"Каспер" пишет: Письмо будет передано на рассмотрение вирусному аналитику. bcqr00001.ini, bcqr00002.ini, bcqr00003.ini, bcqr00004.ini Файлы в процессе обработки. jVohHf3.exe - Trojan.Win32.Scar.bymt В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами. С уважением, Лаборатория Касперского |
Отправлено: 23:28, 30-03-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Эту рекомендацию не выполнили
Цитата thyrex:
|
|
------- Отправлено: 00:27, 31-03-2010 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Системой обнаружено, что пользователь NT AUTHORITY\SYSTEM попытался сохранить файл D: | djeff | Microsoft Windows NT/2000/2003 | 8 | 12-10-2009 13:59 | |
Доступ - NT AUTHORITY\SYSTEM | hsperm | Microsoft Windows 2000/XP | 1 | 24-06-2009 01:22 | |
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe | AnimaD | Microsoft Windows 2000/XP | 136 | 08-06-2009 00:29 | |
EventID - лог сервера печати - пользователи в графе User имеют NT AUTHORITY\SYSTEM | exo | Microsoft Windows NT/2000/2003 | 0 | 05-06-2009 12:04 | |
Перезагружается комп | bona | Microsoft Windows 2000/XP | 6 | 16-07-2007 11:53 |
|