|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » nt authority system services.exe |
|
|
nt authority system services.exe
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать
Помогите решить проблему вылетает окошко с перезапуском системы через 1 мин и там написано nt authority system services.exe
и не заходит на сайты с антивирусами |
|
Отправлено: 19:04, 18-07-2010 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать ПриветСмотрю логи.
AVZ 4.30 Вы откуда такую откопали??Скачайте новую с офф сайта-http://z-oleg.com/secur/avz/ Перечитайте правила:нужно два архива от авз. |
Последний раз редактировалось help?, 21-07-2010 в 13:04. Отправлено: 19:43, 18-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать по этому адресу не грузит страницу меня
у меня ели ели интернет работает |
Последний раз редактировалось Nefrit, 18-07-2010 в 20:12. Отправлено: 20:02, 18-07-2010 | #3 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Прикрепил.Логи авз такие нужны:
virusinfo_syscure.zip; virusinfo_syscheck.zip В правилах написано, как это сделать. А также в вашем случае заражения нужны еще доп. логи к авз: Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
Отправлено: 20:29, 18-07-2010 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать проблема база авз4 не обновляется он виснет и скачать по ссылке тоже немогу страница не открывается
|
|
Отправлено: 20:42, 18-07-2010 | #5 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать Я прикрепил к сообщению-оттуда качайте.
Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться. Доступ к сайтам должен появиться, но вирусы останутся, поэтому выполняйте рекомендации 4сообщения! |
Отправлено: 20:52, 18-07-2010 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать запустил rsit вот что выдало
|
Отправлено: 20:59, 18-07-2010 | #7 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать пофиксить эти строки
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\d3eda52c.exe,C:\WINDOWS\system32\vlcjqd.exe, O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file) O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O2 - BHO: TBSB02139 Class - {B4780EB4-503B-46CF-8A7F-2A99B2D0657D} - (no file) O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file) O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) :Processes explorer.exe :Services :Files C:\WINDOWS\system32\kwpwvdy.exe C:\WINDOWS\system32\ncyedmi.exe C:\WINDOWS\system32\zjxbine.exe C:\WINDOWS\system32\15a2fe11.exe C:\lrh3szd9.exe C:\WINDOWS\system32\qsweles.exe C:\WINDOWS\system32\nhoihkc.exe C:\WINDOWS\system32\eipiovx.exe C:\WINDOWS\system32\vyemfwk.exe C:\WINDOWS\system32\loowmrm.exe C:\WINDOWS\system32\ryryrvs.exe C:\WINDOWS\system32\pdvlnxg.exe C:\WINDOWS\system32\cvelcfx.exe C:\WINDOWS\system32\ycwhfdi.exe C:\WINDOWS\system32\yxahswg.exe C:\WINDOWS\system32\cleripl.exe C:\WINDOWS\system32\wlgrpzp.exe C:\WINDOWS\system32\vimwxar.exe C:\Program Files\Common Files\keylog.txt C:\WINDOWS\system32\vlcjqd.exe C:\WINDOWS\system32\d3eda52c.exe C:\WINDOWS\ju.exe :Reg [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "C:\WINDOWS\ju.exe"=- :Commands [purity] [emptytemp] [start explorer] [Reboot] Компьютер перезагрузится. Повторите логи RSIT.Сделайте логи авз. |
Отправлено: 21:20, 18-07-2010 | #8 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать вот что вышло
|
Отправлено: 22:41, 18-07-2010 | #9 |
Пользователь Сообщения: 105
|
Профиль | Отправить PM | Цитировать • Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Выполнить скрипт в авз: begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\New Folder\PartyPoker\RunApp.exe',''); QuarantineFile('C:\Documents and Settings\Шурик\Рабочий стол\МОЯ ПАПКА 19.07.09\флешки 14 10 09\флешка моя\USB DISK (G)\Объекты\Документы к акту рабочей комиссии\Акт Стапель 2 07 10 04 .doc',''); QuarantineFile('C:\WINDOWS\system32\drivers\df.sys',''); QuarantineFile('C:\DOCUME~1\C272~1\LOCALS~1\Temp\hpdj.exe',''); QuarantineFile('C:\WINDOWS\system32\vlcjqd.exe',''); QuarantineFile('C:\WINDOWS\system32\d3eda52c.exe',''); QuarantineFile('C:\thumbs.db',''); QuarantineFile('C:\Documents and Settings\Шурик\.exe',''); DeleteFile('C:\Documents and Settings\Шурик\.exe'); DeleteFile('C:\WINDOWS\system32\d3eda52c.exe'); DeleteFile('C:\WINDOWS\system32\vlcjqd.exe'); DeleteFile('C:\thumbs.db'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Логи RSIT не полные.Нужен еще log.txt Повторите логи авз+логи RSIT(полные). Мой скрипт в OTM выполняли, фиксили? C:\New Folder\PartyPoker\ Известно, играете в покер? C:\WINDOWS\system32\drivers\df.sys Проверьте этот файл на www.virustotal.com и выложите ссылку на результаты проверок. |
Отправлено: 22:58, 18-07-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] NT Authority System services.exe | DarkingCat | Лечение систем от вредоносных программ | 9 | 02-07-2010 19:04 | |
nt authority system services.exe | -Lis- | Лечение систем от вредоносных программ | 20 | 29-06-2010 12:32 | |
[решено] nt authority system services.exe 1073741819 №2 | Инь | Лечение систем от вредоносных программ | 7 | 18-06-2010 16:12 | |
nt authority system services.exe 1073741819 | Ko4eS | Лечение систем от вредоносных программ | 11 | 09-06-2010 19:33 | |
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe | AnimaD | Microsoft Windows 2000/XP | 136 | 08-06-2009 00:29 |
|