Имя пользователя:
Пароль:
 

Название темы: nt authority system services.exe 1073741819
Показать сообщение отдельно

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\614mcgn.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\d0un2qt.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму(http://support.kaspersky.ru/virlab/helpdesk.html). В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.



профиксите в HJT
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\d0UN2qt.exe,\\?\globalroot\systemroot\system32\614MCgN.exe,
Повторите Логи AVZ плюс лог RSIT(http://images.malwareremoval.com/random/RSIT.exe)

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Последний раз редактировалось MotherBoard, 09-06-2010 в 16:54.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:35, 09-06-2010 | #4

Название темы: nt authority system services.exe 1073741819