Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] nt authority system services.exe 1073741819 №2

Ответить
Настройки темы
[решено] nt authority system services.exe 1073741819 №2

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.4 Kb, 8 просмотров)
Тип файла: zip avptool_sysinfo.zip
(19.1 Kb, 4 просмотров)
Возникла проблема аналогичная описанной в этой: http://forum.oszone.net/thread-177753.html теме.
Симптомы почти те же - антивирусы нечем помочь немогут, сайты разработчиков антивирусов недоступны.
Установлена Xp sp2.

Поскльку z-oleg.com в числе заблокированных - сканирование делал програмкой VRT.

Прошу помощи -(

Отправлено: 10:23, 18-06-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте логи таким AVZ

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:52, 18-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(14.6 Kb, 1 просмотров)
Тип файла: txt log.txt
(38.9 Kb, 4 просмотров)

Логи avz и rsit сделаны

Отправлено: 14:03, 18-06-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\kkbd3z9.exe,\\?\globalroot\systemroot\system32\ZoLhNW5.exe,\\?\globalroot\systemroot\system32\FF9IxT6.exe,
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ZoLhNW5.exe','');
QuarantineFile('C:\WINDOWS\system32\FF9IxT6.exe','');
QuarantineFile('C:\WINDOWS\system32\Nmnr0F6.exe','');
QuarantineFile('C:\WINDOWS\system32\3zBj0ei.exe','');
QuarantineFile('C:\WINDOWS\system32\5An5YKg.exe','');
QuarantineFile('C:\WINDOWS\system32\kgzlOaf.exe','');
QuarantineFile('C:\WINDOWS\system32\L3u2HIo.exe','');
QuarantineFile('C:\WINDOWS\system32\WansMCy.exe','');
QuarantineFile('C:\WINDOWS\system32\uAXhySL.exe','');
QuarantineFile('C:\WINDOWS\system32\KFXEplx.exe','');
QuarantineFile('C:\WINDOWS\system32\1Mjmf14.exe','');
QuarantineFile('C:\WINDOWS\system32\yCrzL6C.exe','');
QuarantineFile('C:\WINDOWS\system32\U04xfac.exe','');
QuarantineFile('C:\WINDOWS\system32\EXKsX5P.exe','');
QuarantineFile('C:\WINDOWS\system32\kGtweNv.exe','');
QuarantineFile('C:\WINDOWS\system32\VbzXaCd.exe','');
QuarantineFile('C:\WINDOWS\system32\yitQy78.exe','');
QuarantineFile('C:\WINDOWS\system32\IcGjd2H.exe','');
QuarantineFile('C:\WINDOWS\system32\IlJ9usR.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\kkbd3z9.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\ZoLhNW5.exe','');
 QuarantineFile('\\?\globalroot\systemroot\system32\FF9IxT6.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\FF9IxT6.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\ZoLhNW5.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\kkbd3z9.exe');
 DeleteFile('C:\WINDOWS\system32\IlJ9usR.exe');
 DeleteFile('C:\WINDOWS\system32\IcGjd2H.exe');
 DeleteFile('C:\WINDOWS\system32\yitQy78.exe');
 DeleteFile('C:\WINDOWS\system32\VbzXaCd.exe');
 DeleteFile('C:\WINDOWS\system32\kGtweNv.exe');
 DeleteFile('C:\WINDOWS\system32\EXKsX5P.exe');
 DeleteFile('C:\WINDOWS\system32\U04xfac.exe');
 DeleteFile('C:\WINDOWS\system32\yCrzL6C.exe');
 DeleteFile('C:\WINDOWS\system32\1Mjmf14.exe');
 DeleteFile('C:\WINDOWS\system32\KFXEplx.exe');
 DeleteFile('C:\WINDOWS\system32\uAXhySL.exe');
 DeleteFile('C:\WINDOWS\system32\WansMCy.exe');
 DeleteFile('C:\WINDOWS\system32\L3u2HIo.exe');
 DeleteFile('C:\WINDOWS\system32\kgzlOaf.exe');
 DeleteFile('C:\WINDOWS\system32\5An5YKg.exe');
 DeleteFile('C:\WINDOWS\system32\3zBj0ei.exe');
 DeleteFile('C:\WINDOWS\system32\Nmnr0F6.exe');
 DeleteFile('C:\WINDOWS\system32\FF9IxT6.exe');
 DeleteFile('C:\WINDOWS\system32\ZoLhNW5.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
ExecuteRepair(19);
ExecuteRepair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи AVZ и RSIT

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:25, 18-06-2010 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(14.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(37.3 Kb, 1 просмотров)

Логи azv и rsit сделаны, с лабораторией каперского возникла проблема - максимальный размера файла отправки 1.5 мб, мой же quarantine весит 1.8 и отправлению поддаваться не желает.

Отправлено: 15:03, 18-06-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Отправьте на newvirus@tut.by с указанной ссылкой на тему

Проблема решилась?

Пофиксите в HiJack
Код: Выделить весь код
O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
O16 - DPF: {33331111-1111-1111-1111-615111193427} -

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:48, 18-06-2010 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Фикс проведен, сайты разблокированы - ошибка сервис.ехе с первого раза непоявлялась, надеюсь пропала сконцами +)

Спасибо большое за помощь.

p.s. файл отправлен +)

Последний раз редактировалось Инь, 18-06-2010 в 16:11.


Отправлено: 16:01, 18-06-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Установите SP3 (может потребоваться активация) + все новые патчи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:12, 18-06-2010 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] nt authority system services.exe 1073741819 №2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
nt authority system services.exe 1073741819 Ko4eS Лечение систем от вредоносных программ 11 09-06-2010 19:33
printer deleted by NT\Authority System zAdm-AnV Microsoft Windows NT/2000/2003 0 30-04-2010 09:28
Комп перезагружается (NT AUTHORITY SYSTEM). Arcane Лечение систем от вредоносных программ 3 31-03-2010 00:27
Доступ - NT AUTHORITY\SYSTEM hsperm Microsoft Windows 2000/XP 1 24-06-2009 01:22
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe AnimaD Microsoft Windows 2000/XP 136 08-06-2009 00:29




 
Переход