|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] nt authority system services.exe 1073741819 №2 |
|
[решено] nt authority system services.exe 1073741819 №2
|
Новый участник Сообщения: 4 |
Возникла проблема аналогичная описанной в этой: http://forum.oszone.net/thread-177753.html теме.
Симптомы почти те же - антивирусы нечем помочь немогут, сайты разработчиков антивирусов недоступны. Установлена Xp sp2. Поскльку z-oleg.com в числе заблокированных - сканирование делал програмкой VRT. Прошу помощи -( |
|
Отправлено: 10:23, 18-06-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Сделайте логи таким AVZ
Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 10:52, 18-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Логи avz и rsit сделаны
|
Отправлено: 14:03, 18-06-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: Shell=explorer.exe rundll32.exe F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\kkbd3z9.exe,\\?\globalroot\systemroot\system32\ZoLhNW5.exe,\\?\globalroot\systemroot\system32\FF9IxT6.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ZoLhNW5.exe',''); QuarantineFile('C:\WINDOWS\system32\FF9IxT6.exe',''); QuarantineFile('C:\WINDOWS\system32\Nmnr0F6.exe',''); QuarantineFile('C:\WINDOWS\system32\3zBj0ei.exe',''); QuarantineFile('C:\WINDOWS\system32\5An5YKg.exe',''); QuarantineFile('C:\WINDOWS\system32\kgzlOaf.exe',''); QuarantineFile('C:\WINDOWS\system32\L3u2HIo.exe',''); QuarantineFile('C:\WINDOWS\system32\WansMCy.exe',''); QuarantineFile('C:\WINDOWS\system32\uAXhySL.exe',''); QuarantineFile('C:\WINDOWS\system32\KFXEplx.exe',''); QuarantineFile('C:\WINDOWS\system32\1Mjmf14.exe',''); QuarantineFile('C:\WINDOWS\system32\yCrzL6C.exe',''); QuarantineFile('C:\WINDOWS\system32\U04xfac.exe',''); QuarantineFile('C:\WINDOWS\system32\EXKsX5P.exe',''); QuarantineFile('C:\WINDOWS\system32\kGtweNv.exe',''); QuarantineFile('C:\WINDOWS\system32\VbzXaCd.exe',''); QuarantineFile('C:\WINDOWS\system32\yitQy78.exe',''); QuarantineFile('C:\WINDOWS\system32\IcGjd2H.exe',''); QuarantineFile('C:\WINDOWS\system32\IlJ9usR.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\kkbd3z9.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\ZoLhNW5.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\FF9IxT6.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\FF9IxT6.exe'); DeleteFile('\\?\globalroot\systemroot\system32\ZoLhNW5.exe'); DeleteFile('\\?\globalroot\systemroot\system32\kkbd3z9.exe'); DeleteFile('C:\WINDOWS\system32\IlJ9usR.exe'); DeleteFile('C:\WINDOWS\system32\IcGjd2H.exe'); DeleteFile('C:\WINDOWS\system32\yitQy78.exe'); DeleteFile('C:\WINDOWS\system32\VbzXaCd.exe'); DeleteFile('C:\WINDOWS\system32\kGtweNv.exe'); DeleteFile('C:\WINDOWS\system32\EXKsX5P.exe'); DeleteFile('C:\WINDOWS\system32\U04xfac.exe'); DeleteFile('C:\WINDOWS\system32\yCrzL6C.exe'); DeleteFile('C:\WINDOWS\system32\1Mjmf14.exe'); DeleteFile('C:\WINDOWS\system32\KFXEplx.exe'); DeleteFile('C:\WINDOWS\system32\uAXhySL.exe'); DeleteFile('C:\WINDOWS\system32\WansMCy.exe'); DeleteFile('C:\WINDOWS\system32\L3u2HIo.exe'); DeleteFile('C:\WINDOWS\system32\kgzlOaf.exe'); DeleteFile('C:\WINDOWS\system32\5An5YKg.exe'); DeleteFile('C:\WINDOWS\system32\3zBj0ei.exe'); DeleteFile('C:\WINDOWS\system32\Nmnr0F6.exe'); DeleteFile('C:\WINDOWS\system32\FF9IxT6.exe'); DeleteFile('C:\WINDOWS\system32\ZoLhNW5.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); ExecuteRepair(19); ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Сделайте новые логи AVZ и RSIT |
------- Отправлено: 14:25, 18-06-2010 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Логи azv и rsit сделаны, с лабораторией каперского возникла проблема - максимальный размера файла отправки 1.5 мб, мой же quarantine весит 1.8 и отправлению поддаваться не желает.
|
|
Отправлено: 15:03, 18-06-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:48, 18-06-2010 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Фикс проведен, сайты разблокированы - ошибка сервис.ехе с первого раза непоявлялась, надеюсь пропала сконцами +)
Спасибо большое за помощь. p.s. файл отправлен +) |
Последний раз редактировалось Инь, 18-06-2010 в 16:11. Отправлено: 16:01, 18-06-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Установите SP3 (может потребоваться активация) + все новые патчи
|
------- Отправлено: 16:12, 18-06-2010 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
nt authority system services.exe 1073741819 | Ko4eS | Лечение систем от вредоносных программ | 11 | 09-06-2010 19:33 | |
printer deleted by NT\Authority System | zAdm-AnV | Microsoft Windows NT/2000/2003 | 0 | 30-04-2010 09:28 | |
Комп перезагружается (NT AUTHORITY SYSTEM). | Arcane | Лечение систем от вредоносных программ | 3 | 31-03-2010 00:27 | |
Доступ - NT AUTHORITY\SYSTEM | hsperm | Microsoft Windows 2000/XP | 1 | 24-06-2009 01:22 | |
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe | AnimaD | Microsoft Windows 2000/XP | 136 | 08-06-2009 00:29 |
|