Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » NT AUTHORITY \ SYSTEM помогите мне...я устала уже

Ответить
Настройки темы
NT AUTHORITY \ SYSTEM помогите мне...я устала уже

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня на домашнем компютере установлена WINDOWS XP.
При включение компьютера ,компютер выдает следующее сообщение:
Система завершает работу .Сохраните данные и выйдите
из системы. Все не сохраненные данные будут потеряны.
Отключение системы вызвано
NT AUTHORITY \ SYSTEM
и через минуту перезагружает компютер.
Как вылечить?

Полазила по форумам...нигде нету точно ответа, решила обратиться к Вам...буду очень благодарна

А еще эта ошибка вылазит когда я закрываю процесс svchost.exe в диспетчере задач, на одном из форумов сказали установите AVZ, я скачала, но при открытие антивируса, сразу же закрывается(вдимио вирусом)

Отправлено: 22:59, 22-10-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.
Цитата ирина85:
AVZ, я скачала, но при открытие антивируса, сразу же закрывается(вдимио вирусом) »
нажмите пуск выполнить в обзоре найдите AVZ выберете его, далее в строке допишите или скопируйте и через пробел вставьте AM=Y и нажмите ок

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:02, 22-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avz_sysinfo.zip
(27.9 Kb, 5 просмотров)

спасибо заработало...а дальше блин не получается с помощью его ничего

Отправлено: 00:32, 23-10-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Crazy Mouse v1.2 - Программа вы устанавливали ?



  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\zpkmygl.exe','');
 QuarantineFile('C:\WINDOWS\system32\cfc63a99.exe','');
 QuarantineFile('C:\WINDOWS\system32\btlrdk.exe','');
 QuarantineFile('C:\WINDOWS\system32\appclick.exe','');
 QuarantineFile('C:\WINDOWS\system32\alolpn.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\srtserv\mdhimiv.exe','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\ntspecd\mvurim.exe','');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\ntspecd\mvurim.exe');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\srtserv\mdhimiv.exe');
 DeleteFile('C:\WINDOWS\system32\alolpn.exe');
 DeleteFile('C:\WINDOWS\system32\appclick.exe');
 DeleteFile('C:\WINDOWS\system32\btlrdk.exe');
 DeleteFile('C:\WINDOWS\system32\cfc63a99.exe');
 DeleteFile('C:\WINDOWS\system32\zpkmygl.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','srtserv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','appclick');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','ntspecd');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме в разделе "от кого "- укажите ваш ник на этом форуме.. Результаты ответа, сообщите здесь, в теме.


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.



Обновите АВЗ и сделайте новые логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 02:28, 23-10-2010 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


да мой брат установил crazy mays...проблема в ней?

Отправлено: 13:12, 23-10-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата ирина85:
..проблема в ней? »
Просто спросил - есть шутники которые в тайне от пользователя её устанавливают. Вы выполнили рекомендации ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:06, 23-10-2010 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » NT AUTHORITY \ SYSTEM помогите мне...я устала уже

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] NT authority\system darksideofthesun Лечение систем от вредоносных программ 10 29-08-2010 17:26
[решено] nt authority system teofrast Лечение систем от вредоносных программ 17 26-08-2010 14:21
nt authority/system spcr Лечение систем от вредоносных программ 7 07-07-2010 10:19
Комп перезагружается (NT AUTHORITY SYSTEM). Arcane Лечение систем от вредоносных программ 3 31-03-2010 00:27
Доступ - NT AUTHORITY\SYSTEM hsperm Microsoft Windows 2000/XP 1 24-06-2009 01:22




 
Переход