Показано с 1 по 7 из 7.

NT Authority system (заявка № 35722)

  1. #1
    Junior Member Репутация
    Регистрация
    15.12.2008
    Сообщений
    4
    Вес репутации
    57

    Question NT Authority system

    Здравствуйте, всем известное окно, после чего перезагружаеться через минуту...поскольку дома роутер, то чтоб компьютер работал, приходиться отключать сетевуху через диспечер....
    Win XP SP3. причем стоит нод последний, и ежедневно проводятся апдейты....Думал бластер, но заплатки и старые обновления либо не ставятся либо не находят данный вирь....
    проблемма аналогичная http://virusinfo.info/showthread.php?t=33145 пробовал запускать скрипты ничего не исправляет....

    Прошу помощи, спасибо!

    Проверил еще раз интивирем и сделал логи как указано в хелпе.
    Вложения Вложения
    Последний раз редактировалось Bratez; 16.12.2008 в 03:47. Причина: убрал лишнее вложение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Можно создать батник с единственной строчкой:
    Код:
    shutdown -a

    и положить на рабочий стол. Появилось окошко про завершение - ррраз его батничком! Шютка. Но работает.
    Последний раз редактировалось Bratez; 16.12.2008 в 03:48.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    15.12.2008
    Сообщений
    4
    Вес репутации
    57
    Цитата Сообщение от Bratez Посмотреть сообщение
    Можно создать батник с единственной строчкой:
    Код:
    shutdown -a

    и положить на рабочий стол. Появилось окошко про завершение - ррраз его батничком! Шютка. Но работает.

    А вообще логи нужны. По правилам:
    http://virusinfo.info/showthread.php?t=1235
    Да делал так, но вместе с окошком пропадает и инет....

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Внимание !!! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Система загружена в режиме защиты от сбоев (SafeMode)
    Так не пойдет.

    1. Обновите базы AVZ.
    2. Сделайте логи в нормальном режиме.
    3. Не выкладывайте virusinfo_cure.zip, должен быть virusinfo_syscheck.zip (читайте внимательнее правила).
    I am not young enough to know everything...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Вот дыра, которую активно пользуют:
    http://www.microsoft.com/technet/sec.../MS08-067.mspx
    Ломают как раз svchost.

  7. #6
    Junior Member Репутация
    Регистрация
    15.12.2008
    Сообщений
    4
    Вес репутации
    57
    Скачал апдейт с виндового сервера не помогло....Вот логи в нормальном режиме и какие надо, базы с моего компа не обновляет, выдет ошибку о том что надо скачать апдейт какой-то....
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    15.12.2008
    Сообщений
    4
    Вес репутации
    57
    Кстати в похожей теме был заражен файл
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\twext.exe','') ;
    DeleteFile('C:\WINDOWS\system32\twext.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    который у меня присутствовал тоже, и соответственно я его удалил, я конечно не в курсе, для чего он, может просто троян инжектом был прицеплен к нему, но после удаления в системе остался twext.dll может каким боком на него влияет, хотя при выполнении скриптов на него вроде ничего не ругаеться....

  • Уважаемый(ая) ezhikGn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. NT AUTHORITY SYSTEM
      От Eurosar в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.06.2010, 09:35
    2. Nt authority system
      От Dana_G в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 18.03.2010, 17:26
    3. NT AUTHORITY SYSTEM
      От bz9i в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.02.2010, 21:00
    4. NT Authority system
      От feraless в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.01.2010, 00:09
    5. NT AUTHORITY\SYSTEM
      От Обреченная в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.11.2008, 17:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01017 seconds with 18 queries