Показано с 1 по 8 из 8.

NT Authority и перезагрузка (заявка № 77708)

  1. #1
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    51

    Exclamation NT Authority и перезагрузка

    Добрый день!
    Заранее прошу меня простить за неследование правилам
    в той части, где надо работать с утилитами типа AVZ: на данный
    момент компом просто не могу пользоваться!
    Описание как и у других:
    http://www.avsoft.ru/forum/read.php?FID=31&TID=2922
    http://virusinfo.info/showthread.php?t=74418
    Происходит перезагрузка после одной минуты ожидания
    ч таким окном, которое появляется сразу после входа любым пользователем.
    Ранее Гость мог входить, теперь на нем машина просто виснет.
    Другие пользователи приводят к перезагрузке.
    Тоже самое и в безопасном режиме.
    Диспетчер задач включается, говорит, при нажатие на Перейти к процессам на окне с сообщением о перезагрузке показывает на процесc winlogon.
    После выполнения команды shutdown -a компьютер начинает сильно тормозить. Включаю explorer (все через кнопку Новая задача в диспетчере задач) - он зависает, другие программы тоже зависают.
    Не могу включить AVZ, CureIt и проч...

    Сейчас сканирую C:\Windows с помощью Dr.Web Live CD.
    Кстати, этот же LiveCD вываливает кучу ошибок при выборе Test memory. Тем не менее сам LiveCD работает стабильно, не похоже на то, что память отвалилась.

    Ноутбук Samsung X11, Intel Core2Duo, 1024 MB RAM Patriot DDR2,
    OS Windows XP SP2 (или SP3, напишу точнее, когда скан закончится) Home Edition, лицензия.

    Заранее благодарен за помощь.
    Извините, если упустил какие-то моменты.
    Волнуюсь, хочу набить морду уродам, которые испортили рабочий день...

    Добавлено через 3 минуты

    Важная деталь!
    В папке System32 был неубиваемый файл userinit.exe, я его заметил,
    когда еще мог войти из-под Гостя.
    С помощью AVZ я тогда перебил все процессы не выделенные зеленым и удалил файл.
    Тем не менее, вирус остался.

    Добавлено через 5 минут

    Не знаю, как быть, комп настроен, не хочется вырубать все и переставлять...

    Добавлено через 11 минут

    Нашлось 2 инфицированных файла, но Dr.Web с ними ничего не сделал.
    Запустил снова с опцией -cud - лечение и удаление неизлечимых.
    Последний раз редактировалось ntauth; 05.05.2010 в 16:17. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    userinit.exe - системный файл ... без него система грузиться не будет !!!!

  4. #3
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    51
    Помогите, пожалуйста!
    Скопировал с другой Windows файл userinit.exe.
    Dr. Web LiveCD сканер удалил два файла в system32...
    Пробую загрузиться - Не помогло - снова перезапуск.

    Добавлено через 5 минут

    Точнее: перезапуск не случился, окно вылезло, погрозило перезапуском, но потом система повисла, без перезагрузок.

    Добавлено через 4 минуты

    Повисла система, ничего сделать нельзя...
    Последний раз редактировалось ntauth; 05.05.2010 в 16:50. Причина: Добавлено

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    51
    Спасибо.
    Сейчас буду читать, а пока:
    Удалось зайти в Гостя, из него переключится в администратора, и там
    запустить AVZ. Лог прикрепил.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     QuarantineFile('C:\DOCUME~1\8D45~1\LOCALS~1\Temp\esp2D9F.tmp','');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     QuarantineFile('\\?\globalroot\systemroot\system32\Y2rB3VX.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\8ZdTcWS.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\7uTpbKb.exe','');
     QuarantineFile('C:\WINDOWS\system32\2c8be9f1.exe','');
     DeleteFile('C:\WINDOWS\system32\2c8be9f1.exe');
     RegKeyParamDel('HKEY_USERS','S-1-5-21-1659004503-1085031214-725345543-501\Software\Microsoft\Windows\CurrentVersion\Run','FileSystem');
     DeleteFile('\\?\globalroot\systemroot\system32\7uTpbKb.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\8ZdTcWS.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\Y2rB3VX.exe');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     DeleteFile('C:\DOCUME~1\8D45~1\LOCALS~1\Temp\esp2D9F.tmp');
     DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
    DeleteFileMask('C:\Program Files\Ask.com', '*.*', true);
    DeleteDirectory('C:\Program Files\Ask.com');
    DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    05.05.2010
    Сообщений
    41
    Вес репутации
    51
    Спасибо большое!
    Я не понял, куда и как надо грузить карантин, поэтому подцепил.

    Как мне снова не подхватить эту заразу?

    Добавлено через 7 минут

    Надеюсь, файл попал куда надо.. Но ссылки я не вижу, хоть и прочитал приложение 3.

    Добавлено через 2 минуты

    Кстати, создать Windows Live CD я бы не смог, у меня OEM дистрибутив.
    Может быть есть где-то готовый?
    Последний раз редактировалось ntauth; 05.05.2010 в 17:27. Причина: Добавлено

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте новые логи
    ?

  • Уважаемый(ая) ntauth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. NT AUTHORITY \ SYSTEM перезагрузка
      От maniy77 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 06.09.2010, 12:36
    2. Перезагрузка компьютера NT AUTHORITY/SYSTEM
      От Aleks-bogdan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.08.2010, 17:27
    3. Перезагрузка компьютера NT AUTHORITY/SYSTEM
      От PanterKa в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.09.2009, 20:42
    4. Перезагрузка компьютера вызвана NT AUTHORITY
      От Bentonfrizer в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.08.2009, 18:35
    5. Ответов: 8
      Последнее сообщение: 02.11.2008, 21:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00141 seconds with 19 queries