Показано с 1 по 9 из 9.

Неожиданно завершен системный процесс С:\Windows\System32\services.exe с кодом состояния 1073741819. (заявка № 88944)

  1. #1
    Junior Member Репутация
    Регистрация
    28.09.2010
    Адрес
    Татарстан
    Сообщений
    4
    Вес репутации
    50

    Done Неожиданно завершен системный процесс С:\Windows\System32\services.exe с кодом состояния 1073741819.

    Вечер бодрый всем. Прошу помощи! Ситуация следующая.
    С недавнего времени на компе при запуске любого браузера появлялось сообщение со следующим текстом "Система завершает работу. Отключение системы вызвано NT AUTHORITY\SYSTEM. Неожиданно завершен системный процесс С:\Windows\System32\services.exe с кодом состояния 1073741819.". Далее компьютер выключался.
    Далее было сделано следующее. Скачан Dr.Web Cure IT и произвдена полная проверка компьютера. В процессе было вылечено 5 файлов с вирусами (3 файла с одним вирусом и 2 файла с другим вирусом) - конкретное название непомню. После этого была сделана перезагрузка. Далее была попытка запустить AVZ, но не он незапустился. Запускаю - появляется и сразу же исчезает окно AVZ. Далее запускаю HiJackThis, но с ним такая же история. Появляется и сразу исчезает. Переименование имени или расширения непомогает.Аналогично при запуске вылетает и AVP tool, и NOD32.
    Была проведена повторная полная проверка Dr.Web Cure IT - ничего не найдено. С другого компа по локалке был полностью проверен диск "С" с помощью NOD32 - в результате ничего не найдено. В данный момент при запуске и работе браузеров все работает в штатном режиме и сообщения типа "Система завершает работу. Откл .... и т п" не появляется.
    Но всё же остается подозрение на присутствие вируса, так как антивирусы при запуске сразу же вылетают. Прошу помочь в этой проблеме!
    Для того чтоб снять логи сделал следующее. Запустил диспетчер задач, вырубил процесс explorer.exe и только после этого AVZ и HiJackThis могут запуститься и не выключаються сразу. Снял логи, прикрепил.
    Вложения Вложения
    Последний раз редактировалось Filosof; 28.09.2010 в 23:49.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\windows\system32\avhlgq.exe','');
     QuarantineFile('globalroot\systemroot\system32\userinit.exe','');
     DeleteFile('c:\windows\system32\avhlgq.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     ExecuteRepair(20);
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

  4. #3
    Junior Member Репутация
    Регистрация
    28.09.2010
    Адрес
    Татарстан
    Сообщений
    4
    Вес репутации
    50
    Скрипты проделал! quarantine.zip закачал!

    Добавлено через 23 минуты

    Всё отлично!! Теперь и AVZ, и HiJackThis и остальное запускаются "Как надовски"!!! Тока ещё пару вопросов

    1. Теперь что-нить еще надо делать?
    2. Не большой казус... сейчас,да и до этого, при запуске компа вылезает "Мастер нового обородувания" и предлагает его установить, я отказываюсь постоянно. Я так понимаю, это каким то образом связано с AVZ, потому как до его работы такого не происходило. Вопрос - Как избавиться от надоевшего "мастера"?
    Последний раз редактировалось Filosof; 29.09.2010 в 00:30. Причина: Добавлено

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от Filosof Посмотреть сообщение
    Я так понимаю, это каким то образом связано с AVZ, потому как до его работы такого не происходило. Вопрос - Как избавиться от надоевшего "мастера"?
    Удалите его через диспетчер оборудования.

    Пофиксите в hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,c:\windows\system32\avhlgq.exe,
    Сделайте новые логи

  6. #5
    Junior Member Репутация
    Регистрация
    28.09.2010
    Адрес
    Татарстан
    Сообщений
    4
    Вес репутации
    50
    Устройство удалил.Спасибо!

    Пофиксить в hijackthis строку

    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userin it.exe,c:\windows\system32\avhlgq.exe,

    не удалось!! ее нет!!

    новые логи прикрепил

    Теперь вообще вопросов нет. От меня еще что нить надо?
    Вложения Вложения

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Нет, всё OK

  8. #7
    Junior Member Репутация
    Регистрация
    28.09.2010
    Адрес
    Татарстан
    Сообщений
    4
    Вес репутации
    50
    Благодарю за помощь!! Бик зур рахмат!!!

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Рекомендуется -

    - Установить все важные обновления.
    - Установить IE 8 - даже если Вы им не пользуетесь.

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\avhlgq.exe - Backdoor.Win32.Shiz.yh ( DrWEB: Trojan.DownLoader1.24121, BitDefender: Trojan.Generic.5386024, AVAST4: Win32:MalOb-IJ [Cryp] )


  • Уважаемый(ая) Filosof, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.06.2012, 12:41
    2. Ответов: 7
      Последнее сообщение: 06.10.2010, 18:34
    3. Ответов: 7
      Последнее сообщение: 06.09.2010, 12:48
    4. Ответов: 8
      Последнее сообщение: 05.08.2010, 18:49
    5. Ответов: 17
      Последнее сообщение: 30.06.2010, 23:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00402 seconds with 18 queries