Показано с 1 по 3 из 3.

Завершение работы системы (заявка №35852)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Завершение работы системы (заявка №35852)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Здравствуйте, у меня довольно часто выходит окно с надписью "Сохраните данные и выйдите из системы. Отключение системы вызвано NT AUTHORITY\SYSTEM"
    и пониже сообщение:
    "Необходимо перезагрузить Windows, поскольку произошла непредвиденная остановка службы Запуск серверных процессов DCOM"

    через минуту компьютер перезагружается.
    Заранее спасибо.
    Дата обращения: 04.11.2010 13:54:49
    Номер заявки: 35852

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Backdoor.Win32.Shiz.ath

    04.11.2010 18:00:11 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. D:\Games\Трудно Быть Богом\protect.exe - подозрительный, обрабатывается вирлабом
      • размер: 422288 байт
      • дата файла: 09.10.2007 14:40:36
      • версия: "5.00.007.000"
      • копирайты: "(c) Protection Technology (StarForce), 2000-2007"
    2. C:\WINDOWS\system32\WgaLogon.dll - подозрительный, обрабатывается вирлабом
      • размер: 190976 байт
      • дата файла: 27.09.2009 0:53:30
      • версия: "1.9.40.0"
    3. C:\WINDOWS\system32\c15cb377.exe - Backdoor.Win32.Shiz.ath
      • размер: 37216 байт
      • дата файла: 30.10.2010 19:17:24
      • версия: "6.5.0.8"
      • копирайты: "cherte"
      • детект других антивирусов: DrWEB 6.0: Зловред Trojan.MulDrop.64715; BitDefender: Зловред Trojan.Generic.5024695; NOD32: Зловред Win32/Spy.Shiz.NAI trojan; Avast4: Зловред Win32:Rootkit-gen [Rtk]
    4. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 436792 байт
      • дата файла: 31.10.2010 18:10:24
      • версия: "1.74.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    5. C:\WINDOWS\System32\Drivers\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 436792 байт
      • версия: "1.74.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    05.11.2010 7:22:23 лечение успешно завершено

Похожие темы

  1. Завершение работы системы (заявка №61391)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 23.03.2011, 21:00
  2. Ответов: 19
    Последнее сообщение: 04.06.2010, 08:35
  3. Ответов: 19
    Последнее сообщение: 27.05.2010, 21:27
  4. Перезагрузка \ завершение работы системы
    От nestor в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 24.10.2009, 16:00
  5. Ответов: 8
    Последнее сообщение: 22.02.2009, 01:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00045 seconds with 17 queries