Показано с 1 по 10 из 10.

NT AUTHORITY\SYSTEM - проблема RPC (заявка № 124204)

  1. #1
    Junior Member Репутация
    Регистрация
    02.09.2012
    Сообщений
    6
    Вес репутации
    47

    NT AUTHORITY\SYSTEM - проблема RPC

    (система XP Professional, версия 5.1.2600 SP3 сборка 2600)

    Доброго времени суток, столкнулся с такой проблемой, подхватил ее во время обновления антивируса Avira, после перезагрузки стало вылетать окно с предупреждением, и после минуты все выключалось. Остановить сие можно только shutdown -a . Кроме этого сообщения больше ничего не показывалось.
    Прочитал на форумах, что это может быть MSBLAST.EXE или его разновидность Sasser, но не в system32, не в реестре Run, а также в диспетчере задач ничего из перечисленных названий вирусов, как и файлов не обнаружил. Правда поиск у меня перестал работать, так что смотрел в ручную.
    Также там рекомендовали обновления (kb833330 - kb823980), довольно старые и под SP3 они не устанавливались.
    При проверке самa Avira ничего не обнаружила, как FixBlast(отчеты могу добавить) и FxSasser от Symantec, их рекомендовали на форумах. Пытался запускать Anti-Malware он как и часть программ, включая системных вроде "Сведения о системе" не запустились. Также в системе перестали работать часть служб, их свойства вообще невозможно открыть.
    При попытки запустить фаервол виндовс, вылетает сообщение, что служба не запущена и нужно запустить "Общий доступ к Интернету(ICP)". Служба конечно не запустилась, как и служба RPC, в безопасном режиме пишет ошибку 1067.
    Плюс еще заметил, файлы не могу между папками перемещать, ни копировать, ни даже просто двигать, но создавать и удалять все же получается. Также время загрузки операционки увеличилось в разы.

    Kaspersky Virus Removal Tool не могу установить, как и удалить ранее установленные программы, опять же из-за служб. При запуске CureIt! произошла ошибка [RC=0xC0000005]. Пробовал включать в обоих режимах, результат одинаков.
    В общем проблема патовая.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) userid, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Перечитайте правила и пришлите правильные логи AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    02.09.2012
    Сообщений
    6
    Вес репутации
    47
    Здравствуйте, извините за задержку. Но ситуация оказалась гораздо серьезней. Несмотря на то, что AVZ запускается и работает, но при выполнении тех скриптов из раздела стандартные не получается, программа зависает в последний момент(выполняется исследование системы) и никаких архивов не создает. Правда простую проверку диска она все же выполняет без проблем. В такой ситуации возможно что-то сделать или теперь только форматирование?
    И еще, на ноутбуке, с которого сейчас пишу, Avast выявил руткит SVC.MBAM, как его принесло, через сеть или же с флешки, на которую я сбросил AVZ, не знаю. Может быть проблема связана с ним, или у меня другое?
    И напоследок, проблема возникла, как и говорил при обновлении и установке дополнения Авиры, если ее попробовать удалить, правда не знаю как, служба инсталяции же не работает, может это как-то исправит положение?

    У меня есть liveCD с Win PE, но на там AVZ не хочет сканить, пишет RichEdit line insertion error, но где-то на вашем форуме видел, что ее можно запустить в этой операционке, правда там не было написано как. Могу попробовать другие лайвсд если посоветуете.

    - - - Добавлено - - -

    И снова здравствуйте нашел я Live CD/USB STEA c предустановленным AVZ, который диск С проверяет, скаченный же AVZ на флешку проверяет диск с лайвом(WinFE), и отдаленный реестр не видит, где это настраивать не знаю. Но некоторые логи я всетаки получил, правда в отчете там мелькают временные диски, что создал лайф, поэтому не знаю корректный ли отчеты.
    Плюс на лайве стояли Др.Веб и Касперский(R.Tool), так вот веб нашел троян в папке с Авирой.
    4ba3a11d.qua;C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\INFECTED;Trojan.MulDrop3.664;Вложение 376597Вложение 376596
    .
    файлы
    Последний раз редактировалось userid; 03.09.2012 в 00:41.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Логи АВЗ из-под LiveCD ни о чем не скажут.

    Попробуйте сделать логи в безопасном режиме.


  7. #6
    Junior Member Репутация
    Регистрация
    02.09.2012
    Сообщений
    6
    Вес репутации
    47
    Наконец разобрался, причиной оказалась Avira, что она в процессе обновления подхватила или вместе с собой принесла не известно, но винду это убило конкретно. В общем, я решил в ручную удалить все файлы с ней связанные, точнее все, что нашел, и больше часа удалял следы ее в реестре. По завершению винда снова пришла в рабочее состояние, по крайней мере на данный момент.
    Вот отчеты AVZ, сделанные в обычном режиме.

    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip
    Последний раз редактировалось userid; 04.09.2012 в 09:19.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Ничего необычного в логах, только интернет Вы себе немного поломали
    Код:
    Ошибка LSP Protocol = "AVSDA over [MSAFD Tcpip [TCP/IP]]" --> отсутствует файл C:\Program Files\Avira\AntiVir Desktop\avsda.dll
    Ошибка LSP Protocol = "AVSDA over [MSAFD Tcpip [UDP/IP]]" --> отсутствует файл C:\Program Files\Avira\AntiVir Desktop\avsda.dll
    Ошибка LSP Protocol = "AVSDA" --> отсутствует файл C:\Program Files\Avira\AntiVir Desktop\avsda.dll
    Внимание ! Обнаружены ошибки в LSP. Количество ошибок - 3
    Возможны проблемы при работе с сетью и Интернет
    Попробуйте снова установить авиру и удалить ее через установку/удаление программ, если она Вам не нужна.

    Установите новый Internet Explorer, а также все доступные обновления для Windows


  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    02.09.2012
    Сообщений
    6
    Вес репутации
    47
    Цитата Сообщение от Techno Посмотреть сообщение
    Попробуйте снова установить авиру и удалить ее через установку/удаление программ, если она Вам не нужна.
    После установки предупреждение с обратным отсчетом снова вылезло, но я систему не стал перегружать, а сразу процесс убил, и через авировский файл деинсталляции ее удалил. После перезагрузки ничего пока не вылезало, интернет работает, но на всякий случай я вам еще раз пришлю логи, надеюсь с попорченным инетом это помогло решить. Вот думаю снова пройтись по реестру и поудалять авировские ключи, как думаете, стоит?
    Правда в чем суть проблемы, я теперь окончательно не понимаю, что там сломалось, как связано это все...
    virusinfo_syscure.zip
    virusinfo_syscheck.zip

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    410
    Цитата Сообщение от userid Посмотреть сообщение
    но на всякий случай я вам еще раз пришлю логи, надеюсь с попорченным инетом это помогло решить. Вот думаю снова пройтись по реестру и поудалять авировские ключи, как думаете, стоит?
    Теперь порядок, и следов авиры не видно.
    Тут есть утилита для полного удаления следов авиры http://virusinfo.info/showthread.php?t=16646


  12. Это понравилось:


  13. #10
    Junior Member Репутация
    Регистрация
    02.09.2012
    Сообщений
    6
    Вес репутации
    47
    Второй день полет нормальный, операционка работает пока без сбоев. Спасибо.
    Кстати, утилита по авире не все удалила.

  • Уважаемый(ая) userid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. NT AUTHORITY SYSTEM
      От Allll в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.06.2010, 11:20
    2. NT AUTHORITY\SYSTEM
      От windowoz в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 28.04.2010, 18:48
    3. проблема NT AUTHORITY SYSTEM + еще косяки
      От Gerhard в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 23.04.2010, 21:47
    4. NT AUTHORITY\SYSTEM
      От Обреченная в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.11.2008, 17:50
    5. nt authority\system
      От Proletaeva в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 29.09.2008, 00:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00966 seconds with 19 queries