-
Junior Member
- Вес репутации
- 56
Нуждаюсь в помощи! Ошибка NT AUTHORITY/SYSTEM
Добрый день! Прошу помочь в устранении проблемы, связанной похоже с вирусами на компе. Установила антивирусник "Симантек", после чего, при загрузе системы стало выдавать ошибку, NT AUTHORITY/SYSTEM и перезагрузка компа через минуту.
Файлы типа msblast не находит, в диспетчере задач его нет.
Заранее спасибо!
hijackthis.log
virusinfo_syscheck.zip
virusinfo_syscure.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
DeleteFile('C:\WINDOWS\system32\twex.exe');
ExecuteRepair(6);
ExecuteRepair(8);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи ....
-
-
Junior Member
- Вес репутации
- 56
Еще раз здравствуйте! Благодарю за оперативность в помощи!
Отправила карантин и прикрепляю логи, по запросу.
hijackthis.log
virusinfo_syscheck.zip
virusinfo_syscure.zip
-
-
-
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Больше ничего плохого не видно.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 56
Спасибо большое! Сейчас проверю все))
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\twex.exe - Trojan-Spy.Win32.Zbot.nra (DrWEB: Trojan.Webmoner.60950)
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-