Перейти к содержанию

Проблема с NT AUTHORITY /SYSTEM


D.E.N.

Рекомендуемые сообщения

Проблема тоже с NT AUTHORITY /SYSTEM и перезагрузкой ,блочится фаервол (тоесть служба отключается ,а при попытке включения выдает ошибку) ,в msconfig в службах не работает контекстное меню ,в диспетчере задач наблюдаю несколько svchoct'ов ,приложения и браузеры тоже не работают ,запуск и выключение виндовса длится минут пять или больше ,помогите пожалуйста ....

Логи

 

Сообщение от модератора Kapral
Удалил карантин

hijackthis.log

virusinfo_syscure.zip

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

В обычном режиме не запускаются никакие приложения . В безопасном режиме смог сделать только hijackthis ,при выполнении скриптов авз система висла ,поэтому пришлось ставить еще одну винду ,и уже на ней делать скрипты авз ((

Ссылка на комментарий
Поделиться на другие сайты

висла ,поэтому пришлось ставить еще одну винду ,и уже на ней делать скрипты авз ((

Это бесполезно. Попробуйте эту версию АВЗ, базы обновлять не нужно, но логи нужны из-под той системы, где наблюдаются проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Та винда загнулась окончательно - снес ее ,сразу после установки новой прошелся разными антивирями ,оно понаходило разные трояны и т.п. ,но теперь очень часто начали зависать приложения гдето на минуту или больше ,вместе с ними виснет система ,я так подозреваю ,что это svchost'ы нагружают ,потому что при удалении из процесов вылезает это злополучное окошко с перезагрузкой ,я его закрываю через командную строку и все вроде бы нормально - жить можно ,но эти зависания доведут меня до ручки... :)

Вот логи

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Да вроде как и нет ничего плохого.

Можно еще так попробовать

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Если ты говоришь про систему на ,которую я жаловался ,что все заблокировано ,то нет ,я ее снес .Поставил новую и уже на новой жуткие лаги/подвисания

Ссылка на комментарий
Поделиться на другие сайты

но теперь очень часто начали зависать приложения гдето на минуту или больше ,вместе с ними виснет система ,я так подозреваю ,что это svchost'ы нагружают ,потому что при удалении из процесов вылезает это злополучное окошко с перезагрузкой ,я его закрываю через командную строку и все вроде бы нормально - жить можно ,но эти зависания доведут меня до ручки...

Вот какбы проблема ,поэтому и логи выкладываю....

Ссылка на комментарий
Поделиться на другие сайты

D.E.N.

а винда загнулась окончательно - снес ее ,сразу после установки

Подождите - вы сказали что снесли ОСь - вы форматировали свой хард или же накатили оставили всё без изменений накатили Винду по верх? Или сделали восстановление?

Сразу после установки новой прошелся разными антивирями ,оно понаходило разные трояны и т.п.

в AVZ сделайте как на скрине:

post-5767-1240523639_thumb.jpg

И выполняйте правила в таком виде как на скрине!

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Тоже столкнулся с такой ошибкой. И плюс ко всему пара троянов.

Вот с чего все началось.

Брат слушал музыку на компьютере, при переключении одного из треков, появился "Синий экран смерти", брат быстро нажал на "перезагрузку" и я не смог посмотреть код ошибки.

Потом, когда загрузилась система и появилась эта ошибка: NT AUTHORITY /SYSTEM.

При повторной загрузке ошибка осталась.

Загрузился в безопасном режиме, запустил антивирус Касперского, он нашел следующие вирусы:

Trojan-Downloader.Win32.Agent.brlc

Rootkit.Win32.Agent.ikz

Перезагрузился в нормальном режиме, просканировал папки: Documents and Settings, Program Files, WINDOWS и нашел следующее:

потенциально опасное ПО Invader Процесс с названием учетной записи

Trojan.Win32.Inject.vvh

Trojan-Downloader.Win32.Agent.bryu

ПО Invader пытается внедрится в каждый запускаемый процесс.

Потом я просканировал систему программами: AVZ и HijackThis.

При перезагрузке системы или Касперского вирус Win32.Agent.ikz появляется снова.

Помогите мне пожалуйста побороться с этой заразой! :D

Заранее спасибо!

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

 begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\msnms9r.exe','');
QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');
QuarantineFile('0.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
QuarantineFile('c:\documents and settings\Лёха\Лёха.exe','');
TerminateProcessByName('c:\documents and settings\Лёха\Лёха.exe');
DeleteFile('c:\documents and settings\Лёха\Лёха.exe');
DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
DeleteFile('0.exe');
DeleteFile('C:\WINDOWS\system32\digiwet.dll');
DeleteFile('C:\WINDOWS\system32\msnms9r.exe');
DelCLSID('{9EA8EBEB-F251-6F7F-6651-0177DB4B6884}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. В письме укажите пароль на архив virus. Полученный ответ сообщите здесь.

 

Пофиксить в HiJack

O4 - HKCU\..\Run: [Лёха] C:\Documents and Settings\Лёха\Лёха.exe /i
O20 - AppInit_DLLs: 0

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergey114546456
      От Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • sakuuna
      От sakuuna
      Короче раньше такой ошибки не выходило, но он нагревался и бывало даже перегревался. Сейчас же выдает эту ошибку при запуске и соотвесвтенно быстро наргревается, но зависит от того, как его нагрузить. Ноутбук старенький:

      HP - модель e011sr
      Процессор    AMD A8-4500M APU with Radeon(tm) HD Graphics      1.90 GHz
      Оперативная память    6,00 ГБ (доступно: 5,19 ГБ)
      Тип системы    64-разрядная операционная система, процессор x64
      Видеоадаптеры: AMD Radeon HD 7640G и HD 8670M

       Скачал lObit ACS PRO MonitorPort: Там тип показывает, скорость вентилятор 2700RPM, но бывало и 1700RPM при такой же нагржуенности ноутбука, CPU, GPU, и материнка, соответвенно когда играл в слабую игру такую, как гта са у меня значения в градусах поднимались до 80 и больше градусов, При 1900RPM(оборотов в минуту, если я не ошибаюсь). Соответсвенно хочу узнать в чем проблема. И если надо что-то проверить, говорите
       
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


×
×
  • Создать...