Вернуться   Forum 3Dnews Tech > Софт > Программное обеспечение > Информационная безопасность, защита от вирусов
Вход через: 

Ответ Создать новую тему
 
Опции темы Поиск в этой теме Опции просмотра
Старый 25.03.2008, 05:42   Вверх   #301
Nick
Мужской Новенький
 
Регистрация: 22.03.2008
Такая проблема. После установки на компьютер Panda Titanium Antivirus 2005, перезагрузки и запуска резидентной защиты антивируса система выдает сообщение типа "компьютер будет перезагружен через минуту, перезагрузка была вызвана NT AUTHORITY\SYSTEM. Причина - неожиданное завершение службы lsass.exe с кодом таким-то" shutdown -a помогает, но после этого половина система работает коряво. Перезапуск lsass.exe тоже ничего, естественно, не дает ибо зависящие от него службы уже убиты. Если Панду удалить, то все начинает работать нормально. По всем признакам это либо blaster, либо sasser, однако утилиты от Symantec ничего не находят. Есть идеи как что это такое и как лечится?
Nick вне форума  
Ответить с цитированием
Старый 25.03.2008, 09:18   Вверх   #302
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
Nick вся тема посвящена этому, читай сначала. Или по ссылкам в шапке темы.
Rackot вне форума  
Ответить с цитированием
Старый 25.04.2008, 15:09   Вверх   #303
KaZu0
Мужской Новенький
 
Регистрация: 25.04.2008
уже 5 лет прошло а вирус досих пор не уничтожили.
я не силён в компйютерах и с вирусом не справился пожалуйста помогите.
проверил реестр в HKY_Current_Machine/softrware/microsoft/windows/run или как там.. неважно здесь нечего не нашол.
все апгрэйды\патчи здесь, безполезны так как у меня service pack новея..
в window папки\файла msblast.exe нету.. в пойске тоже нечего не нашол.
каждый раз когда включаю комп выходит окошко с перезагрузкой.. и 60тю секундами.
сейчас сежу в "Safe Mode"-е.. думаю что делать.
а ну да когда окшоко выходит в диспечере задач\процессы поевляется msblast но отключить\завершить яя его не могу , отказ в доступе! также нашолся вирус Spools.exe в "Windows/system32/drivers/spools.exe" может подскажите как досуп получить потому как при попытке удаления отказывает в доступе..
KaZu0 вне форума  
Ответить с цитированием
Старый 25.04.2008, 15:14   Вверх   #304
Rackot
Мужской Администратор
 
Аватар для Rackot
 
Регистрация: 06.02.2003
Адрес: Moscow
значит не все патчи стоят. смотри сначала темы там уже все сказано насчет патчей, фаерволов и антивирусов...
Rackot вне форума  
Ответить с цитированием
Старый 25.04.2008, 15:24   Вверх   #305
KaZu0
Мужской Новенький
 
Регистрация: 25.04.2008
да не какой фаервалл не помогает мне вирус их спокойнно опходит.. а патчи мне отказываются качатся так как у меня слишком новый..
у меня стойт кроме обычного фаервалла AT Guard я попытался закрыть порты который нашол по теме на этот вирус но в пустую.
ищё странная вещь... вирус умудряется меня отключать даже если интернет отключён...

потом у меня стойт Symantec антивирус и я даже нашол FixBlast и FixSasser от симантека .. но они мне не помогли.

Последний раз редактировалось KaZu0; 25.04.2008 в 15:27.
KaZu0 вне форума  
Ответить с цитированием
Старый 25.04.2008, 16:38   Вверх   #306
Bazel
Мужской Экс-модератор
 
Аватар для Bazel
 
Регистрация: 19.04.2004
Адрес: AMD 3DNclan, Москва
KaZu0 скачай http://z-oleg.com/secur/avz/download.php запусти файл-стандартные скрипты-скрип сбора "помогите" после отработки в папке LOG найдешь свежесозданный зип-архив: приложи его сюда.
Bazel вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 27.09.2008, 22:02   Вверх   #307
sc00ter
Мужской Бывалый
 
Аватар для sc00ter
 
Регистрация: 04.01.2005
Адрес: Краснодар
у меня вот на винде СП 3 проявился прикол с перезагрузкой через минуту. проверил касперским и НОДом.. ничего оба не нашли. AVZ так же ничего не нашел. вот приклеплен архив "помогите" из AVZ /
Есть какое средство от этого?
еще попутно заметил такую ерунду. в корзине постоянно имется папкак "Windows" и очищение корзины не помогает, т.е. папка опять там.
Вложения
Тип файла: zip virusinfo_syscheck.zip (23.2 Кб, 257 просмотров)
__________________
UNIX-системы действительно имеют дружественный интерфейс, просто они очень долго и тщательно подбирают себе друзей.
sc00ter вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 27.09.2008, 22:14   Вверх   #308
Bazel
Мужской Экс-модератор
 
Аватар для Bazel
 
Регистрация: 19.04.2004
Адрес: AMD 3DNclan, Москва
свеженький засланец
файл - выполнить скрипт (комп удет на перезагрузку)
----------------
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
BC_DeleteFile('C:\WINDOWS\System32\gdimnt.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
-------------
после перезагрузки сделай еще раз исследование, на всякий случай.
Bazel вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 27.09.2008, 23:46   Вверх   #309
sc00ter
Мужской Бывалый
 
Аватар для sc00ter
 
Регистрация: 04.01.2005
Адрес: Краснодар
попробовал твой скрипт.. в корзине вроде бы ничего не проявляется.. перезагрузк пока вроде сам не совершает
__________________
UNIX-системы действительно имеют дружественный интерфейс, просто они очень долго и тщательно подбирают себе друзей.
sc00ter вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 28.09.2008, 09:23   Вверх   #310
Cnaugep
Мужской Новенький
 
Регистрация: 28.09.2008
Блин. Тоже видима поймал эту дрянь. вылазит ровно через час. Чем тольконе пробовал чистить. Каждый раз мимо. Вочередной раз при выходе предупреждения перевел календарь на день назад. теперь сижу пытаюсь разобраться где насранно.

Cnaugep добавил :

Нарыл некий ..\WINDOWS\system32\biosnt.dll
Висел на svchost.exe Нашел APM'ом им же отвязал длл от процесса и убил. 30 мин в эфире связь в порядке =)
Cnaugep вне форума  
Ответить с цитированием
Старый 30.09.2008, 09:19   Вверх   #311
sc00ter
Мужской Бывалый
 
Аватар для sc00ter
 
Регистрация: 04.01.2005
Адрес: Краснодар
в корзине опять появляется папка Windows и не удаляется оттуда при очищении..
__________________
UNIX-системы действительно имеют дружественный интерфейс, просто они очень долго и тщательно подбирают себе друзей.
sc00ter вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.09.2008, 15:05   Вверх   #312
Bazel
Мужской Экс-модератор
 
Аватар для Bazel
 
Регистрация: 19.04.2004
Адрес: AMD 3DNclan, Москва
sc00ter :
Цитата (Bazel;1549851) »
после перезагрузки сделай еще раз исследование, на всякий случай.
Ыы ?
кстати я так и не поняп: комп сам перезагрузился вследствие выполнения скрипта или ты его вручную ребутил ?
Bazel вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 30.09.2008, 16:49   Вверх   #313
wise-wistful
Мужской Новенький
 
Регистрация: 12.12.2007
sc00ter
Обновите базы АВЗ
Отключите Восстановление системы, т.к. можно до Второго пришествия бороться с вирусами, а он будет восстанавливаться.
Выполните стандатртный скрипт 3 и выложите лог после него.

wise-wistful добавил :

Cnaugep вы тоже скачайте АВЗ, обновите базы, выполните стандартный скрипт 3 и выложите лог virusinfo_syscure.zip из папки АВЗ/LOG
wise-wistful вне форума  
Ответить с цитированием
Старый 30.09.2008, 20:32   Вверх   #314
sc00ter
Мужской Бывалый
 
Аватар для sc00ter
 
Регистрация: 04.01.2005
Адрес: Краснодар
восстановление отключил. базы обновил. Скрипт 3 в приложении
Вложения
Тип файла: zip virusinfo_syscure.zip (25.2 Кб, 287 просмотров)
__________________
UNIX-системы действительно имеют дружественный интерфейс, просто они очень долго и тщательно подбирают себе друзей.
sc00ter вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 01.10.2008, 11:48   Вверх   #315
wise-wistful
Мужской Новенький
 
Регистрация: 12.12.2007
В логе ничего крамольного не видно. Папка так и появляется?
wise-wistful вне форума  
Ответить с цитированием
Старый 01.10.2008, 13:07   Вверх   #316
sc00ter
Мужской Бывалый
 
Аватар для sc00ter
 
Регистрация: 04.01.2005
Адрес: Краснодар
нет.. теперь не появлсяется... после обновления АВЗ и составления лога папка пропала.... если не секрет почему она там появлялась?
__________________
UNIX-системы действительно имеют дружественный интерфейс, просто они очень долго и тщательно подбирают себе друзей.
sc00ter вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 21.03.2009, 21:48   Вверх   #317
Донецк
Мужской Новенький
 
Регистрация: 21.03.2009
Товарищи, подскажите вот у меня выскакивает табло Ошибка NT AUTHORITY/SYSTEM и через минуту копм перезагружается, помогите решить проблемму раз и на всегда. Спасибо.

Последний раз редактировалось Донецк; 21.03.2009 в 21:50.
Донецк вне форума  
Ответить с цитированием
Старый 22.03.2009, 07:50   Вверх   #318
Werter123
Мужской Опытный
 
Регистрация: 06.01.2006
Адрес: Усть-Каменогорск
Донецк
Не знаю так это или нет но дело может быть в следующем
Большинство служб в винде запускаются под именем NT AUTHORITY. Это одна из учетных системных записей. Может не правильно выразился но смысл такой. В том числе такие службы как RPC, DNS client и другие. То есть они запускаются не под именем пользователя или локальной системы. Варианты такие
1. Данная учетная запись была удалена или подменена (в результате вируса возможно)
2. Служба которая должна запускаться этой учетной записью также пришла в даун.
Одним из вариантов решений проблемы - попробовать с установочного диска Виндовс сделать восстановление системы
__________________
Si vis pacem para bellum
Werter123 вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 23.03.2009, 14:23   Вверх   #319
Донецк
Мужской Новенький
 
Регистрация: 21.03.2009
А па проще информации нет. Программа, или что-то еще.
Донецк вне форума  
Ответить с цитированием
Старый 23.03.2009, 20:02   Вверх   #320
Werter123
Мужской Опытный
 
Регистрация: 06.01.2006
Адрес: Усть-Каменогорск
Донецк Хочешь проще - не парься а сразу винду переустанови с форматированием системного раздела
__________________
Si vis pacem para bellum
Werter123 вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 07:22. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot