• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус Lovesan

  • Автор темы Автор темы Julce
  • Дата начала Дата начала

Julce

Новые
Регистрация
26 Фев 2009
Сообщения
18
Реакции
0
Баллы
0
Вирус Lovesan

включила комп, и захотела удалить ярлык с рабочего стола: выделила, шифт+дел= ничего. не выскочило сообщение последней инстанции (действительно ли я хочу удалить?); правой кнопкой по ярлыку, удалить- и снова ничего. не выскакивает "удалить? да-нет". а потом выскочило сообщение (впервые такое видела) что надо сохраниться, компьютер уйдет через минуту на перезагрузку (что он и сделал). в сообщении всё, что успела запомнить было- NT Autority\SYSTEM. вот что это такое?
 
Вирусы полагаю..... Возможно заражение червяком Lovesan (он же Blaster). Лечитесь Касперским и FixBlast от Symantec.
 
штуку эту я скачала, выскочило cmd, что-то проверилось, и ничего. прэсс эни кей ту кантин... я прэсс, cmd закрылось и всё. ничего значит не нашлось? или как?
я о том, что изначально у меня выскочило оповещение системы безопасности, или как её там, с некрасивой белой буквой Х в красном круге, о чём-то предупредило и сообщило, что комп будет перезагружен через минуту. а еще в этом оповещении было написано дословно "NT Autority\SYSTEM" . это вирус точно?
после перезагрузки у меня всё работает нормально, ярлыки удаляются...
 
Установите необходимые обновления для ОС и работайте дальше :)
 
Установите необходимые обновления для ОС и работайте дальше :)

они не ставятся уже месяц :( значок автообновления иногда выскакивает на 1 сек., исчезает, и в трее его больше нет...
 
Скачайте Dr.Web CureIt! – download free anti-virus! Cure viruses, Best free anti-virus scanner! и на всякий случай проверьте компьютер, мало ли, может, еще какая зараза осталась.

у меня компьютер достаточно защищен. есть последний Outpost, 2ip StartGuard, Eset SmartSecurity с сегодняшним обновлением, CureIt'ом сканирую постоянно. всё сегодня перепробовала- и ничего не помогло. утилита касперского ничего не нашла, fixblast тоже.

на других форумах нашла сообщения года так 2004го, что NT Authority\SYSTEM- это вирус, причём трудноизгоняемый. симптомы у всех были те же: "Отключение сист произойдет через столько-то секунд, вызвано NT AUTHORITY SYSTEM. Произошла непредвиденная остановка службы удаленного вызова процедур (RPC)"

так как с этим бороться в 2009 году?
 
Julce, ак все бэнч работает в норме сейчас? А на счет обновлений, то на сайте майкрософта можно так обновить ОС Microsoft Update
 
сейчас всё работает. только меня ничто не извещало о том, что эта гадость была схвачена, подвергнута пыткам и удалению. значит она есть. обновление? сейчас буду пробовать. никогда вручную не делала.
 
лол,вирус=)
А какие порты у вас открыты? Гляньте ка в netstat -an в cmd.exe и сюда киданите инфо.
 
а как сюда фотографию закинуть? не миниатюру, а чтобы сразу большая была?
я тупая, могу только скрин выложить.
 
и taskmgr.exe тоже скрин
а вообще не сильно рекомендую увлекаться 2ip монитором
лучше тогда ip-tools, стоит копейки, но надежней
я просто как то и не я тока заметила, что 2ip при отключенной сети настойчиво пытается коннект сделать ....
скачайте avz проверьте систему
 
Ой, скока всего запущено, комп не притормаживает?
 
ну с виду конечно сложно сказать, но может и вирус, также может что вас кто то имеет переодически (систему имеется ввиду),может через телнет лазеет.
А что выдаёт в cmd комманда net share? И когда всё началось?
AVPTool от Касперского вот этим пробовали сканить?
и это..сорри за занудство, вы скринчики в системном администрировании не сделаете? интересует скрин в событиях, система и приложения.
Потом ещё интересно детектор атак скрин в фаере.
 
Download details: Security Update for Windows XP (KB823980)
Вот это потом установите, но после того как скрины сделаете и посмотрим их.
Да, вполне возможно, я так погуглила, что у вас вирь Blaster, как сказал Артём, сделайте ещё раз скрин монитора 2ip.
 
ко мне сейчас спец зайдет, может исправит.
скрин в 2ip не сделать- там полоса прокрутки выскочила. а окошко монитора не увеличить. сделала в eset.

 
Назад
Сверху