Проблем - рестартиране от вирус (не е blaster)
Такаа... Станал съм явно притежател на рядък вирус, който се държи точно като sasser/blaster - когато си поиска се появява съобщение за грешка в NTAuthority/System и след малко брои 1 мин и рестарт. Имам си стара снимка от ghost на winxp без sevice packs. Зареждам image-a, изключвам си system restore, инсталирам си security патча (WindowsXP-KB823980-x86-ENU) и още не съм си пуснал нета и хоп - пак си се появява тая гад. Fixblaster i fixsasser не откриват нищо под safemode и така. Предположения, съвети ?
<font color="purple">Mod EDIT Slero: Смених заглавието, "проблематичност" не означава нищо, според мен</font id="purple">
Проблем - рестартиране от вирус (не е blaster)
дали не ти спира някоя услуга и за това да брои до 60?
ако е така виж коя е и и дай в пропъртиз да не пражи нищо при спирания или да рестартва услугата.
Проблем - рестартиране от вирус (не е blaster)
Проблем - рестартиране от вирус (не е blaster)
@zaho_baho proprties на кое?
@mr.Techno Ако имам как да разбера какъв е и евентулно да го отстраня?
Проблем - рестартиране от вирус (не е blaster)
Проблем - рестартиране от вирус (не е blaster)
Имах същия проблем ,но не успях да го реша :( !
Единственото което ми реши проблема (частично) е че написах в run -> "shutdown -a" (без кавичките). Вече не се баси ,но реално не съм изчистил вируса :( ! Ако си решиш проблема сподели как си успял :) !
Проблем - рестартиране от вирус (не е blaster)
На мен такива проблеми ми правеше W32Gaobot, имаше заразени компютри в локалната мрежа, ама при теб кой знае...
Проблем - рестартиране от вирус (не е blaster)
Тъй
От процесите не можах да различа нищо съмнително, а за Gaobot не съм търсил специално - F-prot с последни ъпдейти ще го намери ли защото като я пусна нищо не намира.
Проблем - рестартиране от вирус (не е blaster)
ами поразрових се из хелповете ама при услугите има само това:
1. To specify that the service use the LocalService account,
click This account, and then type NT AUTHORITY\LocalService.
2.To specify that the service use the NetworkService account,
click This account, and then type NT AUTHORITY\NetworkService.
при тебе обаче излиза друго т.е не е причина спиране на услуга
това което ти се появява го има на 2 места
taskkill /f /fi "USERNAME eq NT AUTHORITY\SYSTEM" /im notepad.exe
tasklist /fi "USERNAME ne NT AUTHORITY\SYSTEM" /fi "STATUS eq running"
т.е имаш вирус който спира или пуска процес и при грешката ти дава съобщение
. като резултат може да спира и някоя услуга и за това да брои.
допускам обаче ,че може да има конфликт с усерите след инстала на пачовете.