Программное обеспечение

Выходит окно виндоус должен перезагрузится из-за NT AUTORITI/ КАК ВЫЙТИ ИЗ СИТУАЦИИ? кто такое вылечивал без переустано?

Антон Головчан
Антон Головчан
34 609
NT AUTHORITY SYSTEM.
Речь пойдет о вирусе, вернее даже не о нем, а о способах борьбы с ним. Отличительной особенностью этого вируса является то, что он выдает сообщение «Система завершает работу. Сохраните данные и выйдите из системы. Отключение системы вызвано NT AUTHORITY\SYSTEM. Система будет перезагружена через 1 минуту" После чего начинается обратный отсчет и система действительно перезагружается через минуту. Подобное сообщение возникает либо сразу после входа в систему, либо после входа в Интернет. Иногда этот счетчик зависает и система не перезагружается, но при этом Windows тупит по-страшному и некоторые приложения не запускаются.

Антивирусы этого гада не видят, решил бороться ручками. Винду переустанавливать не хотелось – полез по инету. В принципе, вариант решения нашелся один – скачать специально заточенную под этот вирус утилиту от лаборатории Касперского. Скачал, запустил – не помогло. Пришлось самому мозгами шевелить. Оказалось, что этот вирус заблокировал редактор реестра и диспетчер задач. Сразу возникла мысль воспользоваться утилитой AVZ (как оказалось, мысль светлая) .

Собственно, порядок борьбы таков – запускаем AVZ (если нет таковой – качаем и всегда носим с собой) , затем Сервис -> Диспетчер процессов. Здесь обращаем внимание на строки, не помеченные зеленым цветом, если это не наши процессы – завершаем их, предварительно запомнив путь к запускаемым файлам. Далее удаляем файлы ручками через Проводник или меняем расширение, если сомневаемся. Ну а после восстанавливаем доступ к реестру и Диспетчеру Задач – AVZ -> Файл -> Восстановление системы. Выбираем «Разблокировку редактора реестра» и «Разблокировку диспетчера задач» , ну и еще пару-тройку пунктов за компанию, если заметили неладное.

В моем случае счетчик зависал и я спокойно мог копаться в AVZ, правда с бооольшущими глюками. Если у вас счетчик не зависнет, то придется тренировать реакцию и скорость кликанья. Ну а виной всему оказался процесс userinit.exe, в папке C:\Windows\System32 (может и у вас он в виноватых окажется) . В сотый раз убедился в том, что сисадмин – работа творческая.
Нуржан Рахимбаев
Нуржан Рахимбаев
192
Лучший ответ
Андрей Бахтин чуть не забыл, вот ссылка (http://forum.oszone.net/thread-171553.html)
Антон Головчан ответ толковый нашёл этот файлик удалил счас проверем правда я эту табличку убил ещё вчера но немогу в той системе открыть некоторые проги и пришлось ставить вторую винду чтоб сюда попасть счас глянем

Похожие вопросы