Показано с 1 по 5 из 5.

Постоянно появляется окно Установщик Windows (заявка № 116811)

  1. #1
    Junior Member Репутация
    Регистрация
    24.09.2007
    Адрес
    Россия
    Сообщений
    6
    Вес репутации
    61

    Постоянно появляется окно Установщик Windows

    Касперский IS 2012 нашел и вылечил несколько троянов.
    AVZ после нашел еще несколько.
    логи собирал при выключенном Касперском IS 2012.
    virusinfo_cure.zip файл получился 4,5 Mb, загрузить не могу из-за ограничения в 960 кб.
    hijackthis.log
    virusinfo_syscure.zip
    Последний раз редактировалось Starichok_kz; 18.02.2012 в 21:00.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Starichok_kz, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    24.09.2007
    Адрес
    Россия
    Сообщений
    6
    Вес репутации
    61
    Еще, если поможет: не могу запустить Process Explorer (из набора Sysinternals)- он просто не запускается, - хотел посмотреть кто msiexec стартует, а вот RootkitRevealer (из того же набора) стартует нормально, но во время проверки падает с предложением отправить отчет в Microsoft.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего зловредного в логах не видно.

    Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O2 - BHO: RewardsArcade - {597A9974-8CB0-4f41-B61F-ED065738A397} - C:\Program Files\RewardsArcade\RewardsArcade.dll (file missing)
    O2 - BHO: WebaltaBHO Object - {6C3BDD12-4B6F-44F1-87CB-4D94E1ED38A5} - C:\PROGRA~1\Webalta\WEBALT~2.DLL (file missing)
    O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (file missing)
    O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('JGSLOYMAU');
     BC_DeleteSvc('NtmsSvcIviRegMgr');
     BC_DeleteSvc('WebaltaController');
     BC_DeleteSvc('67209151');
     BC_DeleteSvc('67209152');
     BC_DeleteSvc('DwProt');
    BC_Activate;
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).

    Что пытается устанавливать Установщик?
    I am not young enough to know everything...

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    24.09.2007
    Адрес
    Россия
    Сообщений
    6
    Вес репутации
    61
    кто запускает msiexec - непонятно, перерыл весть реестр, Process Explorer показывает что запуск происходит стандартной командой запуска службы Windows Installer - где искать - всю голову сломал.

    AVZ сказал что все чисто, запрошенные логи прилагаю
    Вложение 351680
    Вложение 351681

    msinfo32 показывает убитость автозагрузки, видимо винду придется переставить, все-таки
    Последний раз редактировалось Starichok_kz; 19.02.2012 в 19:43. Причина: удалил случайную ссылку

  • Уважаемый(ая) Starichok_kz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 29.09.2011, 20:22
    2. Постоянно появляется всплывающее окно (заявка №88783)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 26.06.2011, 21:00
    3. При загрузке Windows появляется серое окно
      От JaneYa в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.03.2011, 09:50
    4. Ответов: 1
      Последнее сообщение: 06.10.2010, 17:45
    5. Ответов: 9
      Последнее сообщение: 22.02.2010, 15:13

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00087 seconds with 20 queries