Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Вроде бы банальный autorun.inf, но... (заявка № 36275)

  1. #1
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56

    Question Вроде бы банальный autorun.inf, но...

    Вначале появился вирус, который создал файл autorun.inf. Разделы жесткого диска открывались постоянно в новом окне. Затем и вовсе перестали открываться. Вместо этого предлагалось выбрать с какой помощью открыть программу. Файл autorun.inf отказывался удаляться. Постоянно создавался снова и снова. После перезагрузки операционная система отказалась загружаться. Антивирус(cureit) ничего не нашел.
    В безопасном режиме винда не грузит. Жму ф8, выбираю, и вновь перезагрузка. Использовал лайв сиди. Юзал доктор веб, касперски, нод 32. Ничего не нашли эти товарищи. И да, все режимы которые есть в загрузке приводили к перезагрузке.


    ОС: Windows XP professional Sp 2.
    Последний раз редактировалось vasile; 25.12.2008 в 11:27. Причина: добавил ос

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Надо смотреть на месте ли userinit.exe на диске и в реестре.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    А как мне в реестр то зайти? В безопасный режим не пускает.

    Ах, да. Что-то я даже ось не указал. Windows XP professional Sp 2.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Я из описания ничего не понял. Вы сейчас вообще в систему попасть не можете?
    Если да, то вариантов два: загрузиться с Live CD или вынуть диск и прицепить к другой машине. В любом случае разбираться придётся руками.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Использовал лайв сиди.
    продолжать его использовать и выполнить то,что я написал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    Цитата Сообщение от PavelA Посмотреть сообщение
    продолжать его использовать и выполнить то,что я написал.
    А как попасть в реестр через лайв сиди? Там же будет грузить другой реестр, от лайвсидишной системы.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    См. вот здесь:
    http://forum.ixbt.com/topic.cgi?id=22:59805
    или
    http://technet.microsoft.com/ru-ru/l.../cc759303.aspx

    1. Запустите regedit и выделите раздел HKEY_USERS.
    2. Выберите в меню программы File - Load Hive (Файл - Загрузить куст) и перейдите к папке, где находится реестр вашей Windows (обычно C:\Windows\System32\Config).
    3. Выделите файл SOFTWARE без расширения и нажмите Open (Открыть).
    4. Введите имя для раздела, который вы загрузили, например, MyHive.
    Теперь, если к примеру вам нужен параметр
    HKLM\SoftWare\Microsoft\Windows NT\Winlogon\Userinit -
    это будет:
    HKEY_USERS\MyHive\Microsoft\Windows NT\Winlogon\Userinit
    Редактируйте на здоровье!
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    файлы userinit.exe нашлись в папке system32 и system32\dllcache
    Последний раз редактировалось vasile; 25.12.2008 в 15:42. Причина: потому, что идиот

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Там они и должны быть. Можно проверить на всякий пожарный на Вирустотал.

    В реестре ключик проверь.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    Цитата Сообщение от PavelA Посмотреть сообщение
    Там они и должны быть. Можно проверить на всякий пожарный на Вирустотал.

    В реестре ключик проверь.
    В реестре в ключе указан путь к system32.

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Лишнего в ключе ничего нет? Запятая в конце есть?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    Ага, есть. Это плохо?

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не-а. Это как раз правильно, так и должно быть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    Тогда в чем же дело?

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Не знаю. Жди подхода экспертов.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    А тут темы подымать можно? А то так уйдет на пятую страницу и все.

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Поднимай. Хотя я это не приветствую.
    Твою тему вынесу на совет экспертов.

    Добавлено через 4 часа 11 минут

    Предлагается накатить винду поверху, если есть, конечно, дистрибутив.
    Последний раз редактировалось PavelA; 26.12.2008 в 14:52. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    Цитата Сообщение от PavelA Посмотреть сообщение
    Поднимай. Хотя я это не приветствую.
    Твою тему вынесу на совет экспертов.

    Добавлено через 4 часа 11 минут

    Предлагается накатить винду поверху, если есть, конечно, дистрибутив.
    И как это будет выглядеть? Просто установка в тот же раздел как будто ничего не было?

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, именно так. В этом режиме должны замениться пропатченные файлы если такие есть.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    25.12.2008
    Сообщений
    11
    Вес репутации
    56
    Винду то я накатил. А все те настройки нереально восстановить? Заново все дрова, проги устанавливать?

    Добавлено через 7 минут

    Перезагрузился, и тут же получил ошибку:
    winlogon.exe
    инструкция по адресу 0x76c6310d обратилась к памяти по адресу "0x0012b000" память не может быть "read"

    Вот тебе и на.
    Последний раз редактировалось vasile; 27.12.2008 в 20:50. Причина: Добавлено

  • Уважаемый(ая) vasile, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Банальный в последнее время stackHash
      От assasin7 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.01.2012, 08:55
    2. Вроде как кто живет, а вроде и нет
      От Бумбарам в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.11.2010, 19:33
    3. Банальный информер (заявка №25303)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 14.07.2010, 09:00
    4. autorun.inf и что-то вроде УУУУУУ.exe
      От ToadArt в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.11.2009, 18:12
    5. Ответов: 4
      Последнее сообщение: 19.03.2008, 09:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00396 seconds with 19 queries