Показано с 1 по 8 из 8.

init.exe, помогите вылечить компьютер (заявка № 42850)

  1. #1
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    55

    Thumbs up init.exe, помогите вылечить компьютер

    Добрый день, у меня есть подозрение что в моём компе вирусы, причём немного стрёмные
    В папке темп лежит файл init.exe который не удаляется и мой антивирусник переодически удаляет появляющиеся в системе файлы dll с вирумами. Подскажите что там у меня за барабашки засели, точнее помогите их выпроводить пожалуйста

    Cканированию выполнил:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    "Пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Yuri\LOCALS~1\Temp\init.exe

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
     QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
     QuarantineFile('C:\Documents and Settings\Yuri\Главное меню\Программы\Автозагрузка\z.m3u','');
     DeleteService('fzjkfqfhfufemv');
     QuarantineFile('C:\WINDOWS\system32\drivers\wzxzi.sys','');
     TerminateProcessByName('c:\docume~1\yuri\locals~1\temp\init.exe');
     DeleteFile('c:\docume~1\yuri\locals~1\temp\init.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\wzxzi.sys');
     DeleteFile('digeste.dll');
     DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
     DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
    BC_Importall;
     BC_DeleteSvc('fzjkfqfhfufemv');
     ExecuteRepair(9); 
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=42850
    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    55
    Готово, файл карантина получен?

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     DeleteFile('C:\Documents and Settings\Yuri\Главное меню\Программы\Автозагрузка\z.m3u');
     ExecuteSysClean;
     ExecuteRepair(13);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    55
    Я извеняюсь, но файлик z.m3u это винамповский плейлист, я его в автозагрузку залил чтоб он в качействе будильника утром срабатывал, всёравно выполнять?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Dim2 Посмотреть сообщение
    Я извеняюсь, но файлик z.m3u это винамповский плейлист, я его в автозагрузку залил чтоб он в качействе будильника утром срабатывал, всёравно выполнять?
    Хорошо, тогда не надо.

    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteRepair(13);
    end.
    Больше ничего зловредного в логах нет.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    30.03.2009
    Сообщений
    66
    Вес репутации
    55
    Примного благодарен

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\microsoft common\svchost.exe - Worm.Win32.AutoRun.fko
      2. c:\windows\system32\msvcrt57.dll - Trojan-Downloader.Win32.Agent.bpuu ( BitDefender: Gen:Trojan.Heur.GM.4004408108 )


  • Уважаемый(ая) Dim2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите вылечить компьютер!
      От radik26 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.08.2010, 23:23
    2. Помогите вылечить компьютер
      От Gamais_K в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 03.06.2009, 10:22
    3. Помогите вылечить компьютер.
      От Sergei_K в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 30.05.2009, 16:43
    4. Помогите вылечить компьютер
      От Sergei_K в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.03.2009, 17:33
    5. Помогите вылечить компьютер!
      От Serguei в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.11.2008, 23:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00563 seconds with 19 queries