Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

загадочные ntuser.dat (заявка № 51941)

  1. #1
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57

    Question загадочные ntuser.dat

    были какието вирусы но я их удалил.
    при запуске msconfig появляются какието ntuser.dat.в реестре есть ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder
    в ней висят эти ntuser.dat. удаление из реестра не помогает. после запуска msconfig всё появляется обратно.
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Обновления безопасности на Windows надо устанавливать. Лучше начать с Service Pack 3 (может потребоваться активация).
    Установите IE8.
    Последний раз редактировалось AndreyKa; 13.08.2009 в 10:37.

  4. #3
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    Поставил 3 пак ничего не поменялось. Где взять 8 эксплорер не знаю. Мне кажется это вряд ли поможет. Я уже и реестр с бакапа востанавливал и sfc /scannow делал. вроде и ничнго подозрительного в системе не видно, но какойто модуль формирует эти ветки в реестре и msconfigе.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от pyzha Посмотреть сообщение
    Где взять 8 эксплорер не знаю.
    http://www.microsoft.com/downloads/d...3-08cdecd8852b
    Если msconfig не запускать, то все в порядке?

  6. #5
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    абсолютно в порядке. поставил 8 ие то же самое.
    Последний раз редактировалось pyzha; 13.08.2009 в 22:34.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -
    Logfile of HijackThis v1.99.0
    *Если у Вас уже имеется HiJackThis, также убедитесь, что Вы используете последнюю версию программы.
    Почему не убедились?

    - Внимание !!! База поcледний раз обновлялась 23.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    3. Распакуйте из архива Антивирусную утилиту AVZ ....Запустите AVZ и обновите базы ("Файл" => "Обновление баз").....
    - Где лог по п.1 Диагностики?

    Все, что Вы до сих пор закачали - халтура. Если Вы рассчитываете на помощь с нашей стороны - переделайте все логи в строгом соответствии с правилами.

  8. #7
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    sorry
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Восстановление системы: включено А надо выключатЬ.
    В логах ничего подозрителЬного.
    Очистите темп-папки, кэш проводников и корзину.
    Сделайте лог GMER

  10. #9
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    report
    Вложения Вложения
    • Тип файла: log gmer.log (47.1 Кб, 3 просмотров)

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    удалено за ненадобностью
    Последний раз редактировалось Rene-gad; 14.08.2009 в 21:53.

  12. #11
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    не запускается
    но вообще то hfs.exe - моя программа для http сервера. Я ей давно пользуюсь на многих компах и ничего подобного с ними не происходит.
    Изображения Изображения
    • Тип файла: jpg avz.JPG (62.1 Кб, 7 просмотров)

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от pyzha Посмотреть сообщение
    не запускается
    Да, там ошибочка в скрипте
    Цитата Сообщение от pyzha Посмотреть сообщение
    hfs.exe - моя программа для http сервера. Я ей давно пользуюсь на многих компах и ничего подобного с ними не происходит.
    Я сейчас изменю скрипт, а Вы потом файлик пришлите для анализа.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\1\Рабочий стол\oppositions\http host on local comp\hfs.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    А лог GMER последней версией повторите.

  14. #13
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    А лог GMER последней версией повторите.
    а где его взять то, с вашей ссылки он не грузится...

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от pyzha Посмотреть сообщение
    с вашей ссылки он не грузится...
    грузится. Подождать надо чуток..

  16. #15
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    этот?
    ссылка http://www.gmer.net/gmer.zip перманентно недоступна. может вышлите на е маил?
    [email protected]
    скрипт не помог...

    Подозрительные файлы нужно присылать по правилам:
    Результат загрузки
    Файл сохранён как 090815_105152_virus_4a865b0892215.zip
    Размер файла 741938
    MD5 b45aca12ad487dccc9f8fb282a4bcc78
    Файл закачан, спасибо!
    Последний раз редактировалось Rene-gad; 15.08.2009 в 10:52. Причина: quarantine removed

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от pyzha Посмотреть сообщение
    этот?
    ссылка http://www.gmer.net/gmer.zip перманентно недоступна.
    Попробуйте с другого зеркала: http://www2.gmer.net/gmer.zip

    Добавлено через 2 минуты

    Цитата Сообщение от pyzha Посмотреть сообщение
    скрипт не помог...
    а скрипт только на карантин был
    Последний раз редактировалось Rene-gad; 15.08.2009 в 10:57. Причина: Добавлено

  18. #17
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    Вложения Вложения
    • Тип файла: log gmer.log (13.4 Кб, 3 просмотров)

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Выполните скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\1\Local Settings\Temporary Internet Files\Content.IE5\WST9IHAC\private[1].htm','');
    QuarantineFile('C:\Documents and Settings\1\Local Settings\Temporary Internet Files\Content.IE5\WST9IHAC\dis3coun[2].htm','');
    DeleteFileMask('C:\Documents and Settings\1\Local Settings\Temporary Internet Files\Content.IE5','*.*',true);
    DeleteFileMask('%temp%','*.*',true);
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  20. #19
    Junior Member Репутация
    Регистрация
    25.11.2008
    Сообщений
    12
    Вес репутации
    57
    скрипт не помог...
    вообще я заметил что когда не запускаешь msconfig то запись в реестре не появляется. пробовал с другой системы запускать другой msconfig - безрезультатно

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    msconfig редактирует настройки активной системы.

    У вас профиль какого-то пользователя попал в автозагрузку, похоже.

  • Уважаемый(ая) pyzha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Не удалить из msconfig 3 файла ntuser.*
      От AllaQU в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.11.2011, 10:12
    2. Файл NTUSER.DAT
      От Николай35 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 19.03.2011, 23:08
    3. NTUSER.dat
      От ghizma в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 18.05.2010, 22:47
    4. ntuser и dekstop
      От nafisi4 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 03:59
    5. Загадочный троян
      От XPEHOMOP в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.06.2006, 10:22

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00112 seconds with 18 queries