Показано с 1 по 6 из 6.

userlib.dll Помогите! (заявка № 63116)

  1. #1
    Junior Member Репутация
    Регистрация
    09.12.2009
    Сообщений
    3
    Вес репутации
    53

    Exclamation userlib.dll Помогите!

    Вчера появилась проблема: c:\users\mat\appdata\roaming\microsoft\windows\coo kies\userlib.dll. Стоит Windows 7 x64, AVZ ведет себя нестабильно и не может завершить проверку. Возможно ли использовать какой-либо аналог AVZ ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\MAT\AppData\Local\Temp\dasFCA 7.tmp
    2) Выполните скрипт В AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll','');
     QuarantineFile('C:\Users\MAT\AppData\Local\Temp\dasFCA 7.tmp','');
     DeleteFile('c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll');
     DeleteFile('C:\Users\MAT\AppData\Local\Temp\dasFCA 7.tmp');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    DelSPIByFileName('c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll', false);
    BC_Activate;
    AutoFixSPI;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    3) Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    4) Сделайте новый лог HijackThis + сделайте такие логи:
    http://virusinfo.info/showthread.php?t=53070
    http://virusinfo.info/showthread.php?t=40118
    Последний раз редактировалось Ingener; 10.12.2009 в 00:06.
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    09.12.2009
    Сообщений
    3
    Вес репутации
    53
    Пофиксил в HijackThis. Однако, как писал выше, AVZ подвисает после начала выполнения скрипта(Пробовал последние и более ранние версии AVZ).

  5. #4
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    Попробуйте такой скрипт выполнить в AVZ (должно получиться):
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     QuarantineFile('c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll','');
     QuarantineFile('C:\Users\MAT\AppData\Local\Temp\dasFCA 7.tmp','');
     DeleteFile('c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll');
     DeleteFile('C:\Users\MAT\AppData\Local\Temp\dasFCA 7.tmp');
    ExecuteSysClean;
    DelSPIByFileName('c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll', false);
    AutoFixSPI;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.

    Если не получится, то скачайте заранее эту программу:
    http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
    Затем пофиксите в HijackThis строки:
    Код:
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    O10 - Unknown file in Winsock LSP: c:\users\mat\appdata\roaming\microsoft\windows\cookies\userlib.dll
    Потом запустите скачанную программу и нажмите Fix. Программа отработает и компьютер перезагрузится. После этого нужно будет заново ввести настройки сетевых подключений.
    Файл c:\users\mat\appdata\roaming\microsoft\windows\coo kies\userlib.dll (если он останется на диске) удалите вручную.
    GHETTO/STREET WORKOUT

  6. #5
    Junior Member Репутация
    Регистрация
    09.12.2009
    Сообщений
    3
    Вес репутации
    53
    Большое спасибо, помог 2 способ,но папка "MAT" и другие корневые которые вели к вирусу, сейчас скрыты. Видеть я их могу только через Total Commander, снять галочку в свойствах папок "скрытый" не могу, т.к. она затемнена.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    AVZ Файл - восст. системы -- п.6,8 отметить и выполнить.
    После этого попробовать включить показ скрытых файлов.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Lanford, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите Userlib.dll
      От Andel в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 03.04.2010, 14:38
    2. Помогите с лечением вируса userlib.dll
      От Александр33 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.01.2010, 03:21
    3. Помогите с вирусом userlib.dll
      От saniok в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.12.2009, 15:18
    4. помогите userlib.dll это троян!!!
      От s@m в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.12.2009, 23:23
    5. Помогите! userlib.dll
      От Riotman в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.12.2009, 14:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01653 seconds with 19 queries