Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

нет сети(userlib+) (заявка № 63186)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55

    Question нет сети(userlib+)

    Вискочила помилка "userlib-очистка після перезавантаження"-в нод32
    потім ще одна "svchost-в папці temp localseting"
    І все ...
    після перезавантаження не працює ні мережа ні інет, перелаштував на іший комп і інет працює...
    Последний раз редактировалось Dobruan; 10.12.2009 в 14:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    було підчеплено з порно-сайту, там про флеш плеєр говорилось(зі слів користувача)

    Добавлено через 1 минуту

    Може якась служба відключена
    Последний раз редактировалось Dobruan; 10.12.2009 в 14:44. Причина: Добавлено

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофіксіть
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dasFD58.tmp
    Виконайте скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dasFD58.tmp','');
     QuarantineFile('C:\Documents and Settings\Administrator\Cookies\userlib.dll','');
     DeleteFile('C:\Documents and Settings\Administrator\Cookies\userlib.dll');
     DeleteFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dasFD58.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(14);
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезавантажеться
    Закачайте карантин
    Зробіть контрольний лог(ст.скрипт №2)

  5. #4
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    Карантин чистий(я удалив ті файли)

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Зробите логи avz.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от shapel Посмотреть сообщение
    Зробіть контрольний лог(ст.скрипт №2)
    Зробіть! Що з мережею?

  8. #7
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    лог зроблю завтра(або пізніше, бо комп зайнятий), а мережа працює в безпечному режимі.

    Добавлено через 50 минут

    пережавантажився,...
    вводиш пароль ,а воно подумавши викидає і просить знову увести пароль(і так циклічно)...
    що робити...
    в безпечному режимі так само..

    Добавлено через 26 минут

    а що робиться в системі при F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
    бо не запускаєтся система входить і відразу виходить..
    Последний раз редактировалось Dobruan; 10.12.2009 в 17:02. Причина: Добавлено

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Dobruan Посмотреть сообщение
    пережавантажився,...
    вводиш пароль ,а воно подумавши викидає і просить знову увести пароль(і так циклічно)...
    що робити...
    в безпечному режимі так само..
    А під ішим паролем та логіном теж саме?

  10. #9
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    так
    воно пише применение параметров,...., сохранение параметров і все, знову вікно логіну...
    це термінальний сервер всі чекають а я...

    Добавлено через 31 минуту

    будь-ласка можете підказати
    хоч де шукати помилку чи як з цього вийти
    Последний раз редактировалось Dobruan; 10.12.2009 в 17:46. Причина: Добавлено

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Якщо є ще один ПК с Windows 2003 SP2, то необхідно скопірувати файл userinit.exe і замінити на проблемному ПК
    Лог Hijack після виконання скрипту як зробили?

  12. #11
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    зробит до перезагрузки

    Добавлено через 1 минуту

    а де його ще можна взяти...

    Добавлено через 37 секунд

    в мене є сам СерПак 2, може в ньому буде
    Последний раз редактировалось Dobruan; 10.12.2009 в 18:26. Причина: Добавлено

  13. #12

  14. #13
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    перекопіював з папки %systemroot%\ServicePackFiles\i386 userinit.exe? не допомогло
    ....
    може ще щось перекопіювати
    (мережа фізично є, але немає апаратно- це так до речі..)
    ще згадав була згадка в логах вінди прр службу IpSec, не памятаю точно, але змістакий :весь трафік буде блокуватись...., відключіть службу і перезавантажте комп.

    Добавлено через 2 часа 12 минут

    підкажіть хоч є реальні шанси відновити, чи краще переінсталювати та й все . Мене час піджимає-це термінальний сервер
    Последний раз редактировалось Dobruan; 11.12.2009 в 11:43. Причина: Добавлено

  15. #14

  16. #15
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    В Мене HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Userinit должно быть C:\WINDOWS\system32\userinit.exe
    а стоїть с\documetn and set..\administrator\WINDOWS\system32\userinit.exe,
    може на сервері так і має бути ...
    а файлика нема в зазначеному місці

    Добавлено через 1 час 5 минут

    перекопівав я файлик у папку зазначену в реєстрі, завантажився віндовс 2003
    йду робити логи
    Последний раз редактировалось Dobruan; 11.12.2009 в 14:16. Причина: Добавлено

  17. #16
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    Зробив логи

  18. #17

  19. #18
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    так мережу і не бачить
    може її якось треба перенастроїти

  20. #19

  21. #20
    Junior Member Репутация
    Регистрация
    31.05.2009
    Адрес
    Украина
    Сообщений
    72
    Вес репутации
    55
    в логах
    1 драйвер IpSec перешол в режим блкировки. IpSec будет отбрасивать не разрешёный политикой трафик...
    2 Служба "IpSec " завершена из-за ошибки.
    Подержка указаного типа сокетов в этом семействе адресов отсудствует
    3 неудалось подклюсится к dhcp-серверу.Автоматический ip 169.254.138.194 будет назначен входищим клиентам
    таке саме повыдомлення але адреса 169.254.28.167
    ...

    Добавлено через 9 минут

    Цитата Сообщение от shapel Посмотреть сообщение
    Ping проходить?
    ні не проходить
    Последний раз редактировалось Dobruan; 11.12.2009 в 16:48. Причина: Добавлено

  • Уважаемый(ая) Dobruan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. userlib Windows 7 (64)
      От zaus в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.03.2010, 19:10
    2. userlib.dll c LockScreen.DB
      От Uncle_L в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.01.2010, 19:12
    3. Зараженний userlib.dll
      От Pibody в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.12.2009, 20:23
    4. userlib.dll Помогите!
      От Lanford в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.12.2009, 14:31
    5. Помогите! userlib.dll
      От Riotman в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.12.2009, 14:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01652 seconds with 19 queries