Показано с 1 по 13 из 13.

Ноут просто умирает и процесс ieuser.exe какой-то (заявка № 77893)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35

    Question Ноут просто умирает и процесс ieuser.exe какой-то

    Тормозит жутко. Каспер пытается обновться, но все время 0% и по правой кнопке меню не дождаться.
    Последний раз редактировалось ascodts; 23.05.2010 в 16:22.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('0.exe','');
     DeleteFile('0.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35
    Шевелиться начал намного быстрее. Вот логи. Карантин закачал.
    Последний раз редактировалось ascodts; 23.05.2010 в 16:22.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    89
    -Отключить восстановление системы
    -отключить защитное ПО
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
    Что с проблемами?

  6. #5
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35
    Цитата Сообщение от ARMA9000 Посмотреть сообщение
    -Отключить восстановление системы
    Как это сделать в Vista?

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35
    Спасибо за познавательную ссылку. Сделал как написано - не фиксится. Указываю пофиксить и при повторном скане опять есть.
    В остальном все работает вполне прилично.
    А как это руками фиксится - где этот параметр? В c:\windows\system.ini его нет, а ткая командная строка есть только в реестре как значение параметра userinit в ключе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVrsion\Winlogon

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Цитата Сообщение от ascodts Посмотреть сообщение
    а ткая командная строка есть только в реестре как значение параметра userinit в ключе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVrsion\Winlogon
    Все правильно, так и должно быть, это легитимная запись.
    После фикса перезагружали ПК?

  10. #9
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35
    После перезагрузки все равно находит.

  11. #10
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35
    Цитата Сообщение от ARMA9000 Посмотреть сообщение
    -Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe
    Так откуда Хиджак это выдергивает. Мне-б понять в чем смысл записи "F2 - REG:system.ini: ", у меня на другом ноуте похожая весч была, но про shell = explorer.exe (правда там пофиксилось)

  12. #11

  13. #12
    Junior Member Репутация
    Регистрация
    03.12.2007
    Сообщений
    431
    Вес репутации
    35
    Возникло затруднение - оставил проверяться, а когда вернулся вижу, что перезагрузился. Лога нет, при попытке посмотреть логи винды - служба не запущена, запускаю службу - "Системе не удается найти указанный путь"

    Перезагрузка видимо из-за каспера. Без него дошло до конца и результат в аттаче.
    Последний раз редактировалось ascodts; 26.07.2010 в 16:23.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. ХЭЛП!! Ноут просто оброс вирями!! (((((
      От Madspike в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.10.2010, 23:25
    2. ПРОСТО ПОЛНЫЙ ВИРУСОВ НОУТ
      От mrDumbAss в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 17.10.2010, 14:32
    3. Ответов: 1
      Последнее сообщение: 24.02.2010, 14:02
    4. Ответов: 1
      Последнее сообщение: 11.03.2009, 19:35
    5. Или вирус или ноут умирает !!!!!
      От Maxim V. в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.11.2008, 15:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01081 seconds with 21 queries