Показано с 1 по 17 из 17.

Очередной блокер. Логи сделать не могу. (заявка № 99111)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55

    Thumbs up Очередной блокер. Логи сделать не могу.

    Блокер просит 900 рублей. Баннер на весь монитор. Сижу с другого компа.
    С чего начать лечение?
    Подбор кодов результата не дал.
    LiveCD от DrWeb ничего не нашёл.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    1.скачайте Live CD с возможностью поиска и исправления в реестре. Например, ERD Commander.
    2.Загрузитесь с этого диска.
    3.Кнопка Пуск - Выполнить - erdregedit
    4.Посмотрите в реестре:
    ветка

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр

    Код:
    userinit
    параметр

    Код:
    shell
    а также

    ветка

    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    параметр

    Код:
    AppInit_DLLs
    Содержимое этих параметров напишите в своем сообщении

  4. #3
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    userinit
    C:\\WINDOWS\sustem32\userinit.exe

    shell
    Explorer.exe

    AppInit_DLLs
    (ничего нет)

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С помощью ERD Commander проверьте всевозможные ключи Run в реестре
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    Проверить на предмет чего?
    Что именно может быть не так в ключе?

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Подозрительные файлы для запуска
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    C:\\csrss.exe

    в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Image File Execution options\userinit.exe

    Похоже на причину.
    Что делать?

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Heron Посмотреть сообщение
    C:\\csrss.exe
    Если файл именно в корне диска C, попробуйте его для начала переименовать

    После этого пробуйте загрузиться
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    Именно в корневой.

    Переименовал.
    При загрузке предлагает выбрать пользователя (раньше не предлагал, так как пользователь один).
    Выбираю себя. Тут же происходит завершение сеанса. И опять выбор пользователя.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Heron Посмотреть сообщение
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Image File Execution options\userinit.exe
    Удалите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    Удалил. Машна загружается, винда работает. Спасибо!
    Выложил логи.

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    Лог сканирования

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные ниже записи
    Код:
    Заражённые ключи в реестре:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe (Security.Hijack) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    Удалил. Больше ничего не нужно сделать?

    Добавлено через 2 минуты

    Ссылку только что заметил, удалил вручную до этого..
    Так не пойдёт?
    Последний раз редактировалось Heron; 13.03.2011 в 22:23. Причина: Добавлено

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Больше ничего делать не нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    13.05.2009
    Сообщений
    43
    Вес репутации
    55
    Спасибо!

  • Уважаемый(ая) Heron, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не могу сделать логи (СМС-блокировка)
      От Stepanyuk в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.12.2009, 15:09
    2. Ответов: 8
      Последнее сообщение: 19.11.2008, 15:40
    3. не могу сделать логи
      От sergb в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.09.2008, 14:32
    4. Не могу сделать логи!!!
      От Vidok в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.08.2008, 15:12
    5. Не могу сделать логи
      От Generalissimus в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 05.08.2008, 11:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00851 seconds with 19 queries