Вложений: 3
Вирус в system32\userinit.exe
Во время загрузки браузера касперский сообщил о
21.08.2008 13:19:12 Вредоносный HTTP-объект <[URL]http://dk.an-dk.ru/partners/admin/1/load.php?id=15070&spl=2[/URL]>: обнаружено: троянская программа 'Trojan.Win32.Buzus.sjs'.
21.08.2008 13:19:12 Вредоносный HTTP-объект <[URL]http://dk.an-dk.ru/partners/admin/1/load.php?id=15070&spl=2[/URL]>: доступ заблокирован.
21.08.2008 13:19:19 Файл C:\WINDOWS\file.bat, обнаружено: троянская программа 'Trojan-Proxy.Win32.Small.mu'.
21.08.2008 13:19:19 Обнаружены вредоносные объекты. Рекомендуется обезвредить их немедленно.
21.08.2008 13:19:35 Файл C:\WINDOWS\file.bat, обнаружено: троянская программа 'Trojan-Proxy.Win32.Small.mu'.
21.08.2008 13:19:38 Файл C:\WINDOWS\file.bat удален.
21.08.2008 13:19:38 Файл C:\WINDOWS\file.bat не может быть удален.
21.08.2008 13:19:57 Попытка процесса с PID 2228 получения доступа к процессу Kaspersky Internet Security с PID 700 заблокирована. Это результат срабатывания механизма самозащиты.
21.08.2008 13:19:57 Попытка процесса с PID 2228 получения доступа к процессу Kaspersky Internet Security с PID 1752 заблокирована. Это результат срабатывания механизма самозащиты.
Потом поставил на проверку windows\system32
В ней был найден вирус в файле userinit
21.08.2008 13:44:00 Файл C:\WINDOWS\system32\userinit.exe, обнаружено: троянская программа 'Trojan-Downloader.Win32.Agent.abti'.
21.08.2008 13:44:00 Обнаружены вредоносные объекты. Рекомендуется обезвредить их немедленно.
21.08.2008 13:44:00 Файл C:\WINDOWS\system32\userinit.exe не вылечен: обработка отложена пользователем.
21.08.2008 13:44:05 Файл C:\windows\system32\userinit.exe, обнаружено: троянская программа 'Trojan-Downloader.Win32.Agent.abti'. Пользователь: WORKGROUP\KOSTYA$, компьютер:localhost.
21.08.2008 13:45:16 Файл C:\windows\system32\userinit.exe не вылечен: выбрано действие "Пропустить".
21.08.2008 13:46:36 Защита вашего компьютера не работает. Рекомендуется возобновить защиту.
21.08.2008 14:12:02 Обнаружены вредоносные объекты. Рекомендуется обезвредить их немедленно.
При этом появилось сообщение что какие-то файлы windows были изменены и рекомендуется
вернутся к прошлым версиям.
Имеется в виду наверное файл userinit
Отсортировал по дате System32 - userinit был изменен сегодня
Надо ли мне сейчас переписать с установочного диска windows файл userinit поверх того что сейчас в папке.
А то недавно на другом компьютере после лечения касперским аналогичного случая перестала загружаться система