Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 46.

Подозрительный процесс в реестре -Userinit (заявка № 220348)

  1. #1
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57

    Thumbs up Подозрительный процесс в реестре -Userinit

    Dr. Web ежедневно обнаруживает и устраняет в реестре перезагрузкой подозрительный процесс в реестре - Userini.

    Userinit REG:SUSPICIOUS.UserinitCorrupted Registry\Machine\Software\Wow6432Node\Microsoft\Wi ndows NT\CurrentVersion\Winlogon\Userinit

    Чистка компьютера антивирусом ничего не обнаруживает. Но следы в реестре Userinit и их блокировка антивирусником происходят ежедневно.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) maximpn, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ... отчеты FRST.txt, Addition.txt ...Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    Сделано. Прикрепил ниже.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Нестандартный параметр реестра, файлы легитимные.
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    F2-32 - HKLM\..\WinLogon: [Shell] =
    Сообщите результат.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Vvvyg!

    А может в HijackThis дополнительно + ещё стоит/не стоит? пофиксить и F2-32 - HKLM\..\WinLogon: [UserInit] = userinit.exe|C:\WINDOWS\SysWOW64\userinit.exe

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    А в вашем логе HijackThis я такого не вижу... Пофиксите.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    ...ок. О результатах отпишусь.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Потом для контроля сделайте новый лог такой версией Autologger.
    WBR,
    Vadim

  11. #10
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2013
    Адрес
    Ukraine
    Сообщений
    110
    Вес репутации
    72
    Здравствуйте, maximpn!

    Для улучшения работы наших инструментов, пожалуйста:

    1. Запустите редактор реестра (нажать Win + R, ввести regedit, нажать ОК)
    2. Перейдите в ветку HKEY_LOCAL_MACHINE
    3. Нажмите Файл => Загрузить куст => выберите файл "C:\FRST\Hives\SOFTWARE", на запрос имени введите "Backup"
    4. Перейдите в ветку:
    Код:
    HKEY_LOCAL_MACHINE\Backup\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon
    5. Нажмите Файл => Экспорт. В поле "тип файла" выберите "Файлы кустов реестра (*.*)", введите имя файла "Winlogon.bin" и сохраните на рабочий стол.
    Файл Winlogon.bin заархивируйте и пришлите в вашем сообщении.
    HiJackThis developer team, CMD/VBS expert

  12. #11
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Потом для контроля сделайте новый лог такой версией Autologger.
    Сделал. Логи прицепил.
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    А экспорт реестра?

    Dr. Web перестал ругаться?
    WBR,
    Vadim

  14. #13
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Dragokas Посмотреть сообщение
    ...Файл Winlogon.bin заархивируйте и пришлите в вашем сообщении.
    Прицепил.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    А экспорт реестра?

    Прицепил выше.

    Dr. Web перестал ругаться?
    Вроде, да. Спасибо за поддержку.
    Вложения Вложения

  15. #14
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2013
    Адрес
    Ukraine
    Сообщений
    110
    Вес репутации
    72
    Не совсем то, что просил.

    Тогда, можете, пожалуйста, залить на файлообменник весь файл "C:\FRST\Hives\SOFTWARE" и скинуть ссылку мне в ЛС.
    HiJackThis developer team, CMD/VBS expert

  16. #15
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...Dr. Web перестал ругаться?
    Dr. Web ругаться продолжает. Все то же самое что и в первом посте. В принципе файл реестра можно поставить в список исключений Dr. Web, ветку реестра, к сожалению, технически нельзя. Но не хотелось бы исключать из проверки антивирусника целый реестр. Поэтому может быть имеются каки иные соображения?

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    maximpn, ветка реестра нужна не для того чтобы в исключение добавить, а для того чтобы разобраться, что у вас в системе творится (так как показания утилит отличаются), а потом исправить у вас проблему и заодно и утилиты.
    Так что просьба пришлите
    Цитата Сообщение от Dragokas Посмотреть сообщение
    C:\FRST\Hives\SOFTWARE

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,467
    Вес репутации
    1084
    Сделайте, что просят Dragokas и regist, посмотреть надо, что именно там в реестре, по логам диагностических утилит противоречивые сведения.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от Dragokas Посмотреть сообщение
    ...Тогда, можете, пожалуйста, залить на файлообменник весь файл "C:\FRST\Hives\SOFTWARE" и скинуть ссылку мне в ЛС.
    Отправил ссылку Dragokas, regist, Vvvyg, в личку

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от maximpn Посмотреть сообщение
    Отправил ссылку Dragokas, regist, Vvvyg, в личку
    не знаю как остальным, но мне вы ничего не отправили. Если что личное сообщение отправляется отсюда.

  21. #20
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    57
    Цитата Сообщение от regist Посмотреть сообщение
    не знаю как остальным, но мне вы ничего не отправили. Если что личное сообщение отправляется отсюда.
    Остальным похоже так же как и вам как то странно отправилось, без сохранения в отправленных отсюда Щас повторю, ещё раз.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от maximpn Посмотреть сообщение
    Остальным похоже так же как и вам как то странно отправилось, без сохранения в отправленных отсюда Щас повторю, ещё раз.
    Не сохраняются отправленные личные сообщения. Кроме этого, За 1440 минут(ы) вы можете отправить не более 5 сообщений. Поэтому ссылка на файл "C:\FRST\Hives\SOFTWARE" в файлообменнике
    Последний раз редактировалось maximpn; 25.09.2018 в 15:13. Причина: убрал ссылку

  • Уважаемый(ая) maximpn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 28.05.2018, 22:09
    2. Подозрительный процесс
      От krivich в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.09.2010, 07:32
    3. подозрительный процесс cmd.exe
      От ds.80 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.08.2010, 14:35
    4. подозрительный процесс
      От ostrinskaja в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2010, 16:38
    5. Подозрительный процесс riodrv.exe
      От JayQube в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.06.2009, 19:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00220 seconds with 19 queries