Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

Компьютер перегружается, а CureIt не грузится (заявка № 20944)

  1. #21
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    Ну, я писал там выше, что пытался проверить систему касперским, для этого из безопасного режима сносил Нод и пытался поставить касперский. Но из безопасного режима касперский не захотел ставиться вообще, пришлось вернуть НоД обратно. Видать касперский успел где то прописаться.
    Карантин и логи выложил.
    Последний раз редактировалось Gamil; 28.04.2009 в 04:20.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    569
    Выполните
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('c:\windows\system32\vhosts.exe','');
     DeleteFile('c:\windows\system32\vhosts.exe');
     DeleteFile('Hysu87.sys');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');  
     BC_ImportAll;
     BC_DeleteSvc('msupdate');
     BC_DeleteSvc('Hysu87');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Карантин пришлите по правилам

  4. #23
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    сделал
    Последний раз редактировалось Gamil; 28.04.2009 в 04:20.

  5. #24
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    Пара антивирусов это круто, но бесполезно. Нужно оставить одного с лицензией.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #25
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    Цитата Сообщение от PavelA Посмотреть сообщение
    Пара антивирусов это круто, но бесполезно. Нужно оставить одного с лицензией.
    Я ж написал, что они не стоят одновременно.

  7. #26
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
    end.
    Если попадет в карантин,пришлите согласно приложению 3 правил,в логах явно вредоносного ничего нет,проблема по прежнему актуальна?

  8. #27
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    Компьютер уже не перегружается. Жду когда вы скажете что все чисто.
    Скрипт и карантин завтра уже только выполню.

  9. #28
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    Выполнил скрипт )) в карантине че то появилось. Выложил архив в карантин.
    (по ссылке http://virusinfo.info/upload_virus.php?tid=20944)

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    C:\WINDOWS\system32\userinit.exe - Trojan-Downloader.Win32.Injecter.ll
    Распакуйте приложенный архив в папку C:\WINDOWS\system32 с заменой имеющегося файла.
    Перезагрузите компьютер.
    Последний раз редактировалось AndreyKa; 11.01.2009 в 18:09.

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    Сделайте лог по 10-му пункту Правил и приложите к теме.

  12. #31
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    В папке C:\WINDOWS\system32\userinit.exe - два файла userinit.exe и userini.exe. это нормально ?

    Заменил файликом из userinit.zip

    лог virusinfo_syscheck.zip сделал
    Последний раз редактировалось Gamil; 28.04.2009 в 04:20.

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2526
    C:\DOCUME~1\9335~1\LOCALS~1\Temp\ieA4.tmp/r - поищи вот этот файлик.
    Найдется - пришли.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1319
    userini.exe это копия трояна. Удалите его вручную или с помощью скрипта AVZ:
    Код:
    begin
     DeleteFile('C:\WINDOWS\system32\userini.exe');
    end.

  15. #34
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    удалил userini

    Цитата Сообщение от PavelA Посмотреть сообщение
    C:\DOCUME~1\9335~1\LOCALS~1\Temp\ieA4.tmp/r - поищи вот этот файлик.
    Найдется - пришли.
    не поняль. Вот только в C:\Documents and Settings\Администратор\Local Settings\Temp нашел файлик ieA4.tmp

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1307
    Цитата Сообщение от Gamil Посмотреть сообщение
    не поняль. Вот только в C:\Documents and Settings\Администратор\Local Settings\Temp нашел файлик ieA4.tmp
    Вот его заархивируйте с паролем virus и пришлите нам http://virusinfo.info/upload_virus.php?tid=20944
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    (извините за задержку, но не мог выложить до сегодняшнего дня)

    Выложил файлик из C:\Documents and Settings\Администратор\Local Settings\Temp - ieA4.tmp в карантин
    Последний раз редактировалось Gamil; 15.04.2008 в 11:22.

  18. #37
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1813
    ieA4.tmp-Trojan-Downloader.Win32.Mutant.ic

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\ieA4.tmp ');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Очистите все временные папки.Повторите логи.

  19. #38
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    Выполнил скрипт, удалил временные файлы, выложил логи
    Последний раз редактировалось Gamil; 28.04.2009 в 04:20.

  20. #39
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    92
    Вес репутации
    64
    может ну его нафиг ? сохранить важное и отформатировать винт ?

    Сегодня обнаружил что после перезагрузки два раза прописывались какие то странные ДНС адреса (85.255.114.194 и 85.255.112.120), сегодня же запустилась какая то программка RussiaPorno .... попросила установиться.
    (но компе работает девушка и днс прописывать не умеет, и программка тоже всяко не её %) ). И в конце концов эксплорер начал как то странно работать, при отправке сообщения просто закрывается и все.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1582
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {F2F2A4CB-DAAD-4D0C-BDFC-E945647202C2} - c:\autoex.dll
    O4 - HKLM\..\Run: [advap32] C:\DOCUME~1\9335~1\LOCALS~1\Temp\ieA4.tmp/r
    O4 - HKLM\..\Run: [svchost] C:\WINDOWS\svchost.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('kdlit.exe','');
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\SETUPAPI.dll','');
     QuarantineFile('C:\Documents and Settings\Наташа\ie_updates3r.exe','');
     QuarantineFile('c:\autoex.dll','');
     DeleteFile('c:\autoex.dll');
     DeleteFile('C:\Documents and Settings\Наташа\ie_updates3r.exe');
     DeleteFile('C:\Program Files\Internet Explorer\SETUPAPI.dll');
     DeleteFile('C:\WINDOWS\svchost.exe');
     DelBHO('{F2F2A4CB-DAAD-4D0C-BDFC-E945647202C2}');
    BC_ImportALL;
    BC_DeleteSvc('Google Online Services');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  • Уважаемый(ая) Gamil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Не грузится Cureit, AVZ, Hijack
      От flak в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 21.02.2010, 00:18
    2. Ответов: 7
      Последнее сообщение: 16.12.2009, 16:29
    3. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:27
    4. Ответов: 12
      Последнее сообщение: 11.10.2008, 20:03
    5. Ответов: 13
      Последнее сообщение: 01.05.2008, 20:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00321 seconds with 18 queries