Results 1 to 5 of 5

Userinit.exe (заявка № 58711)

  1. #1
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    24
    Rep Power
    60

    Exclamation Userinit.exe

    После загрузки компьютера заметил программой cports, что userinit лезит в инет. Проверил его на вируслаб - результат 22/41 (53,66%) сказали что червь
    В SYSTEM32 есть папка "inetsrv", в ней три файла (aqadmin.dll aqueue.dll seos.dll) - когда их удаляешь, то появляются сразу там же.
    Восстановление системы не отключаеться - нет прав (regedit и диспетчер задач рабоают). Взгляните, пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Code:
    begin
     ClearQuarantine;
     QuarantineFile('c:\windows\system32\userinit.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Файл quarantine.zip из папки AVZ пришлите, используя ссылку "прислать запрошенный карантин" вверху темы

  4. #3
    Junior Member Репутация
    Join Date
    Jun 2009
    Posts
    24
    Rep Power
    60
    Выполнил. Выслал.
    Файл сохранён как091030_051858_quarantine_4aea4d124be5d.zipРазме р файла104829MD53da0b50d6f194971849b78452970507c

  5. #4
    userinit.exe - Trojan.Win32.Buzus.ckrh

    Замените userinit.exe по инструкции
    После замены сделайте новые логи

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\userinit.exe - Trojan.Win32.Buzus.ckrh ( DrWEB: Trojan.MulDrop.13277, BitDefender: GenPack:Trojan.Generic.2257012, AVAST4: Win32:Zbot-LYA [Trj] )


  • Уважаемый(ая) sam.sam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 4
      Last Post: 04-29-2012, 01:11 AM
    2. Replies: 2
      Last Post: 08-13-2011, 10:44 PM
    3. Userinit.exe
      By studentmtk in forum Помогите!
      Replies: 6
      Last Post: 05-27-2011, 01:21 AM
    4. Replies: 10
      Last Post: 01-17-2010, 01:37 AM
    5. Replies: 8
      Last Post: 01-16-2010, 09:23 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.01428 seconds with 18 queries