Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

userini.exe или userinit.exe - вирус не дает поставить Каспера (заявка № 78701)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    параметр
    Код:
    AppInit_DLLs
    Содержимое этого параметра в своем сообщении напишите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    10.02.2009
    Сообщений
    173
    Вес репутации
    62
    единственно, что удается - это запуск HiJackThis в безопасном режиме, вто лог... может можно что-то сделать?
    Последний раз редактировалось akalibr; 03.07.2010 в 17:40.

  4. #23
    Junior Member Репутация
    Регистрация
    10.02.2009
    Сообщений
    173
    Вес репутации
    62
    c:\WINDOWS\system32\oas.dll

    Добавлено через 37 секунд

    thyrex,

    Добавлено через 41 минуту

    Код:
    HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    удалил, система запустилась нормально, делаю логи
    Последний раз редактировалось akalibr; 19.05.2010 в 11:17. Причина: Добавлено

  5. #24
    Junior Member Репутация
    Регистрация
    10.02.2009
    Сообщений
    173
    Вес репутации
    62
    ...вот и логи, прошу помочь
    Последний раз редактировалось akalibr; 03.07.2010 в 17:40.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    299
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\WINDOWS\system32\oas.dll','');
     QuarantineFile('C:\WINDOWS\system32\userini.exe','');
     DeleteFile('C:\WINDOWS\system32\userini.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  7. #26
    Junior Member Репутация
    Регистрация
    10.02.2009
    Сообщений
    173
    Вес репутации
    62
    карантин и логи
    Последний раз редактировалось akalibr; 03.07.2010 в 17:40.

  8. #27
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    299
    Ничего плохого не видно, что с проблемой?
    9. Мастер поиска и устранения проблем
    >> Заблокированы настройки системы System Restore
    Исправьте в avz - "меню" Файл - мастер поиска и устранения проблем

    Добавлено через 13 минут

    еще подождем ответ по файлу - c:\WINDOWS\system32\oas.dll
    Последний раз редактировалось DefesT; 19.05.2010 в 14:30. Причина: Добавлено

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Дополнительно к совету Defest

    Сделайте лог http://virusinfo.info/showpost.php?p=457118&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 61
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\admin\application data\yxdqln.exe - Net-Worm.Win32.Kolab.igj ( DrWEB: Trojan.MulDrop.55658, BitDefender: Trojan.Generic.3877431, NOD32: Win32/Inject.NDA trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. c:\documents and settings\admin\cpl.exe - Backdoor.Win32.Cetorp.ib ( DrWEB: BackDoor.Tofsee, AVAST4: Win32:Malware-gen )
      3. c:\docume~1\admin\locals~1\temp\svchost.exe - Trojan-Clicker.Win32.Cycler.pee ( DrWEB: Trojan.MulDrop1.17753, BitDefender: Trojan.Generic.3851225, AVAST4: Win32:Unruy-G [Trj] )
      4. c:\docume~1\admin\locals~1\temp\0519.exe - Trojan.Win32.Buzus.dsbk ( DrWEB: Trojan.DownLoad1.54003, BitDefender: Trojan.Generic.4033025, NOD32: Win32/TrojanProxy.Ranky trojan, AVAST4: Win32:Malware-gen )
      5. c:\windows\explorer.exe:userini.exe - Packed.Win32.Krap.x ( BitDefender: Gen:Variant.Bredo.2 )
      6. c:\windows\system32\drivers\aecq.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
      7. c:\windows\system32\drivers\dmusicr.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
      8. c:\windows\system32\drivers\drmkaudq.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
      9. c:\windows\system32\drivers\ewusbmdm.sys - Trojan.Win32.Agent2.crhk
      10. c:\windows\system32\drivers\hwdatacardq.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
      11. c:\windows\system32\drivers\kmixerr.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
      12. c:\windows\system32\drivers\mskssrvj.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
      13. c:\windows\system32\oas.dll - Worm.Win32.NeKav.cl


  • Уважаемый(ая) akalibr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. вирус прошел мимо каспера 2011 года (((
      От Almaz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.02.2011, 22:01
    2. Вирус выгружает моего Каспера
      От eremite в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.02.2010, 11:15
    3. вирус завалил каспера и систему
      От fotorama в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 21.10.2008, 09:23
    4. Вирус вырубил каспера
      От MPAK в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.03.2008, 20:57
    5. Ответов: 12
      Последнее сообщение: 07.01.2008, 18:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00663 seconds with 18 queries