Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

explorer.exe:userini.exe и др. (заявка № 73930)

  1. #21
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    Проблема пока остается...

    Апдейт: утром вновь появился синий экран с все теми же параметрами (это произошло во время того как я смотрел видео в VLC Media Player 1.0.5). Может проблема не в вирусах, а в чем-то другом?..

    Апдейт2: после синего экрана заметил 2 загадочных процесса в диспетчере: idm1.exe и setupv.exe... Кажется недавно какой-то антивирус находил угрозы с такими именами и удалял их.
    Последний раз редактировалось dleecher5; 22.03.2010 в 09:50.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Daniel\Главное меню\Программы\Автозагрузка\update.exe','');
     QuarantineFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\System.dll','');
     QuarantineFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\Progress.dll','');
     QuarantineFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\nswebgui.dll','');
     QuarantineFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\InetLoadEx.dll','');
     QuarantineFile('c:\docume~1\daniel\locals~1\temp\setupv.exe','');
     TerminateProcessByName('c:\docume~1\daniel\locals~1\temp\setupv.exe');
     QuarantineFile('c:\docume~1\daniel\locals~1\temp\ldm1.exe','');
     TerminateProcessByName('c:\docume~1\daniel\locals~1\temp\ldm1.exe');
     DeleteFile('c:\docume~1\daniel\locals~1\temp\ldm1.exe');
     DeleteFile('c:\docume~1\daniel\locals~1\temp\setupv.exe');
     DeleteFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\InetLoadEx.dll');
     DeleteFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\nswebgui.dll');
     DeleteFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\Progress.dll');
     DeleteFile('C:\DOCUME~1\Daniel\LOCALS~1\Temp\nsw4B.tmp\System.dll');
     DeleteFile('C:\Documents and Settings\Daniel\Главное меню\Программы\Автозагрузка\update.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(9);
    Executerepair(20);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #23
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    ...

  5. #24

  6. #25
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    gmer вылетает с ошибкой (отправить/не отправлять). Сделал сканы с помощью какого-то особого АВЗ, которых был скачан с форума cyberforum. Там выдало фразу "обнаружен статический путь к сайту антивируса" (или как-то так). Прилагаю логи.

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Program.exe','');
    DeleteFile('C:\Program.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(20);
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  8. #27
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    Скачал гмер с другого источника и получилось запустить. Лог прилагается. Самое интересное - только что заработал доступ к АВ-сайтам. Не знаю пока что с синими экранами... Но за последнее время синие экраны появлялись по более разнообразным причинам чем ранее. Например было замечение в сторону файла ipnat.sys, еще была надпись вида "IRQ_***_***...", так же менялся код ошибки.
    Вложения Вложения

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Пофиксите в Hijack
    Код:
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O23 - Service: AODService - Unknown owner - C:\Program.exe (file missing)
    Перезагрузите ПК.
    Сделайте логи обычным АВЗ (обновите базы), + лог Hijack

  10. #29
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    ...
    Вложения Вложения

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\SystemRoot\system32\drivers\AtapiDrv.sys','');
     QuarantineFile('%system32%\drivers\AtapiDrv.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

  12. #31
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    есть

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Найдите и пришлите этот файл--C:\WINDOWS\System32\drivers\AtapiDrv.sys
    Как правильно искать и присылать, см. здесь--http://virusinfo.info/showthread.php?t=4567

  14. #33
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    есть

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Ждем ответ из вирлаба
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    А тем временем у меня компьютер вообще перестал запускаться. Сразу после входа в Виндоус - синий экран. Различные безопасные режимы - тоже самое. Случилось это внезапно и, можно сказать, на ровном месте. Я сидел в интернете, тут раз - пропадает коннект. Пытаюсь перезапустить сеть, модем - ничего не помогает. И наконец получаю синий экран. После чего перезапускал компьютер 15-20 раз в разных режимах, вышло запустить 2 раза из этой массы, но те 2 раза проработали минут 10 и тоже выдали синий экран. Теперь уже ни одна попытка загрузиться не проходит успешно.

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Что на синем экране?

  18. #37
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    0x0000007E - чаще всего
    0x00000050 - кажется это выскакивает при попытке загрузить безопасный режим
    0x0000005B(?) - иногда это

    ничего более конкретного. Файлы не указываются, иногда пишется надпись вида PAGE_LALALA_FROM_UNPAGED_LALALA. В папке Minidump не создаются логи, хотя опция активирована. В журнале событий - ничего об этих ошибках.

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('\SystemRoot\system32\drivers\AtapiDrv.sys');
    DeleteFile('%system32%\drivers\AtapiDrv.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Сделайте новый лог virusinfo_syscheck.zip

  20. #39
    Junior Member Репутация
    Регистрация
    18.03.2010
    Сообщений
    22
    Вес репутации
    57
    На самом деле свежий CureIt сам нашел и удалил этот файл (причем в двух экземплярах по одному и тому же адресу). Стоит выполнять этот скрипт в таком случае?

  21. #40
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Цитата Сообщение от dleecher5 Посмотреть сообщение
    На самом деле свежий CureIt сам нашел и удалил этот файл (причем в двух экземплярах по одному и тому же адресу). Стоит выполнять этот скрипт в таком случае?
    Не надо, сделайте лог virusinfo_syscheck.zip

  • Уважаемый(ая) dleecher5, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. explorer.exe:userini.exe
      От AshBringer в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.03.2011, 02:44
    2. explorer.exe:userini.exe
      От Igor Daiko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.02.2011, 17:46
    3. explorer.exe:userini.exe
      От StealtH7 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 08.03.2010, 18:25
    4. explorer.exe:userini.exe
      От marker в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.02.2010, 14:32
    5. explorer.exe:userini.exe или просто userini.exe
      От Darzok в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 27.01.2010, 01:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00349 seconds with 17 queries