Показано с 1 по 19 из 19.

Не могу удалить вирус в файле mssrv32.exe , и не только в нем (заявка № 128062)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42

    Thumbs up Не могу удалить вирус в файле mssrv32.exe , и не только в нем

    После каждого включения компьютера, AVG пишет о том что найдены следующие вирусы:
    - Найден ключ реестра со ссылкой на зараженный файл C/WINDOWS/system32/d3d9.exe
    - Найден вирус Win32/CryptExe
    - Троянский конь Flooder.O Путь к файлу: С/WINDOWS/system32/mssrv32
    ===
    После удаления и перезагрузки, пропадают все иконки с рабочего стола, вообщем не загружается explorer.exe , вручную загрузив этот процесс - все по новой.
    Вчера скачал ComboFix - он проверил вроде удалил - перезагрузил, все стало нормально, потом я удалил ComboFix - сегодня включаю компьютер - все тоже самое, вообщем никак удалить не могу. Что посоветуете сделать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) pro100ya, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от pro100ya Посмотреть сообщение
    Что посоветуете сделать?
    Логи по http://virusinfo.info/content.php?r=136-pravila

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip - диагностику сделал а вот папки AVZ нигде не найду. ЕЕ нет . Прикрепил лог HJT

    - - - Добавлено - - -

    после перезагрузки нажал "сделать скрипт для сбора информации для раздела Помогите" только после этого появилась папка LOG вот файл из нее
    Вложения Вложения

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    userinit.exe есть в папке system32?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    userinit.exe есть в папке system32?
    Пробил по поиску на диске C - Поиск не дал результатов

  10. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Восстановите с дистрибутива http://virusinfo.info/showthread.php?t=51654 или скопируйте с аналогичной системы

    - - - Добавлено - - -

    2. Только после выполнения написанного в п. 1 пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.win                                        /PASSWORD=912357691091235495 /verysilent
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    2. Только после выполнения написанного в п. 1 пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.win                                        /PASSWORD=912357691091235495 /verysilent
    2. Запустить файл hijackthis.exe**) В главном окне программы нужно нажать кнопочку "Do a system scan only"
    3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.
    ===
    у меня там нет строки "F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.win /PASSWORD=912357691091235495 /verysilent" как быть?

  13. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Повторите лог HijackThis
    Paula rhei.
    Поддержать проект можно тут

  14. #10
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    Цитата Сообщение от миднайт Посмотреть сообщение
    Повторите лог HijackThis
    Повторил, судя по всему у меня заражен файл explorer.exe, именно его антивирус сносит удаляя вирусы, может попробовать заменить его просто с другого компьютера?
    Вложения Вложения

  15. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.win                                        /PASSWORD=912357691091235495 /verysilent
    Присутствует в логе
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #12
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Присутствует в логе
    Это же общий лог, а вот когда жму "Do a system scan only" там ничего подобного нет. Вот что там:

    - - - Добавлено - - -

    сейчас ситуация такова, что каждый раз при включении компьютера я вручную запускаю процесс explorer.exe , так как при включении компьютера ни иконки не меню пуск не загружается, картинка виндовс и все
    Вложения Вложения

  18. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #14
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте лог ComboFix
    сделал только что
    Вложения Вложения

  20. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #16
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Что с проблемой?
    Cейчас все нормально, но это пока установлен ComboFix.exe. Как удалю его - и перезагружу компьютер - снова тоже самое. Пока не буду удалять, хоть антивирус и ругаеться на него

  22. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не издевайтесь

    Удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  23. Это понравилось:


  24. #18
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    ок, удалил, завтра после включения компьютера снова - отпишусь о результатах, пока все нормально

  25. #19
    Junior Member Репутация
    Регистрация
    03.12.2012
    Сообщений
    13
    Вес репутации
    42
    как и обещал отписуюсь - вроде и после включения компьютера - все нормально, проблема исчезла, спс за помощь

  • Уважаемый(ая) pro100ya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус в файле mssrv32.exe (заявка №109145)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 04.09.2011, 03:00
    2. Вирус в файле mssrv32.exe (заявка №109145)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 0
      Последнее сообщение: 04.09.2011, 00:00
    3. Ответов: 12
      Последнее сообщение: 22.02.2009, 09:00
    4. новый вирус??? в файле mssrv32.exe
      От ssa555 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.12.2007, 05:58
    5. Win32:Kbot-D [Trj] в файле mssrv32.exe
      От Renault в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.11.2007, 20:54

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00423 seconds with 20 queries