Показано с 1 по 14 из 14.

Белый экран на рабочем столе [HEUR:Trojan.Win32.Generic ] (заявка № 145520)

  1. #1
    Junior Member Репутация
    Регистрация
    11.09.2013
    Сообщений
    6
    Вес репутации
    16

    Белый экран на рабочем столе [HEUR:Trojan.Win32.Generic ]

    Всем привет! При загрузке винды ХР 5 секунд висит картинка рабочего стола без ярлыков, потом весь экран становится белым. Видно только курсор. На кнопки не реагирует. После нажатия кнопки выкл. на секунду видно рабочий стол с ярлыками и комп выключается. Никакие варианты загрузки по F8 не проходят, система доходит до "Добро пожаловать" и перезагружается. Загрузиться можно только в безопасном режиме с поддержкой командной строки. Из этого режима проверил авирой, куреитом. Нашел порядка 50-ти троянов, отправились в корзину и карантин. Проблема не ушла. Снял видюху, подключил монитор к интегрированной видюхе. Проблема осталась. Видимо с видюхой все в порядке. По совету этого ресурса сделал загрузочную флэшку с каспером, при проверке нашел еще 8 штук троянов. Вылечил. Проблема не ушла. Во вложении архивы двух веток реестра. Вроде правильно сделал. Параметры:
    userinit c:\windows\system32\userinit.exe, (именно с запятой)
    shell Explorer.exe

    ПОМОГИТЕ!!! Не хочется переставлять винду!!!
    Вложения Вложения
    • Тип файла: rar 2.rar (432 байт, 1 просмотров)
    • Тип файла: rar 1.rar (414 байт, 0 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) Tandy1974, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    11.09.2013
    Сообщений
    6
    Вес репутации
    16
    Логи сканирования утилитами АВЗ и HiJackThis, образ автозапуска uVS с Live CD прицепил. Добавлю, что AVZ нашел еще 4 трояна, но проблема не решилась...
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    Попробуйте выполнить этот скрипт в uVS в безопасном режиме с поддержкой командной строки, что-то с трансляцией имён дисков в образе не то. Кстати, если в командной строке набрать explorer.exe, рабочий стол должен загрузиться. Скрипт из вложения ниже заранее сохраните в папку с uVS, далее, запустив start.exe, выбираете "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из файла, загружаете скрипт и запускаете.
    Вложение 436227
    Компьютер перезагрузится, зайдите в обычном режиме, обновите базы AVZ и сделайте новые логи, и лог HijackThis тоже.

    - - - Добавлено - - -

    Упакуйте содержимое папки ZOO с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    11.09.2013
    Сообщений
    6
    Вес репутации
    16
    Explorer работает. Чтобы сделать скрипт в uVs загружаться с live cd или с жесткого диска?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    C жёсткого.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    11.09.2013
    Сообщений
    6
    Вес репутации
    16
    Ок! Спасибо.

  10. #9
    Junior Member Репутация
    Регистрация
    11.09.2013
    Сообщений
    6
    Вес репутации
    16
    Vvvyg, спасибо огромное! +100!!!! Все сделал, комп завелся! Спасибо тебе и этому ресурсу!!!! Буду рекомендовать всем!!!! Что было у меня? И что порекомендуете из антивирусов? Пока поставил обратно Авиру.
    P.S. Логи во вложении
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     ExecuteRepair(16);
    RebootWindows(false);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте лог Gmer

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,575
    Вес репутации
    836
    В карантин не то загрузили, папка ZOO там, где Universal Virus Sniffer находится.
    Что было - блокировщик, какой именно - узнаем, когда загрузите правильный карантин.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    11.09.2013
    Сообщений
    6
    Вес репутации
    16
    Сорри, теперь загрузил нужную папку в карантин

  14. #13

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 114
    • В ходе лечения обнаружены вредоносные программы:
      1. \\zoo\\data.dat._b20ef8f5c74577a1ae64e36a9b748de05 12d1a06 - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Variant.Zusy.62895, AVAST4: Win32:Crypt-PXT [Trj] )


  • Уважаемый(ая) Tandy1974, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. При входе в одноклассники белый экран
      От crazytosser в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 12.08.2013, 11:00
    2. chrome - белый экран
      От voin_krovi в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 07.02.2013, 09:57
    3. Белый экран
      От werewer в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 02.02.2012, 19:11
    4. Ответов: 1
      Последнее сообщение: 25.01.2011, 03:28
    5. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01032 seconds with 17 queries