userinit
C:\Windows\system32\userinit.exe,
shell
explorer.exe
userinit
C:\Windows\system32\userinit.exe,
shell
explorer.exe
Уважаемый(ая) Smartboy, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Экспорт веток чем делали?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Под другим пользователем можете зайти? В безопасном режиме?
WBR,
Vadim
Проблему решил. То что было, во вложении.
Вчера скачал Kaspersky Rescue Disk 10, и просканировал, но ничего не нашел. Базы были от 15.09. Почему то думал что они актуальны на самый последний период.
Сегодня подключил сеть к зараженному компу и обновил их до самых последних. И нашел то что во вложении. Теперь все загружается, баннер пропал.
Сорри за возможно слишком рано созданную тему..
ps Кстати вчера drweb (livecd) также ничего не находил.
Последний раз редактировалось Smartboy; 17.09.2013 в 09:30.
Сделайте ещё логи AVZ и HijackThis по правилам.
WBR,
Vadim
Приложил.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin SearchRootkit(true, true); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Windows Defender®'); DeleteFile('C:\Windows\Tasks\atelhga','32'); RebootWindows(true); end.
Выполните скрипт в AVZ при наличии доступа в интернет:После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
WBR,
Vadim
Сделал. Уязвимости устранил.
Выполните рекомендации после лечения.
WBR,
Vadim
Сделаю! Спасибо за помощь!
Уважаемый(ая) Smartboy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.