Страница 3 из 3 Первая 123
Показано с 41 по 46 из 46.

Подозрительный процесс в реестре -Userinit (заявка № 220348)

  1. #41
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53
    Цитата Сообщение от regist Посмотреть сообщение
    maximpn, а в безопасном режиме тоже не грузится?
    Что то никак. По F6 не хочет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от maximpn Посмотреть сообщение
    Что то никак. По F6 не хочет.
    Поясните. Не удаётся попасть на загрузку безопасного режима или при загрузке безопасного режима также вылетает BSOD?

    Цитата Сообщение от maximpn Посмотреть сообщение
    По F6 не хочет.
    Вообще по f8, но win 10 в него сложно попасть. Завтра Vvvyg думаю подскажет вам как в него загрузиться если проблема именно в том, чтобы в него попасть.

    А вообще если у вас лицензия на Др. Веб, то я бы на вашем месте создал запрос в их тех. поддержку. Ибо тут два явных бага с их стороны.
    1) То что в результате некорректного лечения их антивирус убил вам систему! Так как скорее всего он попросту удалил важный системный ключ/параметр нарушив загрузки системы, либо мешает их чтению при загрузке (в таком случае в безопасном режиме загрузится нормально). Но в любом случае их антивирус убил вам систему.
    2) То что ругается на легальные (хоть и не дефолтные, но абсолютно легальные) значения параметров. Из-за чего произошла проблема описанная в пункте 1.

    - - - - -Добавлено - - - - -

    и на всякий случай если с безопасным режимом не получится, то Live CD/USB у вас есть?
    Или на крайний случай другой ПК, где его можно будет скачать и записать?

  4. #43
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    ...
    Отключите до перезагрузки антивирус. Скопируйте скрипт из окна "код" ниже в буфер обмена:
    Код:
    ;uVS v4.0.20 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    regt 12
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALER_SKIPUAC.EXE
    delref %SystemDrive%\USERS\MPYANYKH\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\GPOLJLMAMGMHMMNHHPLFFEHJLLJNILPH\1.1.17.1220_0\SEARCH WEB
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
    delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
    delref %SystemDrive%\PROGRAM FILES (X86)\KINGSOFT\WPS OFFICE\9.1.0.4947\UTILITY\UNINST.EXE
    delref %SystemDrive%\USERS\MPYANYKH\DOWNLOADS\НОВАЯ ПАПКА\OFFICE PROFESSIONAL PLUS 2010 14.0.4763.1000 32BIT64BIT VL MULTI-6\MEDICINE\KMSAUTO HELPER XP V1.0.2\KMSAUTO HELPER.EXE
    delref %SystemDrive%\USERS\MPYANYKH\\LOCAL SETTINGS\APPLICATION DATA\YANDEX\YANDEXBROWSER\USER DATA\PROFILE 1\EXTENSIONS\[email protected]
    del %SystemDrive%\USERS\AVINDYURIN\DESKTOP\ОНЛАЙН-РЕГИСТРАЦИЯ ПРОДУКТА ASUS.LNK
    apply
    deltmp
    restart
    ...
    Сообщите, что с проблемой.
    Кое как, с горем пополам я все же загрузился. Но у меня не работают некоторые кнопки, пуск, win. Поэтому хотелось бы все вернуть в исходное состояние. Имеются некоторые проблемы с восстановлением предыдущего состояния по контрольным точкам, т.к. необходим пароль администратора, а у меня комп рабочий в домене. И мне этот пароль не дают. Поэтому желательно бы вернуть комп исходное состояние, если можно.

  5. #44
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    maximpn,
    1) Обязательно отключаете своего зелёного параноика, чтобы он опять не повредил системе.
    2) Открываете Хиджак.
    3) Нажимаете на List of Backups (Резервные копии).
    4) Нахожите там в списке наиболее свежий бэкап с надписью Registry backup ABR.
    5) Ставите около него галочку и нажимает кнопку Restore (Восстановить) и подтверждаете восстановление.
    6) Перезагружаетесь и проверяете работу систему.
    7) Жду ответа на вопросы https://virusinfo.info/showthread.ph...=1#post1489420

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    И просьба: не нужно полностью цитировать сообщения хелпера, это ухудшает читаемость темы, просто пишите в окне "Быстрый ответ".
    WBR,
    Vadim

  7. #46
    Junior Member Репутация
    Регистрация
    03.01.2010
    Сообщений
    48
    Вес репутации
    53
    Разобрался с Dr. Web и его ежедневным обнаружением в реестре подозрительного процесса - Userini.

    Проблема как оказалось была в 12 версии антивирусника. Они (разработчика) на ней кроме функционала и интерфейс серьезно поменяли. Но как оказалось версия была сырая либо кривая. Откатился на более старую V.11. В настройках обновления выставил обновления без обновления программных модулей, что бы он пр и очередном обновлении антивирусных баз автоматически новую распиаренную версию (V.12) антивируса мне обратно не накатывал. И проблема исчезла, полностью. С яндекс диском, недавно была практически аналогичная программная проблема когда более новая версия оказывается хуже старой. В общем, все новое у нас щас редко бывает лучше чем старое доброе старое. Впрочем все как в стране!

    Всем Спасибо за помощь и поддержку.
    Последний раз редактировалось maximpn; 21.10.2018 в 22:47.

  • Уважаемый(ая) maximpn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 28.05.2018, 22:09
    2. Подозрительный процесс
      От krivich в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 02.09.2010, 07:32
    3. подозрительный процесс cmd.exe
      От ds.80 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.08.2010, 14:35
    4. подозрительный процесс
      От ostrinskaja в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.06.2010, 16:38
    5. Подозрительный процесс riodrv.exe
      От JayQube в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.06.2009, 19:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00199 seconds with 18 queries