Показано с 1 по 7 из 7.

Вирус (заявка № 40405)

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2009
    Адрес
    Киев
    Сообщений
    241
    Вес репутации
    74

    Arrow Вирус

    При попытке сделать ярлык на рабочем столе (в меню "отправить" при ПКМ на объекте) - вылетает explorer.exe и drwtsn32.exe с ошибкой. NOD32, AVZ, CureIT ничего не находят. Trojan Remover выдает следующее:

    "This file is loaded by the Windows Registry:
    C:\WINDOWS\system32\userinit.exe
    A file with this name *has* been found.
    The file is called from the following Registry Key:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\"Userinit"
    FILE IS SUSPICIOUS: WRONG SIZE OR BAD VERSION.
    This userinit.exe file is either the wrong size, or has missing/incorrect version information."
    И пишет, что Trojan Remover не может заменить данный файл корректной (оригинальной) версией из-за ее отсутствия.

    Есть подозрения на вирус с флэшки. NOD32 при авторане с флэшки обнаруживал на флэшке вирус.

    Прошу помочь с решением этой проблемы
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В логах ничего подозрительного не видно.
    Trojan Remover не распознает вашу версию файла
    C:\WINDOWS\system32\userinit.exe
    а вот AVZ определяет его как безопасный.
    Если есть сомнения, закиньте этот файл на http://www.virustotal.com .
    I am not young enough to know everything...

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2009
    Адрес
    Киев
    Сообщений
    241
    Вес репутации
    74
    Проблема с ошибками процессов explorer.exe и drwtsn32.exe так и остается. Не всегда, но периодически, и довольно часто, при ПКМ на файл/папку/и т.д. эти процессы вылетают с ошибкой. Причем explorer.exe заново не загружается, пока не завершить процесс drwtsn32.exe "насильно" через Диспетчер Задач.

    sfc /scannow проходится нормально, проверка не просит вставить оригинальный диск с виндой для замены не-оригинальных сис. файлов.

    Virustotal:
    userinit.exe
    http://www.virustotal.com/ru/analisi...c774591ae3300b
    Результат: 0/39 (0.00%)
    drwtsn32.exe
    http://www.virustotal.com/ru/analisi...c361df42860356
    Результат: 1/39 (2.56%)
    Sunbelt 3.2.1855.2 2009.02.17 Virus.Win32.Jolla.A (vf)
    http://www.virustotal.com/ru/analisi...9acfb01f75cd66

    А при повторной проверке drwtsn32.exe результат 0/38 (0%).

    Добавлено через 6 часов 0 минут

    Поиском по форуму прочитал, что такая проблема (с ошибками эксплорера и др. ватсона) может возникать после установки кодеков/драйверов видеокарты.

    За прошлые 2 недели (а то и больше) новые кодеки я не устанавливал (а проблема появилась вчера-позавчера);
    удалил драйвер видеокарты, попробовал поставить более новую версию (последнюю) - не помогло;
    попробовал поставить более старую версию драйвера - тоже не помогло;
    отключил восстановление системы, заюзал CCleaner;
    попробовал через sysdm.cpl: дополнительно -> быстродействие -> параметры -> предотвращение выполнения данных -> включить DEP для всех программ и служб, кроме выбранных ниже -> добавил туда explorer.exe -> поставил галочку.

    Собственно, ничего не помогло. Жду помощи уважаемого Хелпера
    Последний раз редактировалось Wild Spirit; 25.02.2009 в 21:16. Причина: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пересмотрел логи еще раз - чисто всё!
    Можно попробовать "обмануть" проблему:
    1. Отключить DrWatson. Не знаю, можно ли это сделать законным способом, обычно делаю с помощью твикера.
    2. Отключить DEP, поставив в boot.ini параметр /noexecute=alwaysoff .
    I am not young enough to know everything...

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2009
    Адрес
    Киев
    Сообщений
    241
    Вес репутации
    74
    Спасибо, выполнил ваши инструкции, но проблема осталась. Др. Ватсона отключил через реестр.
    Теперь не ошибка вида "отправить/не отправить отчет/отладка", а "Инструкция по адресу "0x7c910193" обратилась к памяти по адресу "0x7caef276". Память не может быть "written"".

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2009
    Адрес
    Киев
    Сообщений
    241
    Вес репутации
    74
    Переустановка Windows не помогла!
    После переустановки тоже самое - ошибка drwtsn32.exe и explorer.exe. Переустанавливал с форматированием C:\
    Причем до этого стояла "сборка", а сейчас "чистая" винда. SP3, все обновления установлены. Что делать? Помогите!

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Железо смотрите...

  • Уважаемый(ая) Wild Spirit, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00174 seconds with 17 queries