Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Не могу войти ни под какой учетной записью (заявка № 42271)

  1. #1
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56

    Exclamation Не могу войти ни под какой учетной записью

    Прошу прощения, если пишу не в тот раздел. Я новичок, поэтому поправьте если что не так.
    Прочитал правила раздела, однако действовать в соответствии с ними пока нет возможности по причине того что не могу войти в систему ни под какой учетной записью, а также не загружается ОС в безопасном режиме. Происходит вот что. Загружается Windows, но после попытки войти с учетной записью администратора или другой, долго пытается войти, но через минуту или две на мгновение появляются обои рабочего стола и система тут же выходит из учетной записи.
    Подозреваю, что это либо результат вредоносного действия вируса, который я подхватил недавно, но потом почистил avastом во время загрузки, либо результат самой чистки.
    Сам вирус назвать сейчас не могу, так как он остался в хранилище антивиря. Могу сказать, что пришел он через MSN Messenger от знакомого. Avast его не опознал, поэтому я решился его открыть, хотя были подозрения, так как это был exe-файл. После этого он стал рассылаться через MSN по моим контактам.
    Прошу помочь решить данную проблему.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Компьютер доступен по локальной сети?

  4. #3
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    Цитата Сообщение от pig Посмотреть сообщение
    Компьютер доступен по локальной сети?
    имеются 2 ноутбука (проблема в одном из них), связанные посредством беспроводной сети WiFi. Однако проблемный ноут в сети не виден. Проводная сеть не была настроена. Но сетевой кабель имеется.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Тогда Live CD нужен. И, наверное, опытный специалист.

  6. #5
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    Специалист не понадобился. Покопавшись по форумам, нашел выход. Могу поделиться, если у кого-то возникнет подобная проблема.
    Как правило такая проблема могла возникнуть из-за удаления файлика userinit.exe (или подмены его трояном) или ветки реестра
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Userinit"="G:\\WINDOWS\\system32\\userinit.exe,"( запятая обязательна, если дописано что-то лишнее удалить к чертям).
    Я взял с чистой машины файл userinit.exe и записал на флешку. Затем загрузился при помощи ERD Commandera 2007 (для winxp)(флешка при этом должна быть вставлена, чтобы ERD ее увидел). В реестре у меня все было нормально, но сам userinit.exe был явно заражен (определил по времени модификации и большому размеру). Заменил его на здоровый и загрузился в нормальном режиме. Все заработало. Правда теперь надо чистить компьютер от всей этой заразы. Чем я сейчас и собираюсь заняться.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сделай логи по Правилам, поможем.
    Даже не знаю что делать с твоими советами. у нас так поступать запрещено!! Советы по лечению даем только мы, члены проекта.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    Цитата Сообщение от PavelA Посмотреть сообщение
    Сделай логи по Правилам, поможем.
    Даже не знаю что делать с твоими советами. у нас так поступать запрещено!! Советы по лечению даем только мы, члены проекта.
    Сорри, если чего не так. Да в принципе и не лечение это вовсе, а просто выход из ситуации. Но Вам решать.
    А логи вышлю попозже обязательно. Надеюсь с Вашей помощью уничтожу заразу.

  9. #8
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    А вот и логи.
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    От Симантека что-то установлено на машине?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    Цитата Сообщение от PavelA Посмотреть сообщение
    От Симантека что-то установлено на машине?
    насколько знаю, установленного ничего вроде нет.
    В program files имеется папка Symantec, в ней 2 папки: Winfax и LiveUpdate. Winfax я устанавливал давно, затем удалил. Про LiveUpdate не помню уже.
    Есть еще какой-то "HASP License Manager". Уже не помню когда и каким образом он попал в компьютер. Антивирус AVAST. Из незнакомых есть еще какой-то ASPI.

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    SetAVZPMStatus(True);
    
     QuarantineFile('C:\WINDOWS\system32\5E.tmp','');
     DeleteService('MEMSWEEP2');
     QuarantineFile('siregsrv.sys','');
     DeleteService('siregsrv');
     QuarantineFile('C:\WINDOWS\SYSTEM32\b4fm.dll','');
     DeleteFile('C:\WINDOWS\SYSTEM32\b4fm.dll');
    QuarantineFile('C:\WINDOWS\system32\drivers\UIUSys.sys','');
     DeleteFile('siregsrv.sys');
     DeleteFile('C:\WINDOWS\system32\5E.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=42271
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    Moderated: убран оверквотинг

    все сделал как сказали. Вот логи:
    Вложения Вложения
    Последний раз редактировалось pig; 26.03.2009 в 02:18. Причина: убран оверквотинг

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Код:
    C:\WINDOWS\system32\drivers\UIUSys.sys
    Пришлите этот файл в архиве с паролем "virus"

  15. #14
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    в указанной Вами папке такого файла нет.
    Немного поискав нашел его здесь: C:\DRIVERS\MODEM\ONBOARD.
    Выслать или нет?

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Присылай.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    уже выслал

  18. #17
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Файл чистый...

  19. #18
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    только что переставил флешку на другой комп и тамошний NOD32 отрапортовал о 2-х зараженных файлах:
    autorun.info - autoran.gen/ троян
    kqhpri.pif - модифицированный Win32/Sality вирус
    К сожалению файлы были удалены.
    Мой AVAST их не обнаружил.
    Что делать, не знаю?
    Опять что ли все заново?
    P.S. Проблема еще и в том, что у меня не включается режим отображения скрытых файлов и папок. Ставлю галочку, жму OK, захожу снова, опять все как было до этого.

    Добавлено через 24 минуты

    Запустил TCPview. Некоторые процессы выделяются красным цветом. Может кто-то стучит? Можно определить что-нибудь таким образом?
    Последний раз редактировалось Rufuss; 26.03.2009 в 15:15. Причина: Добавлено

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1385
    Проверьтесь CureIt

  21. #20
    Junior Member Репутация
    Регистрация
    22.03.2009
    Сообщений
    15
    Вес репутации
    56
    уже проверял. И логи на drwebовский форум отправлял. Они предложили проверить несколько файлов на вирустотале. Один из них некоторые антивирусники (MacAfee, Microsoft и еще 5-6) определили как вирус. Меня удивило что Касперский, drweb и многие другие пропустили. Я его все же удалил. Еще удивило, что им показался подозрительным mrt.exe, хотя это вроде майкрософтовский антишпион. Он на многих компах есть. В общем еще посоветовали пофиксить hijackом пару строчек. Но я пока не делал этого.

    Добавлено через 12 минут

    кажется обнаружил exe файлик, с которого все и началось. Он у меня спокойненько сидит в My Documents. Только архивированию не поддается, зараза, ругается. И на вирустотал идти не хочет. Что делать, подскажите?
    Последний раз редактировалось Rufuss; 26.03.2009 в 15:57. Причина: Добавлено

  • Уважаемый(ая) Rufuss, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. проблема с учетной записью
      От Fox-RK в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.10.2011, 22:13
    2. Проблема с учетной записью
      От sladkiy в разделе Microsoft Windows
      Ответов: 0
      Последнее сообщение: 31.08.2010, 10:49
    3. Не могу войти на форум
      От Незарегистрированный в разделе Технические и иные вопросы
      Ответов: 5
      Последнее сообщение: 22.09.2009, 09:43
    4. Не могу войти в систему ни под одной учетной записью
      От Морская свинка в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 16.07.2008, 08:55
    5. Проблема с учетной записью!!!!
      От SleepTight в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 06.05.2008, 23:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00419 seconds with 18 queries