Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.10.2010, 21:26   #1 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
Unhappy ПОМОГИТЕ!!! Вирус!!!

Короче цепанул какую-то дрянь!!!

Не запускаются антивирусы!!! AVZ вроде открывается на секунду и тут же закрывается. Блокируются сайты антивирусов!!! Даже некоторые форумы (в том числе и Ваш, пишу с компа друга), где можно найти ответ!!!

Через безопасный режим все так же.
Пробовал загружаться с диска - DrWeb CureIt не загружается (точнее загружается, но тут же пишет что все просканированно), а AVZ выдает ошибку.

Че делать??? Сносить систему???
IDen вне форума  
Старый 03.10.2010, 21:32   #2 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

IDen, вот этим AVZ попробуйте сделать логи.
Iljeben вне форума  
Старый 03.10.2010, 22:03   #3 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
По умолчанию

Я скачал, но та же фигня - запускаю, он открывается и тут же быстро закрывается!!! (((
IDen вне форума  
Старый 03.10.2010, 22:21   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

IDen, вот этой утилиткой проверьтесь. Если что нибудь найдет сообшите.
Iljeben вне форума  
Старый 04.10.2010, 10:03   #5 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
По умолчанию

http://exfile.ru/129264
Вот что написала программа
IDen вне форума  
Старый 04.10.2010, 10:28   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

IDen, Пуск-Выполнить-regedit-ОК. В Редакторе реестра идите по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon справа найдите ключ Userinit. Шелкните по нему два раза, содержимое пункта "Значение" скопируйте и покажите сюда. Плюс сделайте скрин Редактора реестра с пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Iljeben вне форума  
Старый 04.10.2010, 15:10   #7 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
По умолчанию

Значение в Userinit: C:\WINDOWS\system32\xnjphs.exe

Скрин реестра: http://exfile.ru/129308
IDen вне форума  
Старый 04.10.2010, 15:43   #8 (ссылка)
Стажёр
 
Аватар для Гарад
 
Регистрация: 14.04.2010
Сообщений: 713
Записей в блоге: 2
Репутация: 59
Профиль ВКонтакте
По умолчанию

удалите ключ usrint

Параметр ключа Userinit должен быть (без кавычек) "С:\WINDOWS\system32\userinit.exe," в конце запятая!!! После запятой ничего не должно быть, все что там есть - удалите.

Цитата:
Сообщение от IDen Посмотреть сообщение
Значение в Userinit: C:\WINDOWS\system32\xnjphs.exe
Это параметр ключа usrint, его удалить

Пример:
Гарад вне форума  
Ads
Старый 04.10.2010, 16:27   #9 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
По умолчанию

usrint удалил!

Пытался править Userinit, не получается - после перезагрузки компа все записывается туда заново.
А записывается следующее: C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\95928ab8.exe,C:\WINDOWS\system32\xnjphs.exe,
IDen вне форума  
Старый 04.10.2010, 16:37   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от IDen Посмотреть сообщение
Значение в Userinit: C:\WINDOWS\system32\xnjphs.exe
Судя по скрину, Вы даете значение ключа usrint (это ваше левый ключ - удалить.). Скопируйте и дайте содержимое ключа Userinit (это Важно(!)). Пока ничего не удаляйте и не правьте.
Iljeben вне форума  
Старый 04.10.2010, 16:40   #11 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

IDen, пока писал вы отписались.
Вручную найдите и удалите вот эти файлы:
Цитата:
C:\WINDOWS\system 32\95928ab8.exe
C:\WINDOWS\system32\xnjphs.exe
После удаления файлов выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 04.10.2010, 16:40   #12 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
По умолчанию

Userinit - C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system 32\95928ab8.exe,C:\WINDOWS\system32\xnjphs.exe,
IDen вне форума  
Старый 04.10.2010, 17:13   #13 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

IDen, ждемс логи.
Iljeben вне форума  
Старый 04.10.2010, 17:13   #14 (ссылка)
Новичок
 
Аватар для IDen
 
Регистрация: 03.06.2010
Сообщений: 313
Репутация: 1
По умолчанию

http://exfile.ru/129344

ВО, теперь хоть антивирусы заработали))) Щас проверю!!!

Зато че-то интернет по wi-fi барахлить начал...
IDen вне форума  
Старый 04.10.2010, 17:21   #15 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

IDen, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\WINDOWS\system32\95928ab8.exe');
DeleteFile('C:\WINDOWS\system32\xnjphs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Скачайте новую версию AVZ (4.35), обновите базы. Выполните в AVZ Стандартный скрипт 3 и пришлите архив virusinfo_syscure.zip.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите удалить вирус t1tanium Безопасность 4 22.11.2010 20:08
Помогите! Вирус! FedorKonuhov Безопасность 2 25.08.2010 12:48
ПОМОГИТЕ, похоже на вирус! wator Безопасность 8 08.08.2010 12:46
Подозрения на вирус, помогите finol79 Безопасность 15 13.05.2010 23:40
То ли вирус,то ли видеокарта..помогите.. Andrey888_495 Железо 16 30.10.2009 14:52
Помогите удалить вирус. beznosa Безопасность 6 29.07.2009 18:34
ПОМОГИТЕ !!ВИРУС!!! вика Безопасность 20 09.07.2009 03:34
Помогите! Вирус Мария007 Безопасность 6 20.06.2009 01:33
Помогите! Вирус! Алла Безопасность 6 20.03.2009 17:02
Помогите плз вирус! AAA1 Безопасность 3 21.02.2009 19:07
Помогите Вирус!!!!Срочно!!! goldrex Безопасность 5 08.12.2008 19:24


Текущее время: 08:07. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.