Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 15.12.2010, 19:12   #1 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 45
Репутация: 0
По умолчанию Как удалить userlib.dll на ОС Windows 7

Проанализируйте, пожалуйста, эти логи (ссылка - http://webfile.ru/4978596) и подскажите лечение. Беспокоит файл userlib.dll Антивирус показывает его как вирус, но сам удалить не может. Удалял через безопасный режим - получилось. Но интернет работать перестал. Пробовал следующий скрипт, но не вышло - сбой программы АVZ
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DeleteService('appdrvrem01');
DeleteFile('C:\Users\Витал\AppData\Roaming\Microso ft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Users\Витал\appdata\roaming\microso ft\windows\cookies\userlib.dll');
DeleteFile('C:\Users\Витал\cookies\userlib.dll');
DeleteFile('C:\Users\36B6~1\AppData\Local\Temp\kui 5D9D.tmp');
DeleteFile('C:\Windows\Installer\{F0DF4513-3C4C-4EB8-8012-2C5F70AF3988}\_A1DDD39913A1970387B7B3.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
VITAL1984 вне форума  
Старый 15.12.2010, 19:18   #2 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

VITAL1984, подождите правильный скрипт
~Данил~ вне форума  
Старый 15.12.2010, 21:11   #3 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin 
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\36B6~1\AppData\Local\Temp\kui5D9D.tmp');
DeleteFile('C:\Users\Витал\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Users\Витал\cookies\userlib.dll');
DelSPIByFileName('C:\Users\Витал\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll', false);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(14);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
AutoFixSPI;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip
Iljeben вне форума  
Старый 15.12.2010, 22:17   #4 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 45
Репутация: 0
Unhappy Не вышло

При запуске скрипта возникла ошибка и программу пришлось закрыть.
VITAL1984 вне форума  
Старый 15.12.2010, 22:40   #5 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от VITAL1984 Посмотреть сообщение
При запуске скрипта возникла ошибка и программу пришлось закрыть.
Какая ошибка? Скрин пришлите. Или попробуйте запустить скрипт в "БЕЗОПАСНОМ РЕЖИМЕ".
Iljeben вне форума  
Старый 15.12.2010, 23:06   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Если и в "Безопасном режиме" скрипт не запуститься. Этот скрипт попробуйте запустить:
Код:
begin 
DeleteFile('C:\Users\36B6~1\AppData\Local\Temp\kui5D9D.tmp');
DeleteFile('C:\Users\Витал\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\Users\Витал\cookies\userlib.dll');
DelSPIByFileName('C:\Users\Витал\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll', false);
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\System32\userinit.exe,');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(14);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
AutoFixSPI;
RebootWindows(true);
end.
Iljeben вне форума  
Старый 16.12.2010, 02:44   #7 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 45
Репутация: 0
Red face Спасибо

У меня просто нет слов. Я долго мучился, чтобы удалить этот вирус. Вы мне очень помогли. Последний скрипт решил все проблемы......... Огромное Вам СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!
VITAL1984 вне форума  
Старый 16.12.2010, 14:15   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Это все хорошо, но просьба прислать для проверки новый лог AVZ.
Iljeben вне форума  
Ads
Старый 17.12.2010, 15:01   #9 (ссылка)
Новичок
 
Регистрация: 15.12.2010
Сообщений: 45
Репутация: 0
Exclamation логи

Вы просили новые логи, вот ссылка: http://exfile.ru/143747
VITAL1984 вне форума  
Старый 17.12.2010, 16:59   #10 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Чисто в логе.
snifer67 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как УДАЛИТЬ windows 7? sweab Windows 7 1 28.12.2010 13:03
как удалить Windows 7 АлександрЯ Windows 7 1 21.10.2010 01:51
Как удалить windows 7 zhitomir Windows XP 6 30.05.2010 03:07
Как удалить вирус userlib.dll? Екатерина20 Безопасность 66 19.05.2010 14:49
Вирус userlib.dll KotoeD Безопасность 4 07.03.2010 20:31
Вирус userlib.dll Anatolik Безопасность 8 10.02.2010 13:16
Троян в userlib.dll Vodik Безопасность 12 04.02.2010 14:53
Как вылечить userlib.dll? Alex12 Безопасность 5 31.01.2010 17:05
Ошибка userlib.dll Матик Безопасность 4 10.01.2010 18:44
Вирус в userlib.dll vladblood Безопасность 8 29.12.2009 00:43
Как удалить Windows XP ZigZag Windows XP 5 02.11.2009 20:19


Текущее время: 03:03. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.