10.01.2010, 21:22 | #93 (ссылка) |
Новичок
Регистрация: 10.01.2010
Сообщений: 11
Репутация: 0
|
Это оно: http://exfile.ru/76503
Или это старый? |
10.01.2010, 21:26 | #94 (ссылка) | |
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
02.03.2010, 17:06 | #99 (ссылка) |
Новичок
Регистрация: 02.03.2010
Сообщений: 3
Репутация: 0
|
http://exfile.ru/87034
это hijackthis.log http://exfile.ru/86961 это AVZ ---------- Добавлено в 16:06 ---------- Предыдущее сообщение было написано в 16:06 ---------- Посматри пожалуйста! |
26.06.2010, 06:17 | #101 (ссылка) | |
Новичок
Регистрация: 26.06.2010
Сообщений: 2
Репутация: 0
|
Цитата:
В реестре по этому ключу было: C:\WINDOWS\system32\userinit.exe,\\.\globalroot\sy stemroot\system32\userinit.exe,\\?\globalroot\syst emroot\system32\SNmmias.exe,\\?\globalroot\systemr oot\system32\F7F3ETs.exe, Убрал все лишнее - помогло! |
|
18.08.2010, 02:50 | #102 (ссылка) | |
Новичок
Регистрация: 17.08.2010
Сообщений: 3
Репутация: 0
|
Помогите знатоки, второй день воюю!!! При загрузке автоматом открывается папка "Мои Документы"
Много чего пересмотрел! На вирусы полную проверку выполнил CUREIT и NOD32 с посл. обновлениями))) Вирусы удалил. Систему не трогал. Реестр ок, вроде...) __________________________________________________ ______________ HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce Ничего подозрительного или похожего на Мои Документы или explorer.exe __________________________________________________ ______________ HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\Winlogon\Userinit (прописано только Userinit.exe,) __________________________________________________ ______________ Галка "восстанавливать прежние окна папок при выходе в систему" не стоит) WTF??? Логи прилагаю: http://exfile.ru/120424 - virusinfo_syscure.zip http://exfile.ru/120425 - hijackthis.log __________________________________________________ ______________ ---------- Добавлено в 01:50 ---------- Предыдущее сообщение было написано Вчера в 22:55 ---------- Цитата:
1. Поставил программу Autoruns.zip - http://exfile.ru/120450 2. Запустил, нашел сомнительный процесс в реестре - ltzqai.exe, где в автозагрузке фигурировал explorer.exe (проводник, Мои документы обычно) 3. Выполнил скрипт в AVZ - http://exfile.ru/120451 begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\msvmiode.exe', ''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\ltzqai.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\ltzqai.exe'); DeleteFile('C:\WINDOWS\system32\msvmiode.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Micr osoft\Windows NT\CurrentVersion\Winlogon','Taskman '); BC_ImportAll; ExecuteSysClean; ExecuteRepair(11); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Win dows\CurrentVersion\Policies\Explorer','NoDriveTyp eAutoRun', 221); BC_Activate; RebootWindows(true); end. Последний раз редактировалось LivFriendly; 18.08.2010 в 00:05. |
|
20.08.2010, 14:08 | #103 (ссылка) |
Новичок
Регистрация: 20.08.2010
Сообщений: 1
Репутация: 0
|
при запуске появляется проводник с папкой мои документы, на вирусы сканировал почти в самом конце выкидывает. пробовал делать как в сообщении №8 нет результата
хайджек http://exfile.ru/120943 |
05.11.2010, 22:24 | #105 (ссылка) |
Новичок
Регистрация: 05.11.2010
Сообщений: 7
Репутация: 0
|
Пожалуйста, помогите! После сканирования AVZ - проблема. При загрузке ОС выскакивает окно "Мои документы". Параметр в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon значение параметра Userinit правильный "C:\WINDOWS\system32\userinit.exe," Вот virusinfo_syscure.htm: http://exfile.ru/135524 hijackthis.log : http://exfile.ru/135525 Кроме того, при подключении к интернету - несанкционированный входящий трафик. И появилось неизвестное устройство в оборудовании (не определяется). Последний раз редактировалось Elena_O; 05.11.2010 в 22:36. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|