Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Баннер userlib.dll (http://pchelpforum.ru/showthread.php?t=17102)

darkusvbg 11.12.2009 15:36

Баннер userlib.dll
 
У меня стоит Вин7 и нод32
Последнее время, каждый раз, включая комп, нод ругается на файл userlib.dll но сделать ничего не может=((
Если удалять в ручную, то вырубается нет на компе, что делать???
Пробовал ваш скрипт запускать, но прогу закрывает с ошибкой=((

01pump 11.12.2009 15:39

Цитата:

Сообщение от darkusvbg (Сообщение 130116)
У меня стоит Вин7 и нод32
Последнее время, каждый раз, включая комп, нод ругается на файл userlib.dll но сделать ничего не может=((
Если удалять в ручную, то вырубается нет на компе, что делать???
Пробовал ваш скрипт запускать, но прогу закрывает с ошибкой=((

Выполните скрипт в Безопасном режиме :)


ЗЫ А ошибка такого плана http://pchelpforum.ru/f26/t16897/#post128256 ?

darkusvbg 11.12.2009 15:56

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Максим\AppData\Roaming\Mi crosoft\Windows\Cookies\userlib.dll','');
QuarantineFile('C:\Users\Максим\AppData\Roaming\CM edia\CMedia.dll','');
QuarantineFile('C:\Users\Максим\AppData\Roaming\Fi eryAds\FieryAds.dll','');
DeleteFile('C:\Users\Максим\AppData\Roaming\FieryA ds\FieryAds.dll');
DeleteFile('C:\Users\Максим\AppData\Roaming\CMedia \CMedia.dll');
DeleteFile('C:\Users\Максим\AppData\Roaming\Micros oft\Windows\Cookies\userlib.dll');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end
вот скрипт, и все равно он начинает что то делать, проверяет какие то там драйвера или что то еще, и потом последний пункт у него 1.4 с ошибкой, потом сам пишит, что прога совершила ошибку и закрывает ее=(

01pump 11.12.2009 16:02

Цитата:

Сообщение от darkusvbg (Сообщение 130134)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Максим\AppData\Roaming\Mi crosoft\Windows\Cookies\userlib.dll','');
QuarantineFile('C:\Users\Максим\AppData\Roaming\CM edia\CMedia.dll','');
QuarantineFile('C:\Users\Максим\AppData\Roaming\Fi eryAds\FieryAds.dll','');
DeleteFile('C:\Users\Максим\AppData\Roaming\FieryA ds\FieryAds.dll');
DeleteFile('C:\Users\Максим\AppData\Roaming\CMedia \CMedia.dll');
DeleteFile('C:\Users\Максим\AppData\Roaming\Micros oft\Windows\Cookies\userlib.dll');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end
вот скрипт, и все равно он начинает что то делать, проверяет какие то там драйвера или что то еще, и потом последний пункт у него 1.4 с ошибкой, потом сам пишит, что прога совершила ошибку и закрывает ее=(

Вы что тут мудрите? :D
В Безопасном режиме выполнить это http://pchelpforum.ru/f26/t6442/#post37758 и прислать архив virusinfo_syscure.zip

darkusvbg 11.12.2009 16:50

вот файл, что дальше делать???
http://slil.ru/28328549
*правда не в безопасном делал, но разницы не заметил.Или надо переделать?

01pump 11.12.2009 16:53

Цитата:

Сообщение от darkusvbg (Сообщение 130159)
что дальше делать???

Переделать лог потому что:
Цитата:

Запуск программы должен производится через контекстное меню "Запустить от имени Администратора"!!!!!


Пример запуска здесь http://pchelpforum.ru/f26/t16718/2/#post128347

darkusvbg 11.12.2009 16:55

вроде запускал, но тогда сейчас в безопасном еще раз от имени админа сделаю!=)

01pump 11.12.2009 17:16

darkusvbg,

Запустите avz через контекстное меню "Запустить от имени АДМИНИСТРАТОРА"

В avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\darkus\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
ExecuteSysClean;
ExecuteRepair(14);
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

darkusvbg 11.12.2009 17:17

Во! теперь в безопасном режиме, от имени админа запустил и просканил!=)
http://slil.ru/28328689
Какие дальше указания?=)

01pump 11.12.2009 17:19

Цитата:

Сообщение от darkusvbg (Сообщение 130176)
Во! теперь в безопасном режиме, от имени админа запустил и просканил!=)
http://slil.ru/28328689
Какие дальше указания?=)

Выполните мой предыдущий пост http://pchelpforum.ru/f26/t17102/#post130173

darkusvbg 11.12.2009 17:22

Он выдает ошибку и закрывается, а если открыть диспетчер задач, то прога почему то все-равно запущена мной=(

01pump 11.12.2009 17:23

Цитата:

Сообщение от darkusvbg (Сообщение 130179)
Он выдает ошибку и закрывается, а если открыть диспетчер задач, то прога почему то все-равно запущена мной=(

В Безопасном режиме выполните это

darkusvbg 11.12.2009 17:33

В безопасном проделал, прога подумала, потом просто закрылась и все, но после перезагрузки, нод не выдал предупреждения, значит вроде как проблема решена?=)

---------- Добавлено в 16:32 ---------- Предыдущее сообщение было написано в 16:32 ----------

но нет обрубило, проделал
begin
ExecuteRepair(14);
RebootWindows(true);
end.

он рестартанулся и все заработало!=)

---------- Добавлено в 16:33 ---------- Предыдущее сообщение было написано в 16:32 ----------

Спасибо огромное!=)

PashaS 13.01.2010 11:22

Аналогичная ситуация, вот мой файл
http://ifolder.ru/15907003

01pump 13.01.2010 11:53

PashaS,
В avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:


begin
DeleteFile('C:\Users\Pasha\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
ExecuteSysClean;
ExecuteRepair(14);
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 (virusinfo_syscheck.zip)


Текущее время: 16:52. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.