Перейти к содержимому


Фото
- - - - -

Ошибка в системе или вирус прячется?


  • Please log in to reply
29 ответов в этой теме

#21 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Январь 2010 - 11:21

Проверьте на всякий случай на вирустотал
C:\WINDOWS.0\system32\locator.exe
C:\WINDOWS.0\system32\AutoIt3.exe
c:\program files\iepro\iepro.dll

Сообщение было изменено mrbelyash: 01 Январь 2010 - 11:25

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#22 In Web We Trust

In Web We Trust

    Advanced Member

  • Posters
  • 521 Сообщений:

Отправлено 01 Январь 2010 - 11:28

c:\program files\iepro\iepro.dll


Стало интересно, что за файлик последний, оказывается это отсюда.

#23 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 13:59

 

Пофиксить:

O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Program Files\Common Files\BinarySense\hlAPP.dll" (file missing)
O24 - Desktop Component AutorunsDisabled: (no name) - (no file)

Это ваше?

O17 - HKLM\System\CCS\Services\Tcpip\..\{4F66EE8E-82B3-46BF-919B-FB71231535AC}: NameServer = 195.46.116.1,195.46.96.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{726020FC-CE2E-4E53-89E2-DCDEA7388E41}: NameServer = 195.46.116.1,195.46.96.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D2F1B94-92C9-42C9-A32A-7072ECE8759F}: NameServer = 195.46.116.1 195.46.96.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F66EE8E-82B3-46BF-919B-FB71231535AC}: NameServer = 195.46.116.1,195.46.96.1


Скоро хелперы подойдут, может ещё подскажут



Проверьте на всякий случай на вирустотал
C:\WINDOWS.0\system32\locator.exe
C:\WINDOWS.0\system32\AutoIt3.exe
c:\program files\iepro\iepro.dll


018 - Protocol -пофиксил, строка пропала после повторного скана


O24 - Desktop Component AutorunsDisabled: (no name) - (no file) - не исщезла

O17 - HKLM\System\CCS\Services\Tcpip\..\{4F66EE8E-82B3-46BF-919B-FB71231535AC}: NameServer = 195.46.116.1,195.46.96.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{726020FC-CE2E-4E53-89E2-DCDEA7388E41}: NameServer = 195.46.116.1,195.46.96.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D2F1B94-92C9-42C9-A32A-7072ECE8759F}: NameServer = 195.46.116.1 195.46.96.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F66EE8E-82B3-46BF-919B-FB71231535AC}: NameServer = 195.46.116.1,195.46.96.1
Это Сибирьтелеком,Предпочитаемый и альтернативный ДНС


C:\WINDOWS.0\system32\locator.exe
C:\WINDOWS.0\system32\AutoIt3.exe
c:\program files\iepro\iepro.dll - на ВТ все чистые

Теперь другая проблема - установил 2 ОС на диск D, на С Эксплорер не запускается :(

#24 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 01 Январь 2010 - 14:12

ovo

на С Эксплорер не запускается

1. Найти ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

ключ "Shell"="Explorer.exe"

2. Если в ключе прописано что-то другое, то замените на указаное выше.

#25 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 14:30

ovo

на С Эксплорер не запускается

1. Найти ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

ключ "Shell"="Explorer.exe"

2. Если в ключе прописано что-то другое, то замените на указаное выше.


ключ "Shell"="Explorer.exe - ЗДЕСЬ ВСЕ НОРМАЛЬНО, ЛИШНЕГО НЕТ

А вот где Userinit?(см. снимок) 

Прикрепленные файлы:



#26 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 14:52

Сейчас переустановил IE 8 с дистрибутива. Сразу запустился,закладки сохранились

#27 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 01 Январь 2010 - 15:11

ovo

А вот где Userinit?(см. снимок)

Прикреплённые файлы
__________.rar ( 97.03 килобайт ) Кол-во скачиваний: 3

Должно быть так C:\WINDOWS\system32\userinit.exe,
Надо наверно подправить....

#28 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 15:17

ovo

А вот где Userinit?(см. снимок)

Прикреплённые файлы
__________.rar ( 97.03 килобайт ) Кол-во скачиваний: 3

Должно быть так C:\WINDOWS\system32\userinit.exe,
Надо наверно подправить....

Не-a, по-моему, так надо было бы если бы стояла одна ОС,здесь все правильно.Хотя это скорее всего не из-за 2-х операционок

#29 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 01 Январь 2010 - 15:21

ovo

Не-a, по-моему, так надо было бы если бы стояла одна ОС,здесь все правильно

Возможно и так....

#30 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Январь 2010 - 19:44

ovo

А вот где Userinit?(см. снимок)

Прикреплённые файлы
__________.rar ( 97.03 килобайт ) Кол-во скачиваний: 3

Должно быть так C:\WINDOWS\system32\userinit.exe,
Надо наверно подправить....

Зачем подправлять?

Должно быть так C:\WINDOWS\system32\userinit.exe,

Кто сказал? У винды может быть разный путь
А в самой ветке может быть
-просто userinit.exe
- X:\Виндовс_путь\system32\userinit.exe
-возможно даже и не систем..Тут нужно пробывать.Возмет данные с реестра,с энвиронментов и проч.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro