Перейти к содержимому


Фото
- - - - -

89110133035 -помогите


  • Please log in to reply
164 ответов в этой теме

#121 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 15:44

В браузер зашли через "прочтите заявление о конфиденциальности", все исправили а раб. стол пустой! выдает ошибку в файлу userinit


Покажите значение ключей
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
shell
userinit

-------
userinit.exe кидали такой же версии и для той же оси?

Сообщение было изменено mrbelyash: 16 Сентябрь 2011 - 15:46

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#122 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 15:48

shell - explorer.exe
userinit - userinit.exe
Скидывали файл, который был на алкиде, не знаю, для какой оси.

Ошибки: точка входа в процедуру spoolerinit не найдена в библиотеке и прекращена работа приложения userinit для входа в систему

Сообщение было изменено nadyawork: 16 Сентябрь 2011 - 15:53


#123 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 15:50

shell - explorer.exe
userinit - userinit.exe
Скидывали файл, который был на алкиде, не знаю, для какой оси.

Алкид на xp а вам userinit.exe нужен от висты

--------
проверьте еще такой ключ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\userinit.exe

Сообщение было изменено mrbelyash: 16 Сентябрь 2011 - 15:51

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#124 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 15:59

нет такого, там один тока пункт - (по умолчанию) REG_SZ (значение не присвоено)

Сообщение было изменено nadyawork: 16 Сентябрь 2011 - 16:00


#125 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 16:12

есть установочный диск с вистой? Или вторая виста? нужно скачать и положить оригинальный userinit.exe

-----------
Стоп,а вы мне ключи реестр асмотрите алкида или грузите куст?

Сообщение было изменено mrbelyash: 16 Сентябрь 2011 - 16:12

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#126 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 16:14

Заменили userinit с другой висты, ошибка та же(
реестр смотрим через экран лупу - итд итп

#127 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 16:17

Заменили userinit с другой висты, ошибка та же(
реестр смотрим через экран лупу - итд итп

т.е.вы сейчас уже не в алкиде,а с зараженной системы смотрите?

А экспортируйте весь куст HKLM и сюда его
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#128 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:05

Да. 276 мб получилось, тут 20 тока можно

Сообщение было изменено nadyawork: 16 Сентябрь 2011 - 17:08


#129 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:22

вот архив

Прикрепленные файлы:



#130 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:22

Архиватором сожмите.
(Похоже, в REG-формат экспортировали.)
Почтовый сервер Eserv тоже работает с Dr.Web

#131 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:22

ага, уже

#132 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:27

вот архив


Это экспорт реестра из под лайвсд или уже с самой зараженной?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#133 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:28

с зараженной

#134 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:33

у меня лялька 5-мес спать просится, поэтому придется до завтра отложить... буду благодарна за любые советы)

#135 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Сентябрь 2011 - 17:35

думается мне что-то не то с userinit.exe может файлы с x32 а вам нужен с x64
я бы весь путь прописал
"Userinit"="C:\Windows\System32\userinit.exe" :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#136 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 17 Сентябрь 2011 - 04:31

прописали путь полностью, та же ошибка( где можно посмотреть, какой именно userinit нужен и где его взять?

#137 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 17 Сентябрь 2011 - 04:58

Обе системы х32.

#138 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 17 Сентябрь 2011 - 05:34

Спасибо большое за помощь, вопрос решился тем, что в системе через лупу итп запустили explorer.exe, зашли в system32 - там спокойно существовало два файла userinit.exe и USERINIT.EXE, удалили ненужный, перезагруз, ошибка исчезла, раб. стол загрузился, алилуйя. Теперь наверное полная проверка нужна? Дрвеб стоит, лицензия.

#139 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Сентябрь 2011 - 06:13

Спасибо большое за помощь, вопрос решился тем, что в системе через лупу итп запустили explorer.exe, зашли в system32 - там спокойно существовало два файла userinit.exe и USERINIT.EXE, удалили ненужный, перезагруз, ошибка исчезла, раб. стол загрузился, алилуйя. Теперь наверное полная проверка нужна? Дрвеб стоит, лицензия.


да..просканируйте.
жаль левый в вирлаб не отправили
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#140 nadyawork

nadyawork

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 17 Сентябрь 2011 - 07:54

После удаления вируса появилась новая проблема... Теперь после включения минут через 5-10 комп зависает полностью, только кнопкой выключается-включается.