Перейти к содержимому


Фото
* * * * * 1 Голосов

Файлы нужные для правильной работы Windows были заменены неизвестными версиями


  • Please log in to reply
75 ответов в этой теме

#21 Hizhin Maxim

Hizhin Maxim

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:46

Хмм... Странно. У меня стока же ресурсов. Попробую перезапустить

#22 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:49

В отчете   KADR_________210910_113006.zip  зараза


Возможно это добавка. У нас ничего подобного нет ни у кого.

ыЫ


#23 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:51

В отчете   KADR_________210910_113006.zip  зараза


Возможно это добавка. У нас ничего подобного нет ни у кого.

Ээээ..не понял что имеете ввиду
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#24 drago_782

drago_782

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:51

Это окно вылазило при формировании данного отчета. закрыл.
второй файл скрины

В отчете KADR_________210910_113006.zip зараза

<RegistryValue Name="Userinit" Type="REG_SZ" Value="C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\19e153e9.exe,C:\WINDOWS\system32\hquxlq.exe," />

у мну сканер ниче на нем не нашел ((( ща повторно ищет на всех компах где вылезло.

#25 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:53

Это окно вылазило при формировании данного отчета. закрыл.
второй файл скрины

В отчете KADR_________210910_113006.zip зараза

<RegistryValue Name="Userinit" Type="REG_SZ" Value="C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\19e153e9.exe,C:\WINDOWS\system32\hquxlq.exe," />

у мну сканер ниче на нем не нашел ((( ща повторно ищет на всех компах где вылезло.


Детализацию лога сканера настройте....Посмотрите в реестре ветку 


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#26 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:54

В отчете   KADR_________210910_113006.zip  зараза

Возможно это добавка. У нас ничего подобного нет ни у кого.

Ээээ..не понял что имеете ввиду

Ну мы же ищем решение комплексной проблемы, обозначенной в сабже. Больше ни у кого подобного нет.

ыЫ


#27 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:57

Проблема есть. На компах, где ругается винда, отсутствует winlogon.exe в \dllcache. Закономерности пока не нашел.

#28 drago_782

drago_782

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Сентябрь 2010 - 10:59

скрин ветки реестра

По статическим маршрутам - пытался одноклассники зарезать.

Прикрепленные файлы:

  • Прикрепленный файл  3.rar   30,88К   11 Скачано раз


#29 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:07

скрин ветки реестра

По статическим маршрутам - пытался одноклассники зарезать.

А если лог HJ ? Надеюсь машина одна и та же? 
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#30 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:09

В отчете   KADR_________210910_113006.zip  зараза

Возможно это добавка. У нас ничего подобного нет ни у кого.

Ээээ..не понял что имеете ввиду

Ну мы же ищем решение комплексной проблемы, обозначенной в сабже. Больше ни у кого подобного нет.


"Ошибка приложения winlogon.exe, версия 0.0.0.0, модуль unknown,


Может с параметром /shark ?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#31 drago_782

drago_782

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:10

скрин ветки реестра

По статическим маршрутам - пытался одноклассники зарезать.

А если лог HJ ? Надеюсь машина одна и та же?

Я не понял вашу фразу, что такое HJ?. в одноклассники на этой машине не заходят больше недели. глюк есть и на машинах на которые в одноклассники и прочее вообще не заходили (и люди не работают)

p.s. на 5ти машинах запустил сканер с полной проверкой. Пока... ниче не нашел, ищет. но за это время сообщение не вылетало ни на одной из машин (сканируемых)

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:14

скрин ветки реестра

По статическим маршрутам - пытался одноклассники зарезать.

А если лог HJ ? Надеюсь машина одна и та же?

Я не понял вашу фразу, что такое HJ?. в одноклассники на этой машине не заходят больше недели. глюк есть и на машинах на которые в одноклассники и прочее вообще не заходили (и люди не работают)

В логе KADR_________210910_113006 присутствуют такие ключи в реестре


<RegistryValue Name="usrint" Type="REG_SZ" Value="C:\WINDOWS\system32\hquxlq.exe"

и

<RegistryValue Name="Userinit" Type="REG_SZ" Value="C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\19e153e9.exe,C:\WINDOWS\system32\hquxlq.exe," /> 

Сделайте еще лог HJ http://wiki.drweb.com/index.php/HijackThis
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#33 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:17

Как временное решение: скопировать \system32\winlogon.exe в system32\dllcache. Мне помогло.
PS. Не помогло... :)

#34 drago_782

drago_782

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:21

Сделайте еще лог HJ http://wiki.drweb.com/index.php/HijackThis

приложен

Прикрепленные файлы:



#35 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:24

Сделайте еще лог HJ http://wiki.drweb.com/index.php/HijackThis

приложен

Гмером поискать эти файлы http://wiki.drweb.com/index.php/Скрытые_процессы

C:\WINDOWS\system32\19e153e9.exe

C:\WINDOWS\system32\hquxlq.exe

----


Надо бы отделить мух от котлет
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#36 drago_782

drago_782

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:25

Как временное решение: скопировать \system32\winlogon.exe в system32\dllcache. Мне помогло.

На одном из компов данный файл лежал на месте .... я его все равно заменил. На остальных добавил - видно будет.

#37 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:32

drago_782
На той машине, с которой лог в Сообщении #17, с вероятностью близкой к единице сидят вирусы.
заводите тему в разделе http://forum.drweb.com/index.php?showforum=35 , приложите туда логи по Правилам http://forum.drweb.com/index.php?showtopic=277652

#38 drago_782

drago_782

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:37

так кто же спорит про вирусы. антивирус то стоит......... пусть обновят базы и прочую софтину чтоб покусал вирусов. я ж не спец по ним, ну мелкие баги отловлю, но не глобально же. (((

я и так уже каждый час даю ему обновлять полностью антивирус на компах.

#39 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:38

так кто же спорит про вирусы. антивирус то стоит......... пусть обновят базы и прочую софтину чтоб покусал вирусов. я ж не спец по ним, ну мелкие баги отловлю, но не глобально же. (((

я и так уже каждый час даю ему обновлять полностью антивирус на компах.


Пришлете заразу в вирлаб-тогда паук их и покусает :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#40 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 21 Сентябрь 2010 - 11:39

drago_782
Хотите сидеть с вирусами - Ваше право.

Но в эту тему с проблемами на той машине прошу больше не писать, данный топик совсем про другое.
Модератор.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых