Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » полседствия после порнобанера

Ответить
Настройки темы
полседствия после порнобанера

Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


доброго времени суток, уважаемые админы и модеры!
у меня на ноутбуке после того как я вручную пытался чистить порнобанер с требованием пополнить баланс сотового возникла следующая проблемка. я удалил зараженный userinit.exe, а переименованный 03014D3F.exe не нашел. после долгих мытарств попробЫвал скопировать userinit.exe с рабочей системы (понимал что зря ) как полагается удалил экзэшники с С:\Documents and settings\All Users\Application Data, заменил загрузчик диспетчера задач, подчистил реестр (наудивление shell не был изменен) теперь при входе в систему запрашивает имя пользователя и пароль. при попытке входа начинает загружать учетку и тут же сразу сохраняет параметры и опять в окно приветствия. я уж и пробЫвал восстановить все зараженные файлы (типа отката сделать) но все утратил безвозвратно.
думаю может passwordrenew поможет или что-нибудь в этом роде. подскажите пожалуйста что сделать, какой файлик раскопать, как восстановить вход в учетку?

Отправлено: 10:43, 02-08-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Какая ОС у вас ?
В безопасном режиме пробовали загружаться ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:44, 02-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


операционка XP sp2, но проблему я уже решил банальным восстановлением системы. но уже хотелось бы узнать какой именно фалик был битым, чтобы на будущее делать своего рода бэкап, но всей системы а конкретных объектов. никто не знает?

Отправлено: 06:48, 05-08-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата renspeaker:
но уже хотелось бы узнать какой именно фалик был битым, »
Я сегодня на работу шел и опоздал на 5 минут. Вы можете сказать почему ?
Когда система в рабочем состоянии невозможно уже определить что послужило причиной
сбоя.
Если было заражение то возможно могут остаться следы зловредов.

Цитата renspeaker:
но уже хотелось бы узнать какой именно фалик был битым, чтобы на будущее делать своего рода бэкап, но всей системы а конкретных объектов. »
Резервировать нужно не отдельные файлы, а всю систему!

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:45, 05-08-2011 | #4


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


оно конечно же хорошо, когда резервную копию делаешь. но часто бывает, что приходят люди (как в последнем случае) и просят вылечить "больного", но только шоб "печень и почки" сохраните пжалусто! вот и сидишь мозг развиваешь, как бы восстановить систему. поскольку порой данные бывают очень массивные и операции с туда-сюда копированием занимают ЧАСЫ, думаю, было бы проще знать что же именно овечает за учетку, загрузку исполнительных файлов итэдэ, и конечно же что из них "жрет" баннер, чтобы в будущем за час ковыряния в кишках ставить диагноз, а не рубить с плеча налево и направо чужой ПК.
хотелось бы узнать мнение прожженого на этом человека.

Отправлено: 13:25, 10-08-2011 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата renspeaker:
но уже хотелось бы узнать какой именно фалик был битым, чтобы на будущее делать своего рода бэкап »
Возможно проблема была не в файле, а в реестре
Вирус может подменить в реестре команду вызова стандартного userinit.exe на вызов себя любимого (размещённого где-нибудь в С:\Documents and settings\All Users\Application Data). Соответственно, при удалении вируса без исправления ссылки система перестаёт работать.

Посему после лечения таких зараз нужно применять AVZ, который проверяет на корректность все пути.
Ну а если лечение производится с загрузочного диска, не позволяющего исправлять ерестр, можно попробовать скопировать стандартный userinit вместо обнаруженного вируса

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:35, 11-08-2011 | #6


Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


renspeaker, Рекомендую для подобных случаев AntiWinLocker

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:01, 11-08-2011 | #7


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


я проверял на правильность адресов в HKEY_LOCAL_MACHINE\SFT\Microsoft\Windows NT\CurrentVersion\Winlogon и удивился что они были верны после заражения, т.е. стоял Explorer и Userinit и без каких-либо дополнительных параметров и доп.файлов. ну естесственно был заражен сам Userinit, но как я заметил (честные вирусописатели) сохраняют исходник Userinit, но переименовывают его в наподобие 03014D3F.exe. ни один файл не подошел по ни описанию ни по соответствию размера.
El Scorpio, на счет AVZ - пробЫвал до этого, но честно говоря вопросов появилось еще больше буду дальше постигать его
Ment69, спасибо за ссылку, обязательно возьму на вооружение
на мой взгляд очень часто стали появляться случаи заражения именно баннерами из-за невнимательности юзеров или же из-за их наивности и страха, когда им с браузера кричит, орет и моргает сообщение, что браузер или антивирь устарел и нужно во чтобы то ни стало нажать на кнопку ОБНОВИТЬ.
не будьте наивны и со старым софтом жить порой надежнее чем с новым

Отправлено: 13:38, 11-08-2011 | #8


Аватара для vlad309523

Старожил


Автор проектов


Сообщения: 206
Благодарности: 7

Профиль | Отправить PM | Цитировать


renspeaker,
Код: Выделить весь код
userinit.exe
надо было лечить, а не удалять (хотя его не заражают).
В реестре в ветке
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
Код: Выделить весь код
Userinit
должен быть равен
Код: Выделить весь код
C:\Windows\system32\userinit.exe

-------


Отправлено: 13:51, 11-08-2011 | #9


Новый участник


Сообщения: 38
Благодарности: 0

Профиль | Отправить PM | Цитировать


vlad309523 да, так и было userinit.exe, а в строке Shell - eplorer. в С:\Documents and settings\All Users\Application Data были 2 ехе-шника --убил. я почему решил радикально удалить - до этого был случай подобный и там именно было вирусный код, а не исходник зараженный. последний кстати как раз был переименнован и загашен все в той же папке system32. не отрицаю, скорее всего в последнем случае алгоритм работы вируса был иным, а я поторопился. поэтому и заинтересовался, хочу узнать какие были случаи и как их устраняли другие люди.
было бы полезным, если кто отпишет свои примеры с указанием тел.номера вымогателей указанном на баннере. это былобы лучше чем копаться в каком-то RansomeHide, который почему-то ни разу не выручил

Отправлено: 14:16, 11-08-2011 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » полседствия после порнобанера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка - [решено] Беспрерывно пищит после перезагрузки (которая после копирования установочных файлов) Артем Ковальчук Microsoft Windows 2000/XP 2 06-03-2011 18:46
После включения камп ни стого ни ссего вырубается после чего идет презапуск. Stiff-Style Непонятные проблемы с Железом 4 01-02-2011 21:18
Службы - Нет сети после включения, после перезагрузки сеть появляется. volk1234 Microsoft Windows 7 0 26-03-2010 11:10
После включения компьютера или после простоя с выкл монитором - чёрный экран XENom39 Непонятные проблемы с Железом 5 21-08-2009 10:31
система загружается только после перезагрузки (после первого включения) kovcheg Непонятные проблемы с Железом 6 26-10-2008 20:20




 
Переход