Биржа копирайтинга Антиплагиат SEO-анализ текста Скачать Advego Plagiatus Проверка орфографии Транслит онлайн Антикапча

Свободная тема — Форум Адвего

боковая панель
Разное / Свободная тема
DELETED
Как добить хитрый вирус.

Дело в том что у меня браузер вместе с виндой запускался со страничкой на левый сайт. Ну я через выполнить ввожу msconfig.exe и снимаю все автозагрузки и оставляю только антивирус, проблема решилась, а вот как найти из списка эту долбанную прогу, даже и не знаю антивирусы ее не находят.

Написал: DELETED , 24.06.2013 в 11:43
Комментариев: 63
Последние темы:
Комментарии

Показано 26 комментариев
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 13:37
alex1stalker, в реестре userinit.exe чистый?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:20  в ответ на #7
Ща проверю.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:22  в ответ на #14
Библиотека у меня открылась

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 15:23  в ответ на #16
Винда какая? 7?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:34  в ответ на #17
да

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 15:25  в ответ на #14
Должна вот так строчка выглядеть
#19.1
1920x1183, jpeg
290 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:36  в ответ на #19
Вот че это через выполнить.
#21.1
1366x736, png
61.1 Kb

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 15:41  в ответ на #21
Пуск -> "Найти программы и фалйы" -> в этой строке написать "regedit" (без кавычек) -> запустить редактор реестра -> нажать Ctrl+F -> ввести в строку поиска "userinit.exe" (без кавычек) -> строка должна выглядеть точно также как на скрине.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:44  в ответ на #22
Вот.
#24.1
1366x736, png
57.1 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:49  в ответ на #24
Не то вот
#25.1
1366x736, png
71.5 Kb

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 15:50  в ответ на #24
Любопытно.. Открывайте ветку:
Компьютер -> HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon
Там и должна быть та самая строчка. Две папки в Винлогоне открывать не нужно.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 15:54  в ответ на #26
Нет такого HKEY_LOCAL_MACHINE

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 15:57  в ответ на #27
Я имел ввиду слева, где ветки реестра. Не через поиск сейчас делайте, а вручную.
#28.1
1920x1183, jpeg
130 Kb

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:10  в ответ на #28
Вот
#37.1
1366x736, png
74.0 Kb

                
grv
За  1  /  Против  0
grv  написал  25.06.2013 в 15:57  в ответ на #27
Есть. Его не может не быть
HKEY_LOCAL_MACHINE\SOFTWARE\Mi crosoft\Windows\CurrentVersion \Run - глянь, что здесь у тебя
И здесь: HKEY_CURRENT_USER\Software\Mic rosoft\Windows\CurrentVersion\ Run
Не висит случайно userinit в диспетчере задач (с неотключенной автозагрузкой)?

                
grv
За  0  /  Против  0
grv  написал  25.06.2013 в 15:58  в ответ на #27
И размер файла userinit.exe заодно глянь

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:11  в ответ на #31
30кб

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 16:15  в ответ на #38
Сайт, кстати, не webalta зовется?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:18  в ответ на #41
не ща авто загрузки верну и посвещу че это за чмосайт такой.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:23  в ответ на #43
Вот че открывается: http://liketour.org/

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 16:31  в ответ на #44
Ага.. у меня его плагин в Опере забраковал. С трояном сайт, не иначе. Можно попробовать чистить вручную. В реестре ставите выделение на "Компьютер", нажимаете CTRL+F - и пишете liketour. Нужно будет поудалять все ключи в реестре, какие найдутся. Команда "искать далее" - нажатием F3. То есть нашли первый ключ (неважно где) -> удалили его -> нажали F3 -> продолжаться, пока не останется ни одной записи в реестре о liketour. Причем, если нашлась целая ветка с таким названием (то есть в поле слева, где дерево каталогов), то удалять всю ветку. Все это делать из БЕЗОПАСНОГО РЕЖИМА. Возможно, поможет.

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 16:25  в ответ на #43
По-хорошему, надо вручную вычистить реестр, если антивирус сам не справляется. То, что у вас "userinit.exe" всплыл там, где его быть не должно, тем более в виде значения, странно. Его законное место -
HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> WindowsNT -> CurrentVersion -> Winlogon

И grv совершенно точно сказал, что надо проверить диспетчер задач на предмет userinit'a. Многие, очень многие вирусы любят подменять/изменять этот файл. И маскироваться под него.

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:31  в ответ на #45
userinit.exe может и есть вирус?

                
DELETED
За  0  /  Против  0
DELETED  написал  25.06.2013 в 16:33  в ответ на #45
Как вычистить вручную?

                
devicemaniac
За  0  /  Против  0
devicemaniac  написал  25.06.2013 в 16:49  в ответ на #48
1) Запустить систему в безопасном режиме
2) Открыть редактор реестра
3) Нажать CTRL+F и ввести "liketour" без кавычек
4) Удалить то, что найдет.
5) Нажать F3 (или "Искать далее")
6) Удалить то, что найдется.
7) Повторять пункт 5) и 6) до тех пор, пока в реестре не останется ни одного упоминания о liketour. Удалить нужно будет все папки и ключи, какие найдутся с упоминанием "liketour".

                
DELETED
За  0  /  Против  0
DELETED  написал  26.06.2013 в 08:07  в ответ на #49
Спасиб.

                
Отправка жалобы...
Спасибо, ваша жалоба принята
Вы уже жаловались
Ваша учётная запись заблокирована для участия в форуме.
Жаловаться можно только на чужой комментарий
Избранное
Добавить в избранное
Имя
URL
https://advego.com/blog/read/freestyle/1146593/?op=6308298