Перейти к содержанию

init.exe, помогите вылечить компьютер


Рекомендуемые сообщения

Добрый день, у меня есть подозрение что в моём компе вирусы, причём немного стрёмные :lol:

В папке темп лежит файл init.exe который не удаляется и мой антивирусник переодически удаляет появляющиеся в системе файлы dll с вирумами. Подскажите что там у меня за барабашки засели, точнее помогите их выпроводить пожалуйста :D

 

Требования по сканированию выполнил:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Dim2
Ссылка на комментарий
Поделиться на другие сайты

Добрый день, у меня есть подозрение что в моём компе вирусы, причём немного стрёмные :D

В папке темп лежит файл init.exe который не удаляется и мой антивирусник переодически удаляет появляющиеся в системе файлы dll с вирумами. Подскажите что там у меня за барабашки засели, точнее помогите их выпроводить пожалуйста :D

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\wzxzi.sys','');
DeleteService('fzjkfqfhfufemv');
QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll','');
QuarantineFile('c:\docume~1\yuri\locals~1\temp\init.exe','');
TerminateProcessByName('c:\docume~1\yuri\locals~1\temp\init.exe');
QuarantineFile('C:\DOCUME~1\Yuri\LOCALS~1\Temp\init.exe',''); 
DeleteFile('c:\docume~1\yuri\locals~1\temp\init.exe');
DeleteFile('C:\WINDOWS\system32\msvcrt57.dll');
DeleteFile('C:\WINDOWS\system32\drivers\wzxzi.sys');
DeleteFile('C:\DOCUME~1\Yuri\LOCALS~1\Temp\init.exe');
DeleteFile('digeste.dll');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
DeleteFileMask('C:\Documents and Settings\Yuri\Local Settings\Temp\', '*.*', true);
ExecuteRepair(9);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com, указав в теле письма пароль на архив virus. Полученный ответ сообщите

 

Пофиксите в HiJack

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Yuri\LOCALS~1\Temp\init.exe

Повторите логи

 

Ищете решение на двух форумах? :lol:

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 2936162
      Автор 2936162
      Добрый день.
      Поймали MEM:Trojan.Win32.SEPEH.gen и MEM:Trojan.Multi.Agent.gen. Касперский детектит, но вылечить не получается. Архив из AutoLogger приложил.
      Помогите удалить вирусню.

      CollectionLog-2025.03.26-12.53.zip
    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
×
×
  • Создать...