Vracející se vir Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod jaro3 » 24 bře 2009 09:55

Takže musíme vyzkoušet ještě co je infikované a co není.
Toto otestuj na Virustotal
C:\i386\userinit.exe
C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
C:\WINDOWS\ServicePackFiles\i386\userinit.exe
Mají stejný název souboru, takže si to nějak označ ty odkazy abys věděl ty různé cesty.
Vlož sem pak odkazy výsledků.( i s cestou).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Majkl1969
nováček
Příspěvky: 16
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod Majkl1969 » 24 bře 2009 10:37

C:\i386\userinit.exe
http://www.virustotal.com/cs/analisis/9 ... d760761ba8
žádná infekce

C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
http://www.virustotal.com/cs/analisis/8 ... 8a3bc76268
žádná infekce

C:\WINDOWS\ServicePackFiles\i386\userinit.exe
http://www.virustotal.com/cs/analisis/5 ... 527b00bb8d
žádná infekce

Vypadá to, že je nakažený jenom ten aktuální. Dle data 7.3. to tak i může být. Byl jsem týden na Slovensku a v penzionu jsem se připojoval přes místní síťový kabel k internetu. Je možné, že domácí síť byla nakažená.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod jaro3 » 24 bře 2009 14:25

jo je nakažený ten činný v system32, má i nesprávnou velikost. Vydrž večer budu doma a připravím příkaz.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod jaro3 » 24 bře 2009 16:55

Tak to zkusíme napřed opravit:
Stáhni si Dial-a-fix
Pak se odpoj od netu, projeď to MbAM , dej vše smazat.

V Dial-a-fix (spusť):
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows
Repair permissions- NTFS and registry-
Klikni na SFC scan a potom na Go.
Restart PC, znovu MbAM a userinit.exe dej znovu na VirusTotal.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Majkl1969
nováček
Příspěvky: 16
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod Majkl1969 » 24 bře 2009 20:37

Vrátil jsem se až teď. S tím bude problém. Je pracovní NTB a doma mám jen home edition. Takže je nějaký jiný řešení? nebo budu muset někde sehnat profesional. Dial je opravdu vyžaduje, home edition mu nestačí.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod jaro3 » 25 bře 2009 09:20

Můžeš zkusit toto:
Jdi do nouzového režimu-po startu držet klávesu F8 a vybrat Stav nouze.
Pak najdi:
C:\WINDOWS\$NtServicePackUninstall$\userinit.exe pravým na něj klikni a dej zkopírovat.
Najdi:
C:\WINDOWS\system32\userinit.exe pravým klikni na něj a dej odstranit.
Najdi:
C:\WINDOWS\system32 klikni na složku pravým a vyber vložit.
Restartuj PC do normálního režimu, pak dej sken MbAM, vše smazat a zkontroluj velikost souboru userinit.exe
má být 24kB. Odešli na VT.
Pokud budou problémy bude třeba ještě předtím zastavit procesy. Lepší by bylo použít ten Dial-a-fix s orig. XP nebo opravit win pomocí konzole.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Majkl1969
nováček
Příspěvky: 16
Registrován: březen 09
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir

Příspěvekod Majkl1969 » 25 bře 2009 10:38

Takže jsem v práci vyžádal instalačku. Projel jsem dial-a-fix, restartoval, projel na VT a ejhle userinit je bez nálezu. Velikost je 26kB. Tak snad je to OK. Díky za pomoc a čas strávený s mými problémy.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vracející se vir  Vyřešeno

Příspěvekod jaro3 » 25 bře 2009 11:35

Nemáš zač, právě jsem objevil , že nová verze Combofix nejen , že odhalí infikované soubory v system32 ale dokáže je ze servicepacku i nahradit , tak příště...
Můžeš dát vyřešeno, fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 81 hostů