Pewno trojan, pomocy


(Swilk) #1

Proszę o pomoc, przy uruchomieniu windowsa mam komunikat "uruchomienie tej aplikacji nie powiodło się, ponieważ nie znaleziono userini_dll.dll" i system wisi. Oto log

====================================

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Proponuje poczytać TEN temat i zobacz jaka jest prośba do userów wklejających loga.

Widziałeś ten komunikat Ważny komunikat dotyczący tytułowania tematów zastosuj sie do niego => inaczej temat poleci do śmietnika :evil:

Pozdrawiam kuz5


(Bbieniol) #2

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku (w razie problemów z usuwaniem plików użyj narzędzia KillBox):

Skan EWIDO po update :slight_smile:

Po zabiegach nowy log z Hijacka + log z Silent Runners


(Swilk) #3

Wszystko byłoby dobrze tylko na tym laptopie nie mogę wejść w tryb awaryjny, Fufitsu Siemens Amilo, nie wchodzi w awaryjny przy klawiszach F8 ani Fn+F8, może jakaś inna kombinacja?


(Bbieniol) #4

Jeszcze klawisz F5 :slight_smile:

Jeżeli to nie zadziała, to będąc w trybie normalnym wejdź:

Start --> uruchom --> msconfig

w zakładce BOOT.INI zaznacz /SAFEBOOT i ok.

Poprosi o restart kompa - oczywiście się zgadzasz :slight_smile:

Pojawi się czarne i wszystko normalnie jak przy wchodzeniu w awaryjny :slight_smile:

Jest tylko jedną ale - pojawi się wybór kont (zawsze będą conajmniej dwa konta (Twoje i Administrator) - wybierasz TWOJE i juz jesteś w awaryjnym :slight_smile:


(Swilk) #5

Bieniol dzięki za radę, przez F5 też nie wejdę w awaryjny a w trybie normalnym nie zrobię ruchu bo po załadowaniu wisi i nie ma żadnych ikonek na pulpicie, nie mam jak wejść w msconfig, wcześniej mogłem jeszcze wejść przez ctrl+alt+del i przez nowe zadanie wszedłem na msconfig a teraz po puszczeniu antyvira i usunięciu trojana nie zrobię kroku bo wisi, masz jakiś pomysł? byłbym wdzięczny


(Bbieniol) #6

W jakiś sposób udało Ci się zrobić loga (jak rozumiem czasami uda się coś zdziałać w trybie normalnym), więc zrób to (o ile masz taką możliwość) w trybie normalnym :slight_smile:


(Swilk) #7

ok, udało mi się wejść w awaryjny ale też wisi, mam czarny ekran i napis tryb awaryjny ale nie ma żadnych ikonek i wisi, spróbuję w trybie normalnym ale ten wpis mam usunąć w rejestrach? czy wyrzucić ten plik userini.exe fizycznie z katalogu system32, sorki za banalne pytania ale nie robiłem tego jeszcze

"F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userini.exe"


(Bbieniol) #8

Odpalasz Hijacka --> Do a system scan only i zaznaczasz wpis:

I klikasz na dole "fix checked" :slight_smile:

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\userini.exe

Klikasz X i restart kompa :slight_smile:


(Swilk) #9

Dzięki Bieniol, jesteś wielki, zrobiłem jak pisałeś i wszystko działa, chylę czoła, dobrze że są jeszcze tacy ludzie jak Ty, jeszcze raz wielkie dzięki

Złączono Posta : 21.09.2007 (Pią) 15:07

Proszę sprawdźcie mi tego loga, ładuje mi svhoster przy starcie i parę podobnych