Перейти к содержанию
art

где скачать USERINIT.EXE ?

Recommended Posts

art

В последняя время вымогатели даже не заморачиваются и тупо записываются вместо системный файлов.

Может кто-то знает, где можно скачать файлы вроде USERINIT.EXE от разных версий Windows?

чтобы можно было их подсунуть с live CD

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В последняя время вымогатели даже не заморачиваются и тупо записываются вместо системный файлов.

Может кто-то знает, где можно скачать файлы вроде USERINIT.EXE от разных версий Windows?

чтобы можно было их подсунуть с live CD

Попробовать поискать в каталоге WINDOWS\system32\dllcache\.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr.Belyash
Попробовать поискать в каталоге WINDOWS\system32\dllcache\.

В том-то и дело что и в dllcache он его грохает

Это вот этот баннер

тыц

C:\%SystemRoot%\System32\dllcache\taskmgr.exeC:\%SystemRoot%\System32\dllcache\userinit.exeC:\%SystemRoot%\System32\taskmgr.exeC:\%SystemRoot%\System32\userinit.exeC:\%SystemRoot%\System32\03014D3F.exeC:\Documents and Settings\All Users\Application Data\22CC6C32.exe
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Добавлю в след. версии.
      Последнее время был занят созданием фаервола, он практически готов и проходит тестирование, так что скоро можно будет вернуться к uVS.
    • Ego Dekker
      ESET SysRescue Live был обновлён до версии 1.0.22.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.17.
    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
×