Перейти к содержанию
art

где скачать USERINIT.EXE ?

Recommended Posts

art

В последняя время вымогатели даже не заморачиваются и тупо записываются вместо системный файлов.

Может кто-то знает, где можно скачать файлы вроде USERINIT.EXE от разных версий Windows?

чтобы можно было их подсунуть с live CD

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В последняя время вымогатели даже не заморачиваются и тупо записываются вместо системный файлов.

Может кто-то знает, где можно скачать файлы вроде USERINIT.EXE от разных версий Windows?

чтобы можно было их подсунуть с live CD

Попробовать поискать в каталоге WINDOWS\system32\dllcache\.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr.Belyash
Попробовать поискать в каталоге WINDOWS\system32\dllcache\.

В том-то и дело что и в dllcache он его грохает

Это вот этот баннер

тыц

C:\%SystemRoot%\System32\dllcache\taskmgr.exeC:\%SystemRoot%\System32\dllcache\userinit.exeC:\%SystemRoot%\System32\taskmgr.exeC:\%SystemRoot%\System32\userinit.exeC:\%SystemRoot%\System32\03014D3F.exeC:\Documents and Settings\All Users\Application Data\22CC6C32.exe
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
    • SQx
      Приветствую Дмитрий,
      Похоже вы были правы из-за этого файла vboxnetflt.exe и возникали проблемы. После его удаление антивирус Kaspersky не ругается.
    • Andrian
      Ее можно установить дополнительно к антивирусу или она не требует установки?
    • SQx
      Дмитрий,

      Похоже я ошибся и не внимательно прочитал статью Sophos:

      Легитимная запись: "SCM Event Log Consumer" (type: NTEventLogEventConsumer) + "SCM Event Log Filter"
      Вредоносная запись : "SCM Events Log Consumer" (type: CommandLineEventConsumer) + "SCM Events Log Filter" Прошу прощения, что побеспокойл.
×