Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

И у меня simp_dll.dll. (заявка № 11088)

  1. #1
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62

    Thumbs up И у меня simp_dll.dll.

    NOD32 пытается убить simp_dll.dll, а она каждые три секунды восстанавливается. Ситуация похожа на описанную ранее в разделе "Помогите". simp_dll.dll идентифицируется как SpamTool.Win32.Agent.u.

    Логи прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\Харитонова\букшелф\TRBookshelf_.dll.button.js','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    Пришлите файлы карантина по правилам раздела "Помогите". Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62

    Карантин закачал.

    Скрипт выполнил, карантин закачал.

  5. #4
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62

    Опять логи забыл.

    Склероз. Логи приложил.
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     BC_DeleteFile('C:\WINDOWS\system32\simp_dll.dll');
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Повторите логи. Я думал, AVZ сам справится. Придётся помочь.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @Max Нужно искать причину. Эта dll, скорее всего следствие.
    Есть еще вредные файлы,которых мы не видим.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62

    Увы.

    Похоже эта дрянь самовосстанавливается по-прежнему.
    Вложения Вложения

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Есть расшареные папки или диски?

  10. #9
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62

    Не без этого.

    Расшаренные папки есть.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Эта длл следы. Давай ее в карантин, а уже по ней попытаемся определить, что нам искать еще.
    Сорри, если написал непонятно.

    Уточню:
    У Вас в посл. карантине она есть. Присылайте его, загоним на вирустотал, вскроем потроха, откуда она израстает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Цитата Сообщение от Bison Посмотреть сообщение
    Расшаренные папки есть.
    Можно их отключить на время лечения?
    Цитата Сообщение от PavelA Посмотреть сообщение
    Эта длл следы.
    Есть ещё TRBookshelf_.dll.button.js. Просьба, знающим JS, посмотреть этот файл.

  13. #12
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62
    Она не в карантине, а в Infected лежит. Зархивировал, сейчас отправлю. Остальные телодвижения завтра. Домой пора.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Bison,

    AVZ -> Файл -> Выполнить скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\lsnat.sys','');
     QuarantineFile('C:\WINDOWS\system32\ntoskrnl.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения, система перезагрузится.
    После перезагрузки, пришлите нам карантин по правилам.
    Последний раз редактировалось Muffler; 16.07.2007 в 21:49.

  15. #14
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62
    Скрипт выполнил, карантин отправил. Почему-то каждого файла по две штуки в карантине. Заархивировал все. Архив больше 4 метров получился.

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    ntoskrnl.exe - я глянул одним глазом, помоему он пропатчен, посколько у меня сейчас нет возможности детально посмотреть файлы - давайте подождём ответа аналитиков.

  17. #16
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62
    Насчет ntoskrnl.exe грешен. Когда начал искать решение проблемы в интернете, наткнулся на совет заменить его на чистый. Чистый взял из темы об аналогичной проблеме. Потом почитал правила и решил им следовать.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    ntoskrnl.exe - Virus.Win32.Sosisko.a. (по касперскому)
    У вас есть дистрибутив с windows? или вы уже заменили ntoskrnl.exe?

  19. #18
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    850
    Антивирус Касперского умеет лечить этот вирус, так что если есть возможность скачайте пробную версию KAV, обновите базы и просканируйте все диски.

  20. #19
    Junior Member Репутация
    Регистрация
    13.07.2007
    Сообщений
    16
    Вес репутации
    62

    Ура, убил гада.

    Касперский с ним справился, но пришлось повозиться. Может это совпадение, но он не мог обновиться через интернет, пока не убил Virus.Win32.Sosisco.a. Пришлось обновлять базы из сетевой папки. До обнаружения вируса в ntoskrnl.exe Каспер не считал simp_dll.dll вирусом и не удалял его. После удаления ntoskrnl.exe, Каспер стал удалять simp_dll.dll в вечном цикле, так как он по-прежнему восстанавливался. Пришлось прервать сканирование, подсунуть чистый ntoskrnl.exe, перезагрузиться и начать сканирование заново. После этого все прошло нормально.

    Всем спасибо за помощь.

  21. #20
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  • Уважаемый(ая) Bison, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. simp_dll
      От vsommer в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 02:09
    2. помогите избавиться от simp_dll.dll!
      От Pat в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:09
    3. Троянцы simp_dll.dll и totour.exe
      От Фоксег в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 16.10.2007, 17:54
    4. simp_dll.dll
      От nicolr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.07.2007, 20:09
    5. инфицирован system32\simp_dll.dll
      От micgan2005 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.07.2007, 06:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00223 seconds with 18 queries