Показано с 1 по 9 из 9.

simp_dll (заявка № 11549)

  1. #1
    Junior Member Репутация
    Регистрация
    03.08.2007
    Сообщений
    4
    Вес репутации
    35

    Exclamation simp_dll

    Достал, ничто не берёт.
    Правила выполнил. Логи прицепл.
    Заранее благодарю
    Вложения Вложения

  2. Реклама
     

  3. #2
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\Program Files\system101\system101.dll','');
     QuarantineFile('D:\DOCUME~1\ВАДИМЗ~1\LOCALS~1\Temp\winlogon.exe','');
     DeleteFile('D:\DOCUME~1\ВАДИМЗ~1\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('D:\Program Files\system101\system101.dll');
     DeleteFile('D:\WINDOWS\system32\simp_dll.dll');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    "Пофиксите" в HijackThis
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
    R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    O2 - BHO: XY33 Popup Blocker - {4B5A7560-16C6-4063-86D3-000000000002} - D:\Program Files\system101\system101.dll (file missing)
    O4 - HKCU\..\Run: [Firewall auto setup] D:\DOCUME~1\ВАДИМЗ~1\LOCALS~1\Temp\winlogon.exe
    O9 - Extra button: (no name) - {4B5A7560-16C6-4063-86D3-000000000003} - D:\Program Files\system101\system101.dll (file missing)
    O9 - Extra 'Tools' menuitem: Блокировка всплывающих окон - {4B5A7560-16C6-4063-86D3-000000000003} - D:\Program Files\system101\system101.dll (file missing)
    O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {33331111-1131-1111-1111-611111193428} - 
    O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl56bd.cab
    O20 - Winlogon Notify: rpcc - D:\WINDOWS\
    Загрузите карантин по этой ссылке.

    Пуск - Выполнить:
    Введите комадну: sfc /scannow
    Windows будет проверять целостность защищённых файлов на вашем компе. Для восстановления может потребоваться установочный диск ОС.

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    03.08.2007
    Сообщений
    4
    Вес репутации
    35
    Пуск - Выполнить:
    Введите комадну: sfc /scannow
    Windows будет проверять целостность защищённых файлов на вашем компе. Для восстановления может потребоваться установочный диск ОС.

    ЭТО НЕ ПОЛУЧАЕТСЯ..., НЕ НАЙДЕНА ПРОГРАММА

    Логи слать..??

    Повторите логи.[/quote]

    Добавлено через 2 минуты

    Получилось
    Последний раз редактировалось vsommer; 03.08.2007 в 14:24. Причина: Добавлено

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,033
    Вес репутации
    1691
    Делайте повторно логи.

  6. #5
    Junior Member Репутация
    Регистрация
    03.08.2007
    Сообщений
    4
    Вес репутации
    35

    Повторые логи, бяка осталась

    Новые логи
    Цитата Сообщение от Maxim Посмотреть сообщение
    Делайте повторно логи.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Вечный, но действующий совет - ставим триал Касперского 7-го и лечимся. AVG отключаем.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    03.08.2007
    Сообщений
    4
    Вес репутации
    35

    Спасибо..., помогло.

    Совет работает, не реклама , но задумался про KIS.
    Цитата Сообщение от PavelA Посмотреть сообщение
    Вечный, но действующий совет - ставим триал Касперского 7-го и лечимся. AVG отключаем.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Данную бяку можно вылечить и руками, но Касперским проще.
    Да еще дистрибутив Виндовс должен был потребоваться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,537
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) vsommer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. помогите избавиться от simp_dll.dll!
      От Pat в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:09
    2. И у меня simp_dll.dll.
      От Bison в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 02:02
    3. Троянцы simp_dll.dll и totour.exe
      От Фоксег в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 16.10.2007, 17:54
    4. simp_dll.dll
      От nicolr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.07.2007, 20:09
    5. инфицирован system32\simp_dll.dll
      От micgan2005 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.07.2007, 06:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00504 seconds with 22 queries