Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

msftp.dll ... и другие. Как их убить (заявка № 17548)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60

    Thumbs up msftp.dll ... и другие. Как их убить

    Глючит интернет то страницы не открывает то скорость упала в двое, переустановка винды не дала результата, а все логдиски фарматировать неохота каспер кое что полечил да на msftp.dll заглючил помогите убить этого гада
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\documents and settings\454\local settings\application data\cftmon.exe');
     TerminateProcessByName('c:\windows\system32\drivers\spool.exe');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Oua38.sys','');
     QuarantineFile('C:\WINDOWS\System32\msftp.dll','');
     QuarantineFile('c:\windows\system32\drivers\spool.exe','');
     QuarantineFile('c:\documents and settings\454\local settings\application data\cftmon.exe','');
     DeleteFile('c:\documents and settings\454\local settings\application data\cftmon.exe');
     DeleteFile('c:\windows\system32\drivers\spool.exe');
     DeleteFile('C:\WINDOWS\System32\msftp.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17548

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60

    после вып скрипта

    залил карантин по этой ссылке: http://virusinfo.info/upload_virus.php?tid=17548

    процесы spool stfmon пропали инет работает правда с адсл 512 стал на уровне диалапа 50 кбит работать. Скидываю логи.
    Вложения Вложения

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В карантине C:\WINDOWS\System32\msftp.dll - Trojan-Downloader.Win32.Small.hwc
    c:\windows\system32\drivers\spool.exe и c:\documents and settings\454\local settings\application data\cftmon.exe - Backdoor.Win32.Agent.ehg

    Не все захотели просто так уйти.
    Выполните в АВЗ

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Oua38.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Eko51.sys','');
     QuarantineFile('C:\WINDOWS\system32\sysfldr.dll','');
     DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe');
     BC_DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Application Data\cftmon.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17548
    Последний раз редактировалось wise-wistful; 05.02.2008 в 02:47.

  6. #5
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    залил карантин - http://virusinfo.info/showthread.php?t=17548
    Последний раз редактировалось sersa78; 05.02.2008 в 02:59.

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Попробуйте поскать через АВЗ Сервис--поиск файлов на диске Oua38.sys и Eko51.sys. Они упорно не хотят в карантин. Возможно, что это только следы.
    sysfldr.dll по вирустотал
    Антивирус Версия Обновление Результат
    AntiVir 7.6.0.62 2008.02.04 BDS/Backdoor.Gen
    Avast 4.7.1098.0 2008.02.04 Win32:Agent-RKM
    BitDefender 7.2 2008.02.04 Backdoor.SDBot.DFCV
    DrWeb 4.44.0.09170 2008.02.04 BackDoor.Mahaon
    eSafe 7.0.15.0 2008.01.28 suspicious Trojan/Worm
    Ikarus T3.1.1.20 2008.02.04 Trojan-Proxy.Win32.Webber.U
    Panda 9.0.0.4 2008.02.04 Suspicious file
    Sophos 4.26.0 2008.02.04 Mal/Emogen-G
    Webwasher-Gateway 6.6.2 2008.02.04 Trojan.Backdoor.Backdoor.Gen
    Вот и вирлаб отписался по его версии Trojan.Win32.Agent.ewc
    Последний раз редактировалось wise-wistful; 05.02.2008 в 03:29.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O20 - Winlogon Notify: sysfldr - C:\WINDOWS\SYSTEM32\sysfldr.dll
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\SYSTEM32\sysfldr.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Oua38');
    BC_DeleteSvc('Eko51');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  9. #8
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    поиск через АВЗ Сервис--поиск файлов на диске Oua38.sys и Eko51.sys ничего не дал.
    Выкладываю логи virusinfo_syscheck.zip иhijackthis.log согласно правил виполняя с пункта 10.
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Пофиксьте в HiJackThis:
    Код:
    O20 - Winlogon Notify: sysfldr - sysfldr.dll (file missing)
    перезагрузитесь и сделайте лог hijackthis еще разок...

    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Пора ставить SP2 - потребует повторная активация

  11. #10
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    после перезагрузки

    не смог зайти в винду - запуск Windows и зависание
    пришлось в безопасном режиме заходить и создавать нов уч запись после этого смена пользователей дало зайти под старым именем

    Скорость интернета увеличилась но прыгает от 20 до 50 килобайт при каждом повторном тесте
    Заметил что страницы открывает быстро а закачка файлов на уровне диалапа

    сделал лог hijackthis
    Вложения Вложения
    Последний раз редактировалось sersa78; 06.02.2008 в 01:37.

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    В остальном все чисто... Какие жалобы еще?

  13. #12
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    после выполнения заданий в сообщении № 7 и № 9 перестал запускаться windows . идет загрузка и после приглашения зависание. нажимаю резет и после этого проходит нормально загрузка и вход в виндовс.
    загружаюсь без проблем только в только в безопасном режиме.
    Последний раз редактировалось sersa78; 07.02.2008 в 01:40.

  14. #13
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    вот лог
    Вложения Вложения

  15. #14
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    что то можна сделать или прийдется сносить винду? Посоветуйте!

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от sersa78 Посмотреть сообщение
    что то можна сделать ....Посоветуйте!
    1 срочно ставить сп 2
    2 проверить железо (особенно блок питания и видео )

  17. #16
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Попробуйте так...
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(9);
     ExecuteRepair(16);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Microsoft Most Valuable Professional in Consumer Security

  18. #17
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    1 срочно ставить сп 2
    2 проверить железо (особенно блок питания и видео )
    машина конь никаких проблем с железом все 2 года как часы работало птфю-птфю

    Добавлено через 2 минуты

    скрипт не помог
    заметил если после резета виндовс скандиском делает проверку то винда загружается
    Последний раз редактировалось sersa78; 08.02.2008 в 00:24. Причина: Добавлено

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Цитата Сообщение от sersa78 Посмотреть сообщение
    машина конь никаких проблем с железом все 2 года как часы работало птфю-птфю
    блок питания - если не бренд наверняка не выдает ....(2 года для него много )
    ну винчестер по вашим же словам нуждается в проверке ....

  20. #19
    Junior Member Репутация
    Регистрация
    04.02.2008
    Сообщений
    22
    Вес репутации
    60
    в безопасном режиме выполнил скрипт лечения и тп из АВЗ после этого уже 3 раза загружается винда без проблем вот лог
    что это могло быть
    Вложения Вложения

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ... да и скрипт лечения ничего не лечил .... так что загрузка произошла не из-за него ...

  • Уважаемый(ая) sersa78, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. msftp.dll задрал нет сил
      От Fantom14 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 04:14
    2. Злополучный msftp.dll
      От regtv в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 04:07
    3. как удалить msftp.dll
      От 227ff в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 03:53
    4. неубиваемый msftp.dll
      От nestorsax в разделе Помогите!
      Ответов: 40
      Последнее сообщение: 22.02.2009, 03:53
    5. снова msftp.dll и иже с ним...
      От M@xWell в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.02.2008, 14:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00134 seconds with 20 queries