Показано с 1 по 12 из 12.

Проблема с WLCtrl32.dll (заявка № 21379)

  1. #1
    Junior Member Репутация
    Регистрация
    27.03.2008
    Сообщений
    7
    Вес репутации
    59

    Thumbs up Проблема с WLCtrl32.dll

    Здравствуйте. Помогить удалить вирус, который накачал огромный трафик. Я почистил все, что смог, а WLCtrl32.dll никак не удалятся.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор. Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\Fxdrv.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Wfl53.sys','');
     QuarantineFile('C:\Auth\WPOSS.DLL','');
     QuarantineFile('c:\auth\wpos.exe','');
     QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
    RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Hardware Profiles\0001\System\CurrentControlSet\Enum\ROOT\L EGACY_Wfl53\0000', 'CSConfigFlags', '1');
     BC_DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Wfl53.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Eta50.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Gea52.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Lfm76.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Lmc26.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Sty22.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Tst36.sys');
    BC_DeleteSVC('Wfl53');
    BC_ImportquarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Cистема должна быть перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=21379 , как написано в прил.3 правил, и сделайте новые логи, начиная с п. 10 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    27.03.2008
    Сообщений
    7
    Вес репутации
    59
    Карантин выслал

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Нужны новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  6. #5
    Junior Member Репутация
    Регистрация
    27.03.2008
    Сообщений
    7
    Вес репутации
    59
    Логи высылаю
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Скачайте IceSword.
    Запустите его, внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\Wfl53.sys и если есть - удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").

    Затем выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
    DeleteFile('C:\WINDOWS\System32\Drivers\Wfl53.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Eta50.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Gea52.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Lfm76.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Lmc26.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Sty22.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Tst36.sys');
    DeleteFile('WLCtrl32.dll');
    DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\GRYUY5OB\loader[1].exe');
    DeleteFile('C:\WINDOWS\Temp\loader.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Tst36');
    BC_DeleteSvc('Sty22');
    BC_DeleteSvc('Lmc26');
    BC_DeleteSvc('Lfm76');
    BC_DeleteSvc('Gea52');
    BC_DeleteSvc('Eta50');
    BC_DeleteSvc('Wfl53');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи.
    Последний раз редактировалось kps; 11.04.2008 в 15:27. Причина: Карантин не нужен после скрипта
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #7
    Junior Member Репутация
    Регистрация
    27.03.2008
    Сообщений
    7
    Вес репутации
    59
    Высылаю
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Руткит удален.
    Вот это Вам знакомо?:
    C:\Auth\wpos.bat
    Если незнакомо - пришлите нам http://virusinfo.info/upload_virus.php?tid=21379

    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    И еще вот это Вам знакомо?
    O17 - HKLM\System\CCS\Services\Tcpip\..\{93345935-3CE7-4877-AD07-68F07D41EA32}: NameServer = 195.54.3.2,195.54.2.1

    Сделайте новый лог HijackThis
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  10. #9
    Junior Member Репутация
    Регистрация
    27.03.2008
    Сообщений
    7
    Вес репутации
    59
    Да, это все знакомо. Спасибо большое!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Для статистики, в карантине:
    C:\WINDOWS\system32\Drivers\Wfl53.sys - Trojan-Downloader.Win32.Agent.lxa
    C:\WINDOWS\system32\WLCtrl32.dll - Trojan-Downloader.Win32.Mutant.hx
    (по классификации лаборатории Касперского)

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\wfl53.sys - Trojan-Downloader.Win32.Mutant.aim (DrWEB: Trojan.DownLoader.50037)
      2. c:\\windows\\system32\\wlctrl32.dll - Trojan-Downloader.Win32.Mutant.hx (DrWEB: Trojan.DownLoader.56882)


  • Уважаемый(ая) Damir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. wlctrl32.dll
      От vet в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 26.07.2009, 10:21
    2. Проблема - WLCtrl32.dll + сохраненные логи
      От Russule в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 06:20
    3. WLCtrl32.dll
      От azz в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 04:28
    4. Проблема с WLCTRL32.DLL или что-то другое?
      От railcar в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:20
    5. Проблема с Wlctrl32.dll и c процессами в системе
      От rikinaru в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.03.2008, 11:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00934 seconds with 20 queries