Показано с 1 по 7 из 7.

ntos, audio.dll, video.dll (заявка № 22960)

  1. #1
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    237
    Вес репутации
    62

    Question ntos, audio.dll, video.dll

    Спокойно живут на компьютере при обновляемом Ноде. В безопасном Вебом немного убил ереси. Дальше - как учили. Логи прилагаются.
    Последний раз редактировалось Denis79; 18.11.2009 в 16:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Отключите антивирус!

    Пофиксить

    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
    O20 - Winlogon Notify: WinNt32 - WinNt32.dll (file missing)
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\1\Application Data\elefundesktops\waterlily_wallpaper\sysinfo.exe','');
     QuarantineFile('C:\Documents and Settings\1\Application Data\elefundesktops\waterlily_wallpaper\wallpaper.exe','');
     QuarantineFile('C:\WINDOWS\Temp\BN15.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BN22.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BN13.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BN17.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BN16.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BND.tmp','');
     QuarantineFile('C:\WINDOWS\Temp\BNB.tmp','');
     QuarantineFile('WinNt32.dll','');
     QuarantineFile('C:\WINDOWS\herjek.exe','');
     QuarantineFile('C:\WINDOWS\System32\ntos.exe','');
     QuarantineFile('C:\Documents and Settings\1\Application Data\ICQ Toolbar\.//..//win.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Vae61.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Lps37.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Hmq82.sys','');
     QuarantineFile('C:\WINDOWS\system32\baseofr32.dll','');
     DeleteService('Vae61');
     DeleteService('Hmq82');
     DeleteService('Lps37');     
     DeleteFile('C:\WINDOWS\system32\baseofr32.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\Hmq82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Lps37.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Vae61.sys');
     DeleteFile('C:\WINDOWS\System32\ntos.exe');
     DeleteFile('C:\WINDOWS\herjek.exe');
     DeleteFile('WinNt32.dll');
     DeleteFile('C:\WINDOWS\Temp\BNB.tmp');
     DeleteFile('C:\WINDOWS\Temp\BND.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN16.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN17.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN13.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN22.tmp');
     DeleteFile('C:\WINDOWS\Temp\BN15.tmp');
     BC_ImportALL;  
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=22960

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Очистите временные папки,кеш браузера и повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    237
    Вес репутации
    62
    Пофиксил, вирусы подгрузил. Логи выполнил.
    Последний раз редактировалось Denis79; 24.12.2009 в 13:42.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Пришлите все что найдется по этому запросу win.exe согласно приложению 2 правил

  6. #5
    Junior Member Репутация
    Регистрация
    09.10.2007
    Сообщений
    237
    Вес репутации
    62
    Выполнил, ничего не нашлось.

    Добавлено через 28 минут

    Обычным поиском тоже нет.
    Последний раз редактировалось Denis79; 16.05.2008 в 17:21. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В папке Автозагрузка текущего пользователя два файла:
    MSWin-798430714.exe
    MSWin-1740139304.exe

    Пришлите их по правилам.

    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [advap32] "C:\Documents and Settings\1\Application Data\ICQ Toolbar\.//..//win.exe" /r
    I am not young enough to know everything...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 45
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\herjek.exe - Email-Worm.Win32.Zhelatin.zt (DrWEB: Trojan.Packed.460)
      2. c:\\windows\\system32\\baseofr32.dll - Trojan.Win32.Obfuscated.aat
      3. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.btz (DrWEB: Trojan.Packed.511)
      4. c:\\windows\\temp\\bnb.tmp - Trojan-Downloader.Win32.Mutant.yi (DrWEB: BackDoor.Bulknet.18
      5. c:\\windows\\temp\\bnd.tmp - Trojan-Downloader.Win32.Mutant.yi (DrWEB: BackDoor.Bulknet.18
      6. c:\\windows\\temp\\bn13.tmp - Trojan-Dropper.Win32.Agent.rjl (DrWEB: BackDoor.Bulknet.18
      7. c:\\windows\\temp\\bn15.tmp - Trojan-Dropper.Win32.Agent.rjl (DrWEB: BackDoor.Bulknet.18
      8. c:\\windows\\temp\\bn16.tmp - Trojan-Downloader.Win32.Mutant.yi (DrWEB: BackDoor.Bulknet.18
      9. c:\\windows\\temp\\bn17.tmp - Trojan-Downloader.Win32.Mutant.yi (DrWEB: BackDoor.Bulknet.18
      10. c:\\windows\\temp\\bn22.tmp - Trojan-Downloader.Win32.Mutant.yi (DrWEB: BackDoor.Bulknet.18


  • Уважаемый(ая) Denis79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. windows xp:audio/video files run very slowly
      От seppinho в разделе Malware Removal Service
      Ответов: 2
      Последнее сообщение: 23.03.2010, 16:27
    2. ntos.exe, audio.dll, video.dll
      От Veryovka в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:46
    3. Genius SM-Live Series PCI Audio
      От Aeon Flux в разделе Софт - общий
      Ответов: 1
      Последнее сообщение: 08.07.2007, 16:30
    4. Плеер для stream audio
      От drongo в разделе Софт - общий
      Ответов: 3
      Последнее сообщение: 08.04.2007, 08:51
    5. Audio test CD.
      От Andrey в разделе Софт - общий
      Ответов: 0
      Последнее сообщение: 04.12.2004, 18:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00834 seconds with 17 queries