Показано с 1 по 13 из 13.

Проблема осталась (заявка № 47954)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    11
    Вес репутации
    55

    Question Проблема осталась

    Проблема осталась(
    Помогите пожалуйста. После очистки программой avz (по вашим рекомендациям), спястя некоторое время эта гадость появляется снова и снова (C:\WINDOWS\system32\mslpadap.dll)
    Не помогает переустановка windows c форматированием системного диска
    Что это за вирус и как найти источник заражения?
    Очень жду Вашей помощи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от Stanislaw Посмотреть сообщение
    Что это за вирус и как найти источник заражения?
    Без новых логов - никак.
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Stanislaw Посмотреть сообщение
    Не помогает переустановка windows c форматированием системного диска ...Что это за вирус и как найти источник заражения?
    В таком случае Вы делаете что-то неверно. После установки системы нельзя сразу бежать в Интернет, сначала нужно установить ВСЕ Сервис Паки, активировать Windows Firewall, посетить www.windowsupdate.com и установить ВСЕ важные обновления (кнопка Быстрый поиск), только потом можно ставить приложения.
    Или же у Вас сидит файловый вирус, который Вы запускаете из сохраненных файлов...
    Или же у Вас какой-то патченный софт, который Вы потом устанавливаете...

  5. #4
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    11
    Вес репутации
    55
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Или же у Вас сидит файловый вирус, который Вы запускаете из сохраненных файлов...
    Или же у Вас какой-то патченный софт, который Вы потом устанавливаете...
    Вроде все делаю как надо.
    Я тоже догадался, что у меня на другом локальном диске имеется файл зараженный этим вирусом (C:\WINDOWS\system32\mslpadap.dll)
    Но я не знаю какой Антивирусы с новыми базами ничего не находят. Я растерян, должен же быть какой-то выход?
    В этом я и прошу у вас помощи. Как мне найти зараженный файл на несистемном диске?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Stanislaw Посмотреть сообщение
    Я тоже догадался, что у меня на другом локальном диске имеется файл зараженный этим вирусом (C:\WINDOWS\system32\mslpadap.dll)
    C:\ - это другой локальный диск?
    Но я не знаю какой
    Кто или что какой?
    Цитата Сообщение от Stanislaw Посмотреть сообщение
    Как мне найти зараженный файл на несистемном диске?
    Трудно искать в темной команте черную кошку... (c). Откуда Вы знаете, что у Вас вирус и плюс к тому - на несистемном диске, если антивирусы ничего не находят?

  7. #6
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    11
    Вес репутации
    55
    У меня хард разбит на 3 диска, С-системный и ещё два D,E.
    На диске С появляется этот вирус (C:\WINDOWS\system32\mslpadap.dll)
    После очистки по вашему методу и даже после форматирование диска С, этот вирус снова там появляется спустя какое-то время. Он же не из воздуха появляется. Поэтому я считаю, что источник заражения находится на диске D или Е.
    Антивирусы молчат((
    Вирусный файл mslpadap.dll у меня находит только программа авз.
    Вот я и спрашиваю, что это за вирус, как с ним бороться и почему его не находят антивирусы.
    Кто или что какой? -- я имел ввиду не знаю какой файл (или файлы) у меня заражен(ы) на дисках D или Е этим вирусом.

    В интернете ничего по поводу этого вируса не нашел.
    Последний раз редактировалось Rene-gad; 18.06.2009 в 17:23.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Мы уже 3 суток общаемся, а логов Ваших и карантина с этим файлом так и не увидели.
    Плиз....

  9. #8
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    11
    Вес репутации
    55
    Извиняюсь за задержку.
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2009
    Адрес
    Киев
    Сообщений
    241
    Вес репутации
    74
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('mslpadap.dll','');
     QuarantineFile('F:\NTGLM7X.sys','');
     QuarantineFile('F:\INSTALL\GMSIPCI.SYS','');
     QuarantineFile('F:\install4\MSICPL.sys','');
     QuarantineFile('F:\NTACCESS.sys','');
     DeleteFile('%WinDir%\mslpadap.dll');
     DeleteFile('%System32%\mslpadap.dll');
     DeleteFile('%SysDisk%\mslpadap.dll');
     DeleteFile('%Tmp%\mslpadap.dll');
     DelCLSID('FB5F1910-F110-11d2-BB9E-00C04F795683');
    SysCleanAddFile('mslpadap.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин (http://virusinfo.info/upload_virus.php?tid=xxxxx) вверху темы (Приложение 3 правил).
    - Сделайте новый лог по пункту 2 Правила раздела Диагностика (virusinfo_syscheck.zip)

  11. #10
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    11
    Вес репутации
    55
    Сделал.
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2009
    Адрес
    Киев
    Сообщений
    241
    Вес репутации
    74
    F:\ это у Вас отдельный раздел или съемный носитель (флэшка)?
    Есть какие-то проблемы?

  13. #12
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    11
    Вес репутации
    55
    F:\ это у меня dvd-ram дисковод, пользуюсь им только что бы поставить windows.
    Я что-то ничего не пойму
    Каким образом на F у меня были эти вирусы :

    Проблем пока не вижу.
    Последний раз редактировалось Stanislaw; 20.06.2009 в 02:05.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Stanislaw, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 06.03.2012, 12:44
    2. Ответов: 4
      Последнее сообщение: 01.12.2011, 10:06
    3. Ответов: 3
      Последнее сообщение: 31.10.2011, 15:52
    4. "GetDriveLayOyt"-проблема осталась!
      От Eduard в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 07.02.2011, 18:33
    5. Все почистил, но проблема осталась ...
      От LIlton в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.07.2008, 16:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01421 seconds with 20 queries