Показано с 1 по 12 из 12.

RUNDLL_ошибка (заявка № 49784)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2009
    Сообщений
    6
    Вес репутации
    28

    Thumbs up RUNDLL_ошибка

    При загрузке WinXp SP2 Rus c сегодняшнего дня стало выскакивать сообщение RUNDLL "Ошибка при загрузке calc.ifo. Не найден указанный модуль"
    При этом в остальном поведение системы нормальное--любые программы запускаются, интернет есть, и т.д. т.п.
    Есть необходимость избавиться от этого сообщения
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\zwwxyj.sys','');
     DeleteService('zwwxyj');
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     ExecuteRepair(16);
     ExecuteRepair(13);
    QuarantineFile('calc.ifo','');
     SysCleanAddFile('C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
    Установите Adobe Acrobat Reader 9.1 или удалите старый.
    Обновите Java.

  4. #3
    Junior Member Репутация
    Регистрация
    11.07.2009
    Сообщений
    6
    Вес репутации
    28
    Уважаемый AndreyKa !
    Большое спс за предоставленый скрипт
    После его выполнения и перезагрузки эта лажа убралась !!
    Тем не менее высылаю всё, что Вы сказали
    И, кстати, не могли бы Вы меня хоть немного просветить, в яём тут дело-то было ?
    И что с Adobe Acrobat Reader, и апдейтом Java ?

    С уважением , webdiver !
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Дело в том, что в автоматический запуск был прописан файл трояна. Возможно, троян был удален сразу после создания его файла, возможно спустя некоторое время.
    Обновлять Adobe Acrobat Reader, и Java надо для того, чтобы на компьютере было меньше уязвимостей, через которые проникают трояны.
    Сделайте лог Gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    11.07.2009
    Сообщений
    6
    Вес репутации
    28

    gmer.log

    высылаю Вам искомый gmer.log
    С нетерпением ожидаю Ваш приговор

    P.S.
    Снёс Adobe Acrobat Reader7, и поставил Adobe Acrobat 7.09 Professional
    Вложения Вложения
    • Тип файла: log gmer.log (330.5 Кб, 5 просмотров)

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Закройте все программы.
    Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     ClearQuarantine;
    SetAVZGuardStatus(True);
    BC_QrFile('C:\WINDOWS\system32\znwkghr.dll');
    QuarantineFile('C:\WINDOWS\system32\znwkghr.dll','');
     BC_DeleteFile('C:\WINDOWS\system32\znwkghr.dll');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
    Код:
    gmer.exe -del service zwwxyj
    gmer.exe -del file "C:\WINDOWS\system32\znwkghr.dll"
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\zwwxyj"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\zwwxyj"
    gmer.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

    Цитата Сообщение от webdiver Посмотреть сообщение
    Снёс Adobe Acrobat Reader7, и поставил Adobe Acrobat 7.09 Professional
    Не пойдет, версия должна быть не ниже 7.1.1
    http://www.securitylab.ru/vulnerability/368595.php

  8. #7
    Junior Member Репутация
    Регистрация
    11.07.2009
    Сообщений
    6
    Вес репутации
    28

    [Новая] RUNDLL_ошибка

    При выполнении батника несколько раз выскакивало сообщение, что что-то там не найдено (не успел заметить)
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    В логе чисто.

  10. #9
    Junior Member Репутация
    Регистрация
    11.07.2009
    Сообщений
    6
    Вес репутации
    28

    [Излечено] RUNDLL_ошибка--окончание

    1 Ещё раз грейт 10х за помощь
    2 К вопросу об Adobe v > 7.1.1
    Это про Reader ? или про Adobe Acrobat Pro ?

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Посмотрите ссылку что я дал, если мне не верите.

  12. #11
    Junior Member Репутация
    Регистрация
    11.07.2009
    Сообщений
    6
    Вес репутации
    28
    Понято

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) webdiver, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00214 seconds with 20 queries