Показано с 1 по 16 из 16.

RUNDLL. Ошибка при загрузке tftp.nfo (заявка № 63873)

  1. #1
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53

    Thumbs up RUNDLL. Ошибка при загрузке tftp.nfo

    При запуске компа вечно выскакивают окошка:
    RUNDLL
    Ошибка при загрузке tftp.nfo
    Не найден указанный модуль

    Наверно это последствия вируса, обновлённый Drweb CureIt его совсем не видит.
    Как исправить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте логи по правилам.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53
    вот вроде получилось

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tftp.nfo beforegllav
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
     DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
     DelCLSID('{12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441}');
     QuarantineFile('E:\autorun.wsh','');
     QuarantineFile('C:\KALBA\MAAFENA\LAXOURY.exe','');
     DeleteFile('C:\KALBA\MAAFENA\LAXOURY.exe');
     DeleteFile('E:\autorun.wsh');
     DeleteFileMask('C:\KALBA', '*.*', true);
     DeleteDirectory('C:\KALBA');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    профиксить:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe tftp.nfo beforegllav
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\MicrSoft.exe','');
    DeleteFile('C:\WINDOWS\system32\MicrSoft.exe');
    DeleteFile('E:\autorun.wsh ');
    DelCLSID('12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441');
     QuarantineFile('C:\KALBA\MAAFENA\LAXOURY.exe','');
     DeleteFile('C:\KALBA\MAAFENA\LAXOURY.exe');
    BC_ImportaLL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    Прислать карантин.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53
    Профиксил, выполнил, потом прислал запрошенный карантин, потом по новой сделал три лога и присылаю их снова. Надеюсь всё сделал правильно?

    Окошко про модуль исчезло, Огромное вам спасибо!
    Сам процесс был интересным и даже захватывающим

  8. #7
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53
    На этом всё? процесс завершён правильно? можно ещё спросить?

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteREpair(9);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53
    Сделал вот..а теперь как???

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Да, теперь вроде бы все. СПС thyrex, а то я эту команду упустил.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53

    1.Можно ли мне теперь обратно включить восстановление системы?
    2.Во время запуска Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". он по умолчанию сканировал только локальный диск С, так и должно быть? Или мне нужно было вручную отметить галочками и диски D и E? (D и E это части разделённого у меня жёсткого диска).
    3.Что мне делать с флешками которые были в компе до этих «профиксиваний»? не смогут ли флешки вернуть этот «RUNDLL Ошибка при загрузке tftp.nfo» ?
    4.Нужны ли теперь мне HiJackThis и avz4 или их можно уже удалить вместе с их логами? Если можно уже удалить, то, как это безопаснее сделать? У них нет файлов деинсталляции.
    5.Какого вируса был последствием мой «RUNDLL»? С какого сайта или программы? (это чтоб я теперь держался подальше от него).

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Drkedr Посмотреть сообщение
    1.Можно ли мне теперь обратно включить восстановление системы?
    Можно
    Цитата Сообщение от Drkedr Посмотреть сообщение
    4.Нужны ли теперь мне HiJackThis и avz4 или их можно уже удалить вместе с их логами?
    Можно и удалить. точнее Хиджак деинсталлировать, а AVZ удалить.
    Цитата Сообщение от Drkedr Посмотреть сообщение
    3.Что мне делать с флешками которые были в компе до этих «профиксиваний»?
    вставлять и делать логи. Или проверять их Cureit-ом

    Добавлено через 1 минуту

    Цитата Сообщение от Drkedr Посмотреть сообщение
    2.Во время запуска Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info". он по умолчанию сканировал только локальный диск С, так и должно быть? Или мне нужно было вручную отметить галочками и диски D и E? (D и E это части разделённого у меня жёсткого диска).
    Я вообще советую после нашего лечения проверить полностью все диски своим, штатным а/вирусом.
    Последний раз редактировалось PavelA; 17.12.2009 в 23:38. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53
    Сохранил эти проги на болванке. А Curelt сказал сейчас, что в HiJackThis есть инфицированные файлы. Как лучше поступить теперь с ним поступить: HiJackThis деинсталлировать и остатки от деинсталляции удалить в корзину вручную?
    Ответьте пожалуйста.
    Последний раз редактировалось Drkedr; 18.12.2009 в 19:44.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Где и что конкретно CureIt нашёл? Впрочем, неважно, это либо ложное срабатывание на "коллегу", либо бэкапы после фиксов детектируются. Uninstall HijackThis, а остатки, если будут, удалите МИМО корзины.

  16. #15
    Junior Member Репутация
    Регистрация
    15.12.2009
    Сообщений
    12
    Вес репутации
    53
    Теперь вроде всё в порядке. Спасибо всем ещё раз!

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Drkedr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 01.05.2010, 22:14
    2. Ошибка при загрузке tftp.nfo
      От pazd в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.11.2009, 18:02
    3. RUNDLL, ошибка при загрузке tftp.nfo
      От vanagel в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.10.2009, 18:08
    4. Ответов: 1
      Последнее сообщение: 22.10.2009, 20:28
    5. Ошибка при загрузке tftp.nfo
      От galdikas в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 28.09.2009, 03:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01063 seconds with 19 queries