Показано с 1 по 12 из 12.

Не удаляется mssfc.dll (заявка № 64210)

  1. #1
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    6
    Вес репутации
    26

    Thumbs up Не удаляется mssfc.dll

    Здравствуйте, дело было так, сначала поймал iLite Net Accelerator, упорными поисками в сети, наткнулся на совет на одном из форумов, где сгенерировали код. Введенный код сделал свое дело iLite ушел, все приложения начали нормально запускаться. Для полного спокойства, скачал с сайта DrWeb последнюю версию CureIt! и запустил сканирование. При просмотре папки system32, CureIt! начал ругаться на файлик mssfc.dll, при попытке его удаления и в обычном и в безопасном режиме комп сразу перезагружается, успевает на доли секунды мелькнуть только синий экран смерти. Загрузился с LiveCD и удалил файл вручную, но после загрузки с жесткого диска, файл опять появляется. В автозагрузке вроде бы ничего ненужного нет, да и процессов подозрительных не вижу. Прилагаю логи.
    Вложения Вложения
    Последний раз редактировалось dimon-camelot; 18.12.2009 в 14:33. Причина: Орфография

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{257AC351-107B-63EC-1444-5F307B98A298}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\msmedia.dll','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\msmedia.dll');
    QuarantineFile('%windir%\system32\sfcfiles.dll','');
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    6
    Вес репутации
    26
    Скрипты выполнил, запрошеный карантин отправил, высылаю логи.
    Вложения Вложения

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Что сейчас с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    6
    Вес репутации
    26
    Ничего не изменилось, так же cureIt находит этот файл, а при попытке удаления уходит в ребут

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    195
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=53070

  8. #7
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    6
    Вес репутации
    26
    Лог, сделанный Malwarebytes Antimalware
    Вложения Вложения

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Удалите в МВАМ
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\CLSID\{ff4ec53a-ca51-9a39-6cdd-5ffb26fb445c} (Spyware.Bividon) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> No action taken.
    HKEY_CLASSES_ROOT\googletoolbar.google.1 (Trojan.BHO) -> No action taken.
    
    Заражено значений реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
    
    Заражено папок:
    C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
    
    Заражено файлов:
    C:\Program Files\uTorrent\Uninstall.exe (Rootkit.Agent) -> No action taken.
    C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
    C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('c:\windows\system32\mssfc.dll','');
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    6
    Вес репутации
    26
    Скрипты выполнил, запрошеный карантин отправил, высылаю логи.
    Вложения Вложения

  11. #10
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
     DeleteFile('c:\windows\system32\mssfc.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Что теперь с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  12. #11
    Junior Member Репутация
    Регистрация
    18.12.2009
    Сообщений
    6
    Вес репутации
    26
    Проблема ушла, спасибо большое всем кто мне помогал! Я очень рад, что все решилось без переустановки Винды. Вы лучшие! С наступающим Новым Годом!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,537
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\mssfc.dll - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.380, AVAST4: Win32:Patched-KP [Trj] )
      2. c:\windows\system32\sfcfiles.dll - Trojan.Win32.Patched.fr ( AVAST4: Win32:Patched-KP [Trj] )


  • Уважаемый(ая) dimon-camelot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. проблема с mssfc.dll и Касперским
      От Constantin в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 19.09.2010, 23:52
    2. Помогите, файл mssfc.dill не лечится и не удаляется
      От helen borodina в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 08.08.2010, 00:50
    3. sfcfiles.dll mssfc.dll
      От Чижъ в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 31.03.2010, 16:52
    4. mssfc.dll и синий экран
      От Bizant в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.02.2010, 15:44
    5. mssfc.dll и winlogon.exe
      От DenisOFF в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.12.2009, 15:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00605 seconds with 22 queries