Показано с 1 по 7 из 7.

nOD ругается на файл wmmest.dll (заявка № 68143)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    26

    Thumbs up nOD ругается на файл wmmest.dll

    Здравствуйте.
    В последнее время НОД32 начал ругаться на данный файл
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\System32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\wmmest.dll','');
     DeleteFile('C:\WINDOWS\system32\wmmest.dll');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\~DF2291.tmp','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.Word\~WRS{EE9C6934-4650-4A0B-9531-0D0ACAB5EC2D}.tmp','');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\~DF2291.tmp');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.Word\~WRS{EE9C6934-4650-4A0B-9531-0D0ACAB5EC2D}.tmp');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    Пофиксите Hijackthis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    Закачайте полученный карантин по красной ссылке вверху. Повторите логи
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    26
    Пофиксите Hijackthis? прошу прощения за глупый вопрос, а то как?
    ЗАПУСТИТЬ И ПРОВЕРИТЬ??
    Когда запускаю скрипт операция проходит потом комп тупо перезагружается.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Цитата Сообщение от Aleksiren Посмотреть сообщение
    Пофиксите Hijackthis? прошу прощения за глупый вопрос, а то как?
    http://virusinfo.info/showthread.php?t=4491 - в Правилах вообще-то все расписано

    Цитата Сообщение от Aleksiren Посмотреть сообщение
    Когда запускаю скрипт операция проходит потом комп тупо перезагружается
    Так и должно быть, закачайте получившийся карантин и сделайте новые логи
    The Truth is Out There

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    26
    Спасибо за подсказку, но у меня этого в отчете не оказалось
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\sdra64.exe,
    Высылаю то что получилось
    Вложения Вложения
    Последний раз редактировалось Aleksiren; 23.01.2010 в 18:06.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Не оказалось - это хорошо, значит АВЗ почистил. virusinfo_cure - это не лог, уберите его из поста
    The Truth is Out There

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    26
    Вроде все исправил
    Сейчас нодом прогоню посмотрю

    БОЛЬШОЕ СПАСИБО ЗА ПОМОЩЬ
    Последний раз редактировалось Aleksiren; 23.01.2010 в 18:36.

  • Уважаемый(ая) Aleksiren, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 29.03.2011, 21:42
    2. Ответов: 4
      Последнее сообщение: 09.09.2010, 07:25
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01184 seconds with 20 queries