Показано с 1 по 10 из 10.

Что это ? - "itcwlnp File not found: i" (заявка № 76253)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    59

    Thumbs up Что это ? - "itcwlnp File not found: i"

    Добрый день,
    Проверяя Autorun свой ПК, обнаружил в автозапуске:
    Код:
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
    itcwlnp            File not found: i
    Поискал в сети; вроде как это - не должно быть ...
    http://virusinfo.info/showpost.php?p=546490&postcount=9

    Нужно ли это фиксить HijackThis ??
    Никаких странностей в ПК не наблюдаю (вроде ..))

    Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315

  4. #3
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    59
    Слушаю и повинуюсь..

    Всё сделал как положено...
    Файл hijackthis_LOAD.log - это лог при полностью загруженной системе, а
    hijackthis.log - это когда загружен только браузер (какой правильно, я не знаю)

    ps. Не совсем в тему... до этого у меня стоял полиморфный AVZ (4.32), а сейчас я ставил обычную версию (с z-oleg.com). Так вот - сначала я:
    1) удалил AVZPM
    2) все драйвера и ключи реестра (через скрипт)

    после перезагрузки, установки и запуска AVZ 4.32 программа считает что AVZPM установлен.
    Эту операцию я проделал дважды, но программа всё равно считает, что драйвер расширенного мониторинга процессов AVZPM есть и никуда не удалялся - или так оно и есть на самом деле.
    Что делать и нужно ли с этим бороться ??


    С Уважением..

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wlinject.exe','');
     DeleteFile('C:\WINDOWS\system32\wlinject.exe');
    ExecuteRepair(9); 
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wlinject.exe','');
     DeleteFile('C:\WINDOWS\system32\wlinject.exe');
    ExecuteRepair(9); 
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи
    wlinject.exe это "ЧАСТЬ" брандмауэра ViPNet Personal Firewall
    http://www.infotecs.ru/Soft/personalf.htm

    клоторый стоит у меня уже года четыре...

    Код:
    wlinject.exe
    
    тип файла: exefile
    описание: ViPNet wlinject
    позиция: C:\WINDOWS\system32\
    размер: 45131 b
    MD5: 46BF1760C87AC9FE13987045C0AB3222
    создан: 21.01.2007 21:30:41
    модификация: 20.02.2009 10:49:36
    доступно: 12.05.2009 9:08:03
    атрибуты: архив 
    версия файла: 3.1.1.3578
    компания: Infotecs
    права: Copyright 1991-2007
    имя продукта: ViPNet
    версия продукта: 3.1 (1.3578)
    оригинал. имя: wlinject.dll
    марка: 
    внутреннее имя: wlinject
    коментарии:
    Да ! Карантин с двумя файлами конечно же выслал.
    Но скрипт [на удаление] пока не запускал...
    Последний раз редактировалось Toledo; 16.04.2010 в 12:05.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    тогда пофиксите
    Код:
    O20 - Winlogon Notify: itcwlnp - i (file missing)
    и все ...

  8. #7
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    тогда пофиксите
    Код:
    O20 - Winlogon Notify: itcwlnp - i (file missing)
    и все ...
    Пофиксил..

    В логе HijackThis есть такая запись..
    Код:
    O20 - Winlogon Notify: AutorunsDisabled - Invalid registry found
    Это надо фиксить ?..

    ps. На всякий случай сделал лог AVZ "Менеджер автозапуска"

    С Уважением..

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    можно - это мусор

  10. #9
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    можно - это мусор
    Всё пофиксил.

    Спасибо. Закрыто.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Toledo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 20.05.2012, 11:55
    2. Ответов: 5
      Последнее сообщение: 10.01.2012, 18:59
    3. Sign of "JS:Agent-CV [Trj]" has been found
      От sasha1959 в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 24.01.2010, 20:54
    4. Ответов: 1
      Последнее сообщение: 31.10.2009, 05:06
    5. Ответов: 9
      Последнее сообщение: 22.02.2009, 08:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00333 seconds with 19 queries