Показано с 1 по 4 из 4.

Trojan-Proxy.Win32.Dlena.bk (проблема после удаления виря) (заявка № 7792)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    3
    Вес репутации
    63

    Trojan-Proxy.Win32.Dlena.bk (проблема после удаления виря)

    Проблема возникла после лечения данного виря
    на системе windows server 2003.
    а именно перестал грузиться IPSec Services (внизу описание ошибок)
    что интересно его отключаю из служб( ребут ) и могу пинговать другие компы другие сервисы еще доступны. Интернет не работает не в броузере, и программах.(ошибка сокета)

    c:\windows\system32\XXXXXld.exe (XXXXX - набор цифр)
    (удалил)

    AVZ лог
    Удален элемент Winlogon, ссылающийся на C:\WINDOWS\system32\rpcc.dll
    C:\WINDOWS\system32\rpcc.dll >>>>> Trojan-Proxy.Win32.Dlena.bk успешно удален

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc]
    "DllName"="C:\\WINDOWS\\System32\\rpcc.dll"
    "Asynchronous"=dword:00000001
    "Impersonate"=dword:00000001
    "Startup"="Startup"
    (удалено)

    Ошибки IPSec
    -------------------
    Event Type: Error
    Event Source: Service Control Manager
    Event Category: None
    Event ID: 7023
    Date: 04.02.2007
    Time: 19:45:50
    User: N/A
    Computer: SERVERM
    Description:
    The IPSEC Services service terminated with the following error:
    The support for the specified socket type does not exist in this address family.
    --
    при ручном старте IPSec
    10044: the specified socket type is not supported in this address family.

    пробывал утилиту WinsockFix (непомогло)

    10046: Protocol family not supported

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Выполните, пожалуйста, правила

  4. #3
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    3
    Вес репутации
    63
    я полечил сначала , а только потом нашел этот форум.
    Если надо самое тело вируса rpcc.dll - подцеплю.

    в своей проблеме я продвинулся вперед я обновил Win ser 2003
    до SP1 и поставил фикс windowsserver2003-kb910481-x86-enu.exe
    для Fix winsock но непомогло.

    дальше я нашел что добавились опции в программу netsh
    +winsock
    я ввел команду netsh winsock reset (All Winsock Layered Service Providers which were previously installed must be reinstalled.)
    В менеджере winsock SPI (AVZ)
    появились записи в Поставщики транспортных протоколов (до этого первое NSP и TSP,LSP окна были пусты.

    Сеть заработала. IPSEC Services тоже включился, но не заработало
    Winsock Name Space Provider entries (они пусты) как их заполнить..

    я думаю вопроса по вирусу уже отошел на другой план, главное востановить работоспособность NSP. и будет счастье.

  5. #4
    Junior Member Репутация
    Регистрация
    04.02.2007
    Сообщений
    3
    Вес репутации
    63
    проблему уже решил.
    хех спс , что почти помогли

    прямые руки рулят.


    Ответ по этому вирю:
    вобще удаление этого виря очень простое.
    заходишь в Защищенный режим и там юзаешь последнию AVZ
    она всё чистит. Конечно потом удали ссылки из реестра
    это всё в ней же можно сделать.

    у меня была проблема намного глубже
    уничтожение настроек winsock32
    выше написаны некоторые этапы востановления.. и потом
    с рабочей тачки скопируй ветку в реестре что отвечает
    за эти настройки. и будет тебе счастье.
    либо есть проги которые востанавливают винсокс32.
    все зависит от ОС.
    Последний раз редактировалось BlackSnake; 22.09.2007 в 08:25.

  • Уважаемый(ая) BlackSnake, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. глючит Інтернет Trojan-Proxy.Win32.Dlena.bb
      От Roteiro в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 01:43
    2. возможно Trojan-Proxy.Win32.Dlena.bv
      От Warwar в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 01:37
    3. Trojan.Proxy.Win32.Dlena.bv
      От Valery R в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 01:36
    4. как избавиться от Trojan-Proxy.Win32.Dlena.an
      От avyer в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.12.2006, 18:22
    5. Trojan-Proxy.Win32.Dlena.an
      От McS в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.12.2006, 21:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00063 seconds with 19 queries