Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Файл wlt2DDi.exe и нестабильная работа (заявка № 78092)

  1. #1
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26

    Thumbs up Файл wlt2DDi.exe и нестабильная работа

    Добрый день!
    Обращаюсь второй раз к Вам за помощью!
    При загрузке компьютера вылетает сообщение что в папке C:\WINDOWS\system32 постоянно появляется файл с названием wlt2DDi.exe. На что Касперский инет секьюрити сообщает: удалено: троянская программа Trojan.Win32.Inject.aptx.
    Проверка в безопасном режиме не возможна, так как он не работает ...при загрузке чёрный экран и все.
    Проверка различными програмами Dr. Web CureIt! и касперским вызывают синий экран и перезагрузку компьютера...
    Ещё не знаю от чего, но бывает что компьютер не определяет картридер.
    Базы обновляю каждый день, опасные сайты не посещаю...но результат на лицо..
    Заранее спасибо, ~KakTy3~

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Доброго времени суток
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\wlt2DDi.exe,\\?\globalroot\systemroot\system32\ysK6jk7.exe,
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
     QuarantineFile('C:\WINDOWS\system32\itcwlnp.dll','');
     QuarantineFile('C:\WINDOWS\system32\wlinjlib.dll','');
     QuarantineFile('C:\WINDOWS\system32\wlinject.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\wlt2DDi.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\ysK6jk7.exe','');
     DeleteFile('\\?\globalroot\systemroot\system32\ysK6jk7.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\wlt2DDi.exe');
     DeleteFile('C:\Documents and Settings\All Users\systems.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    1. Пофиксил
    2. Всё сделал (скрипт в AVZ) НО компьютер завис! Перезагрузка даже через диспетчер задач не работала...
    3. Карантин прислал!

    Спасибо за оперативность в оказании помощи!
    Последний раз редактировалось ~KakTy3~; 11.05.2010 в 15:55. Причина: забыл приложить файлы

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    ViPNet - Вы этим пользуетесь, да?
    Пофиксите в Hijackthis:
    Код:
    O1 - Hosts: 69.10.53.230 odnoklassniki.ru
    O1 - Hosts: 69.10.53.230 www.odnoklassniki.ru
    O1 - Hosts: 69.10.53.230 vkontakte.ru
    O1 - Hosts: 69.10.53.230 www.vkontakte.ru
    O1 - Hosts: 69.10.53.230 vk.com
    O1 - Hosts: 69.10.53.230 www.vk.com
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\All Users\systems.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip и hijackthis.log

  6. #5
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    1. Vipnet необходим для клиент банка (сбербанк бухгалтерия)
    2. Пофиксил в Hijackthis
    3. Выполнил в АВЗ, но опять не удалось...в самом конце вылетело окошко Invalid data type for "DllName" и кнопка "ок"...я её нажал.
    После чего данная программа и компьютер перестали отвечать...

    да и безопасный режим так и не заработал...
    грузится чёрный экран...

    ещё была установлена программа usb disc security. Каспер, начал кричать что это вирус Trojan.Win32.Buzus.dyfk Файл: c:\program files\usb disk security\usbguard.exe
    В общем я удалил данную программу.
    Последний раз редактировалось ~KakTy3~; 11.05.2010 в 17:59. Причина: добавил про безопасный режим, usb disk security

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wlinject.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
     DeleteFile('C:\Documents and Settings\All Users\systems.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','USB Antivirus');
     DeleteFilemask('C:\Program Files\USB Disk Security','*.*',true);
     DeleteDirectory('C:\Program Files\USB Disk Security');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     Executerepair(6);
     RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     Executerepair(10);
     ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    Компьютер после выполнения скрипта не перезагружается!!!!
    вылетает алерт: Invalid data type for "DllName" и кнопка "ок". я нажимаю и всё...програма виснет и после этого компьютер можно перезагрузить только нажав на кнопку питания. через завершение работы, перезагрузку никаких ответов нет...
    Карантин отправил. Но там только один файл wlinject.exe, systems.exe не найден...
    что делать дальше?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Пофиксите в HijackThis:
    Код:
    O4 - HKCU\..\Run: [Shell] C:\Documents and Settings\All Users\systems.exe
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
     DeleteFile('C:\Documents and Settings\All Users\systems.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     Executerepair(6);
     RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
     Executerepair(20);
     ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

    Добавлено через 32 секунды

    Сделайте лог MBAM
    Последний раз редактировалось Шапельский Александр; 11.05.2010 в 21:42. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26

    что-то не получается...чувствую себя 50 летним бухгалтером...
    1. В HijackThis строчку убрал
    2. Скрипт в очередной раз не завершен!! Опять вылетел Invalid data type for "DllName" и кнопка "ок"...я сохранил лог навсякий, тоже его выложу, думаю вы поймете что не так...после выполнения комп сам не перезагружается, перезагрузить через программы невозможно...
    3. Спасибо за терпение!

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: itcwlnp - i (file missing)
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\itcwlnp.dll','');
     DeleteFile('C:\WINDOWS\system32\itcwlnp.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Удалите все что нашел MBAM
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  12. #11
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    Карантин залил,
    компьютер перезагрузился)))
    МВАМ удалил.

    безопасный режим так и не появился(

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Выполните скрипт
    Код:
    begin
    Executerepair(10);
    RebootWindows(true);
    end.
    Безопасный режим появился?

  14. #13
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    Нет, к сожалению, не появился...сначала черный экран с моргающим в левом верхнем углу курсором, затем он пропадает и появляется полоска справа...ни на какие клавиши ответа нет...

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Пробуем такой вариант:
    1. кнопка Пуск - Выполнить ввести cmd нажать Enter;
    2. ввести chkdsk c: /r /f нажать Enter. Выскочит сообщение вида:"Невозможно выполнить команду chkdsk ......"
    Нажмите клавишу Y;
    3. введите exit затем нажать Enter;
    4. перезагрузите ПК, во время перезагрузки будет выполнена проверка и исправление ошибок.

  16. #15
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    выполнилось, при первой проверки комп сам перезагрузился ещё раз, затем проверил повторно.
    безопасный режим всё равно не работает

  17. #16

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Скачайте прикрепленный zip-файл, распакуйте, двойным кликом левой кнопкой мыши запустите, перезагрузите ПК.
    Последний раз редактировалось Шапельский Александр; 27.07.2010 в 11:49.

  19. #18
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    всё равно спасибо за вылеченную дрянь перезагружавшую комп при проверке!

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    397
    Не спешите... Пока не решим проблему, рано еще расслабляться

  21. #20
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    31
    Вес репутации
    26
    скачал добавил, при первой перезагрузке попытался-эффект ноль

  • Уважаемый(ая) ~KakTy3~, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Нестабильная работа компа
      От maxi s в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.01.2012, 06:54
    2. Нестабильная работа интернет
      От NirrBell в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 03.09.2010, 20:38
    3. Нестабильная работа компа
      От Severus_Snegg в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 03.09.2010, 00:22
    4. Нестабильная работа
      От zhaan в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.02.2010, 17:41
    5. Нестабильная работа интернета.
      От favarit в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00265 seconds with 20 queries