Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Вирус ymfi.obo (заявка № 81429)

  1. #1
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30

    Thumbs up Вирус ymfi.obo

    При загрузке системы вылетает ошибка RUNDLL "Ошибка при загрузке ymfi.obo Не найден указанный модуль"
    Не работает интернет через Оперу, не подключается квип. В IE странички открываются. Также есть проблема с перезагрузкой из Пуска - пишет что недостаточно прав
    возможно что-то еще есть, но пока не видел

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ymfi.obo rdhti
    перезагрузитесь

  4. #3
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    через Пуск не дает перезагружаться

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    пк перезагрузиться

  6. #5
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    перезагрузил Reset`oм )
    ошибка RUNDLL при загрузке не исчезла... страницы в Опере не открываются

  7. #6
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ymfi.obo rdhti
    перезагрузитесь
    при сканировании вылазят ошибки:

  8. #7
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    на всякий вот новый лог:

  9. #8
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    пк перезагрузиться
    скрипт выполняется без ошибок, но комп не перезагружается

    Добавлено через 26 минут

    много тем уже "В работе" а мою обходят стороной
    Последний раз редактировалось Spicool; 21.06.2010 в 11:22. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    нашел в реестре строку с ymfi.obo
    удалить не даёт

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\windows\system32\ymfi.obo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip + лог mbam

  12. #11
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\windows\system32\ymfi.obo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip + лог mbam
    при выполнении скрипта в AVZ возникает ошибка, лог не создается и комп не перезагружается:

  13. #12
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    а mbam вообще не устанавливается (скрины):

  14. #13
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    у человека в соседней теме проблема схожая с моей, только у меня страницы через IE отрываются

    Добавлено через 6 минут

    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ
    а KIS относится к тем программа которые надо закрывать?

    Добавлено через 2 часа 14 минут

    up

    Добавлено через 1 час 43 минуты

    up =)
    Последний раз редактировалось Spicool; 21.06.2010 в 19:50. Причина: Добавлено

  15. #14
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,456
    Вес репутации
    2914
    Выполните скрипт в AVZ (можно в безопасном режиме)
    Код:
    begin
    AddToLog('MD5 = ');
    AddToLog(CalkFileMD5('%windir%\explorer.exe'));
     SaveLog(GetAVZDirectory + 'avz00.log');
    end.
    Файл avz00.log из папки AVZ прикрепите к сообщению

    После этого внесите explorer.exe в Доверенные приложения и перезагрузитесь

    После этого сделайте логи еще раз
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  16. #15
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    вот лог

  17. #16
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    ++

  18. #17
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    up

    Добавлено через 23 минуты

    Opera заработала, аська коннектитца, НО При загрузке системы вылетает ошибка RUNDLL "Ошибка при загрузке ymfi.obo Не найден указанный модуль", значит вирус/троян все еще в системе?
    Последний раз редактировалось Spicool; 23.06.2010 в 13:02. Причина: Добавлено

  19. #18
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,456
    Вес репутации
    2914
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Что теперь?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  20. #19
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    при загрузке сообщение не вылазит =)
    в папке с AVZ есть папка "карантин"... он вам нужен?

  21. #20
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    30
    ++последние

  • Уважаемый(ая) Spicool, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 30.06.2010, 01:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00060 seconds with 20 queries