Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

Ошибка RUNDLL при загрузке винды (заявка № 73627)

  1. #21
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    C:/Program Files/ESET/infected/XCZNSPCA.NQF статус: archive BINARYRES
    C:/Program Files/ESET/infected/YOGDVRCA.NQF статус: infected with Trojan.MulDrop.52982
    C:/Program Files/ESET/infected/YOGDVRCA.NQF статус: infected with Trojan.Packed.19720
    C:/Program Files/ESET/infected/15DEXZBA.NQF статус: infected with Win32.HLLW.Autoruner.6326

    Это не все, их много, но все такого типа, как я перечислил, если надо, напишу все.
    Есть и другие, не НОДовские

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Это карантин НОДа. Убивайте\лечите всё.

  4. #23
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Готово

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Сделайте вот такой лог--http://virusinfo.info/showthread.php?t=37840
    только отключите в Logging State опцию File Systems

  6. #25
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Как это сделать и что такое Logging State?

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Как сделать лог с помощью программы Vba32 AntiRootkit?
    Если Вы еще не скачали программу Vba32 AntiRootkit, то скачайте ее по следующим ссылкам:

    ftp://anti-virus.by/beta/Vba32arkit_beta.zip
    ftp://vba.ok.by/vba/beta/Vba32arkit_beta.zip

    Далее:

    • Распакуйте и запустите программу (в Vista нужно запускать правой кнопкой от имени администратора*);
    • Включите драйвер расширенного мониторинга ArKit Driver -> Install AntiRootKit Driver (на запрос о перезагрузке ответьте утвердительно);
    • Вверху слева выберите меню File -> Logging State и нажмите Start;
    • Сохраните лог (файл Vba32arkitLog) и прикрепите его zip-архив к сообщению в Вашей теме;
    • По требованию специалиста удалите драйвер расширенного мониторинга ArKit Driver -> UnInstall AntiRootKit Driver.

    Внимание!!! Не удаляйте файлы и ключи реестра на свое усмотрение. Этим Вы можете нанести непоправимый вред Вашему компьютеру.
    Сделайте лог, как здесь написано.

  8. #27
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Прошу прощения за последний вопрос, не посмотрел ссылку.

  9. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Temp\nse69D.tmp\setuphlp.dll','');
     BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

  10. #29
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Сделал.

  11. #30
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    Сейчас какие-то проблемы наблюдаются?

  12. #31
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Осталось только окошко с иероглифом при загрузке винды (появляется не каждый раз) и хотелось бы восстановить БЛОКНОТ

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    Executerepair(7);
    CopyFile('%windir%\system32\dllcache\notepad.exe', '%windir%\notepad.exe');
    RebootWindows(true);
    end.
    Отпишитесь

  14. #33
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Ничего не изменилось. Я, может быть, не точно описал проблему. Блокнот, на самом деле есть в списке программ и в папке system32, но он называется не notepad, а netdde, но он не открывается и файлы, которые должны открываться блокнотом, отображаются как файлы, формат которых не определен. И в списке программ меню-пуск-прораммы-стандартные вместо значка блокнота просто значок exeшника неопределенного формата. Окошко при загрузке пока не появлялось, зато сегодня утром при загрузке появился синий экран с ошибкой винлогона, но это было только один раз.

  15. #34
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    CopyFile('%windir%\system32\dllcache\notepad.exe', '%windir%\system32\notepad.exe');
    Executerepair(1);
    RebootWindows(true);
    end.
    Пробуйте запустить блокнот.

  16. #35
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Попробовал, не запускается.
    Последний раз редактировалось qwert_17; 28.03.2010 в 00:47.

  17. #36
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    770
    распакуйте вложение в каталог C:\WINDOWS\system32 переписывание файла подтвердите. Пуск - выполнить %windir%\system32\notepad.exe
    Блокнот запустится?
    Вложение 226931

  18. #37
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    Теперь запускается, правда не из ПРОГРАММЫ-СТАНДАРТНЫЕ-БЛОКНОТ, а пришлось сделать отдельный ярлык в меню Пуск, но это мелочи. Осталось убрать окошко с иероглифом при загрузке винды, пожалуйста.

  19. #38
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Сделайте новый лог virusinfo_syscheck.zip и лог Hijack

  20. #39
    Junior Member Репутация
    Регистрация
    14.03.2010
    Сообщений
    20
    Вес репутации
    57
    .
    Вложения Вложения

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) qwert_17, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ошибка винды при загрузке
      От nickvuster в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.11.2010, 19:05
    2. Ответов: 1
      Последнее сообщение: 01.05.2010, 22:14
    3. RUNDLL ошибка при загрузке codf.ouo
      От mik69790582 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.04.2010, 17:19
    4. RUNDLL Ошибка при загрузке
      От kate-ulmer в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 19.04.2010, 13:32
    5. RUNDLL Ошибка при загрузке
      От Valday в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.07.2009, 15:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01440 seconds with 19 queries