Показано с 1 по 13 из 13.

Не могу избавиться system32\simp_dll.dll (заявка № 11301)

  1. #1
    Junior Member Репутация
    Регистрация
    25.07.2007
    Сообщений
    6
    Вес репутации
    62

    Thumbs up Не могу избавиться system32\simp_dll.dll

    Здравствуйте ранее было написано про этот вирус, но мне не один из антивирусов не помогает он сидит в оперативной памяти. Нод его находит, но говорит что он удалит только после перезагрузки. После перезагрузки все начинается заново до бесконечности подскажите как мне избавиться от этой нечестии. Буду очень вам благодарен заранее спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('\WINDOWS\system32\ntkrnlpa.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
     QuarantineFile('C:\WINDOWS\system32\simp_dll.dll','');
     DeleteFile('C:\WINDOWS\system32\simp_dll.dll');
     BC_DeleteFile('C:\WINDOWS\system32\simp_dll.dll');
    BC_ImportQuarantinelist;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, содержимое карантина AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=11301 , как написано в прил.3 правил Попутно, вопрос: утилиту удаленного управления от DameWare сами ставили?

  4. #3
    Junior Member Репутация
    Регистрация
    25.07.2007
    Сообщений
    6
    Вес репутации
    62
    Спасибо за то что нашли время на просмотр моего письма. Отвечаю на ваш вопрос по поводу DameWare, эту утилиту я ставил сам она нужна мне для работы. Жду вашего ответа и высылаю архив.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    C:\WINDOWS\system32\ntkrnlpa.exe - патченый - Trojan.Win32.Patched.ah (по классификации Касперского).
    C:\WINDOWS\system32\simp_dll.dll в карантин не попал, но, по всему судя, он будет появлятся при каждом старте системы, пока не вылечим ntkrnlpa.exe. Просто удалять ntkrnlpa.exe нельзя. Как вариант действий: скачайте утилиту CureIt!(beta 4.44) - ftp://ftp.drweb.com/pub/drweb/cureit/cureit-beta.exe , отключите восстановление системы и перезагрузитесь в безопасном режиме. Загрузившись в безопасном режиме, выполните полную проверку утилитой Cureit! (утилита вначале выполняет экспересс проверку, по окончании которой вам следует отметить пункт "полная проверка" и нажать кнопку "начать проверку"). Я проверил на вашем карантине - она лечит зараженный файл, поэтому для файла C:\WINDOWS\system32\ntkrnlpa.exe необходимо выбрать действие "лечить", если лечение будет почему-то невозможно, то ни в коем случае не нужно удалять ntkrnlpa.exe . Файл simp_dll.dll можно просто удалять. По окончании проверки , перезагрузитесь в нормальном режиме и сделайте новые логи.
    Последний раз редактировалось Numb; 26.07.2007 в 13:51.

  6. #5
    Junior Member Репутация
    Регистрация
    25.07.2007
    Сообщений
    6
    Вес репутации
    62

    Повторно высылаю скрипты

    Наконец заработал сайт нормально, я высылаю вам запрашиваемые логи. После того как я в безопасном режиме почистил ПК вроде бы вирус удалился. За раннее спасибо за вашу помощь. virusinfo_syscheck.zip

    virusinfo_syscure.zip

    hijackthis.log

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    (при проверке вы вы выбирали лечить ?)
    давайте проверим что удалось drweb .....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\WINDOWS\system32\ntkrnlpa.exe','');
    BC_ImportQuarantinelist;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил.....

  8. #7
    Junior Member Репутация
    Регистрация
    25.07.2007
    Сообщений
    6
    Вес репутации
    62

    Высылаю вам карантин

    При проверке Веб выявил этот вирус и спросил что делать я нажал лечить на что он мне ответил "Файл будет вылечен после рестарта". Всё остальное что находил, исправно лечил. Карантин отправил.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    К сожалению у нас есть проблемы с получением файлов … залейте ваш карантин ,куда -либо и ссылку дайте здесь …

  10. #9
    Junior Member Репутация
    Регистрация
    25.07.2007
    Сообщений
    6
    Вес репутации
    62

    Высылаю вам карантин еще раз

    Я залил карантин сюда жду ответа http://slil.ru/24734128

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Файл ntkrnlpa.exe в карантине - чистый. Проблема с появлением simp_dll.dll осталась?

  12. #11
    Junior Member Репутация
    Регистрация
    25.07.2007
    Сообщений
    6
    Вес репутации
    62
    Больше не появляется НОД не находит, вроде помогло спасибо

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Рекомендую работать под пользователем с ограниченными правами.
    По возможности не использовать Internet Explorer,а пользоваться другими браузерам,например Opera,Firefox (с отключенными java скриптами,разрешая их выполнения только доверенным сайтам)
    Советуем прочитать электронную книгу)"Безопасный Интернет. Универсальная защита для Windows ME - Vista".
    Вы можете нас отблагодарить,оказав нам помощь в сборе базы безопасных файлов. Мы будем Вам очень благодарны!

    Удачи!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ntkrnlpa.exe - Trojan.Win32.Patched.ah (DrWEB: Trojan.Spambot.2379)


  • Уважаемый(ая) Premier, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите избавиться от C:\WINDOWS\SYSTEM32\DRIVERS\.exe
      От Kvakin в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.12.2009, 22:49
    2. Ответов: 14
      Последнее сообщение: 19.10.2009, 01:55
    3. Ответов: 8
      Последнее сообщение: 16.04.2009, 14:08
    4. помогите избавиться от simp_dll.dll!
      От Pat в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:09
    5. инфицирован system32\simp_dll.dll
      От micgan2005 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.07.2007, 06:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00751 seconds with 18 queries