Показано с 1 по 12 из 12.

basekof32.dll (заявка № 20329)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59

    Thumbs up basekof32.dll

    проблема возникла при удалении setupapi.dll
    после действий указанных в теме по поводу ошибки setupapi.dll перезагрузил компьютер по просьбе касперского который удалял трояны.
    сабж был опознан как троян название которого к сожалению не записал.
    reboot система не пережила. =(
    в итоге имею ошибку: error C000135
    куча кракозябров на синем фоне c basekof32 посерединке.
    поиск в инете по сабжу или ошибке ничего не дал.
    систему пытаюсь восстановить с помощью системных дисков - дело в процессе. понедельник начался удачно.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    CxpoH, у нас же чётко написано в правилах, что выполнять скрипты написанныя для других систем ЗАПРЕЩЕНО. basekof32.dll удалял Касперский? Скрипт откуда брали?

  4. #3
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59
    я читал правила и ничего не писал, (скрипты чужие не использовал). я сначала стандартной проверкой занялся после прочтения поста. т.е. я проверил сначала стоявшим НОДом, потом после него перепроверил Каспером. в итоге Нод нашел 5 штук и каспер после него нашел еще 4. вот и в конце перед тем как заняться созданием архивов по теме setupapi.dll перезагрузил. и писец. =(
    данный пост решил написать, может кто видел сабж.
    Последний раз редактировалось CxpoH; 24.03.2008 в 11:10. Причина: неточность

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    1. Два антивируса устанавливать не советую.
    2. Удаленный троян портит запись в реесте, в результате загрузится компьютер не может.
    3. Поправить ситуацию можно двумя путями:
    - переустановка Windows XP в режими восстановления;
    - загрузится с загрузочного CD типа BartCD и скопировать файл basesrv.dll из папки C:\WINDOWS\system32 в ту же папку под именем basekof32.dll (для других компьютеров имя файла будет отличатся!).

  6. #5
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59
    Итак я его всётаки восстановил с помощью Winternals ERD Commander 2007 (ищите в инете).
    логи согласно рекомендаций выложу позже.
    ниже логи будут моей системы которая благополучно заразилась.

  7. #6
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59
    вот логи с моей машины.
    Последний раз редактировалось CxpoH; 25.03.2008 в 20:53.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('F:\aub0wb8.cmd','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('E:\aub0wb8.cmd','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\aub0wb8.cmd','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\aub0wb8.cmd','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('E:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('E:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('E:\WINDOWS\system32\amvo0.dll');
     DeleteFile('E:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\aub0wb8.cmd');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\aub0wb8.cmd');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\aub0wb8.cmd');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\aub0wb8.cmd');
    BC_ImportDeletedList;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

    Добавлено через 33 минуты

    amvo.exe , amvo0.dll ,autorun.inf , aub0wb8.cmd - Trojan-PSW.Win32.OnlineGames.wev
    Последний раз редактировалось V_Bond; 25.03.2008 в 10:01. Причина: Добавлено

  9. #8
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59
    воть
    Последний раз редактировалось CxpoH; 25.03.2008 в 20:53.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('E:\WINDOWS\system32\sfc_os.dll','');
     QuarantineFile('E:\WINDOWS\system32\SETUPAPI.dll','');
     QuarantineFile('E:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll','');
    BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ..

    Добавлено через 2 часа 48 минут

    файлы чисты ... больше не видно ничего подозрительного ...
    какие -то проблемы остались ?
    Последний раз редактировалось V_Bond; 25.03.2008 в 13:34. Причина: Добавлено

  11. #10
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59
    вроде ничего сам не вижу. спасибо.
    еще надо домашнюю машину проверить и сюда добавлю логи насчет неё.

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вопросик возник: в логах не увидел ни НОДа, ни Касперского. Там есть только Симантек. Как это можно понять?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    24.03.2008
    Сообщений
    15
    Вес репутации
    59
    это понимается как машины о которых шла речь - разные.
    моя рабочая и буха. симантек у мня. у буха на тот момент была мертвая машина которую реанимировал с помощью моей. насчет буха в другой теме.

  • Уважаемый(ая) CxpoH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. basekof32.dll + setupapi.dll
      От CxpoH в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00316 seconds with 19 queries