Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Похоже на WlCtrl32... Остается только просить хэлп :) (заявка № 20446)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59

    Thumbs up Похоже на WlCtrl32... Остается только просить хэлп :)

    При сканировании Нортоном, выдает сообщение, что находится вирус вышеуказанный. Убить его Нортон не может.. Остается просить помощи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Так, а правила почитать. Нам же логи нужны.

  4. #3
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Так, а правила почитать. Нам же логи нужны.
    Just a minute....
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Антивирус и интернет отключить!!! Выполнить скрипт в avz :
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('Krw51');
     SetServiceStart('Krw51', 4);
     DeleteService('Krw51');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\wsnpoem\video.dll','');
     QuarantineFile('C:\WINDOWS\system32\wsnpoem\audio.dll','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Krw51.sys','');
     QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\Krw51.sys');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=20446

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Если вдруг после скрипта станет совсем плохо, загрузиться в последней рабочей конфигурации (выбор при загрузке).
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Скрипт выполнил, перегрузил машину... АВЗ не видит вируса... а Нортон все еще его зрит...
    Какие дальнейшиее действия?
    Сорри, карантин не пуст...
    Отправил по ссылке "запрашиваемый карантин"
    Последний раз редактировалось SteppenWolf; 26.03.2008 в 11:58.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сделать надо новые логи, посмотрим кто остался жив.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    антивирус нужно полностью отключить, сам удалить не может, а держит, даже копировать не даёт.
    можно попробовать в безопасном режиме удалить, а если не получиться попробовать icesword

  10. #9
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Папки Infected и Карантин в АВЗ чисты, аки слеза младенца...
    Только HJ что-то видит
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Обязательно прикрепите еще логи AVZ, выполните хотя бы пункт 10 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  12. #11
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Вот и лог...
    Вложения Вложения

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Скачать:
    http://uploading.com/ru/files/VVKG3ZDO/1.zip.html
    Запустить, найти в окне C:\WINDOWS\System32\Drivers\IsDrv122.sys и
    WLCtrl32.dll. Нажать на каждом force delete. Подтвердить удаление.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    Скачать:
    http://uploading.com/ru/files/VVKG3ZDO/1.zip.html
    Запустить, найти в окне C:\WINDOWS\System32\Drivers\IsDrv122.sys и
    WLCtrl32.dll. Нажать на каждом force delete. Подтвердить удаление.
    Э-э-э... там нет такого...

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Сделай еще разок лог с п.10 без перезагрузки компьютера. Драйвер этот постоянно переименовывается. Пришлешь лог, скажем какой удалять.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    ОК, отправляю
    Вложения Вложения

  17. #16
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Да, и еще... может и не совсем в тему...но...
    Буду весьма благодарен, если подскажете, что из лицензионных антивирусов стоит приобрететать... Дабы постоянно отлавливал и не допускал всякую хрень из инета... Нортон меня как бы перестал устраивать.. он показывает, что вирус есть, а убить его не может...

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Имя драйвера тоже самое осталось и это правильно. Погорячился я. Драйвер IceSworda хотел убить, а он прячется.

    Удаляй только WLCtrl32.dll.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    Имя драйвера тоже самое осталось и это правильно. Погорячился я. Драйвер IceSworda хотел убить, а он прячется.

    Удаляй только WLCtrl32.dll.
    А нету его там нифига...

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Нету - это хорошо. Осталось пофиксить в HijackThis:
    Код:
    O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    26.03.2008
    Сообщений
    24
    Вес репутации
    59
    Спасибо!
    А что по поводу второго вопроса? Про антивирус... понимаю, что единого мнения не может быть, но все-таки...

  • Уважаемый(ая) SteppenWolf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 15.08.2011, 20:10
    2. Ответов: 15
      Последнее сообщение: 16.12.2010, 22:16
    3. После перезагрузки остается только один язык. (заявка №15835)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 15.04.2010, 12:00
    4. Главной проблемой Vista остается Windows XP
      От ALEX(XX) в разделе Другие новости
      Ответов: 2
      Последнее сообщение: 17.11.2007, 02:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01446 seconds with 20 queries