Показано с 1 по 10 из 10.

Нод ругается Win32/Adware.Virtumonde в файле \system32\mlJYrsss.dll (заявка № 37943)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    33

    Thumbs up Нод ругается Win32/Adware.Virtumonde в файле \system32\mlJYrsss.dll

    Нод ругается постоянно:
    "Защита файловой системы в режиме реального времени файл C:\WINDOWS\system32\mlJYrsss.dll Win32/Adware.Virtumonde приложение очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке доступа к файлу следующим приложением: \??\C:\WINDOWS\system32\winlogon.exe.,

    И предлагает перегрузиться чтобы удалить файл, после перезагрузки опять тоже самое.
    Win XP pro 3SP, Nod 32 3.0669 базы свежие, поставил на винду недавно заплатку KB958644.
    Проскани в безопасном режиме cureit нашел эту же вирусню, типа удалил, но в обычном режиме опять выскочил.
    Всегда решал самостоятельно такие задачи, вот решил обратиться к профессионалам. Заранее спасибо.
    Выкладываю логи.
    Вложение 104902

    Вложение 104903

    Вложение 104904

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    33
    Вложение 104911вот добали картинку для наглядности.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelBHO('{1A75F101-126E-46A3-97B1-91A96D161C15}');
     DelBHO('{C6CE104D-CC1F-4070-A774-0B8E5C6634B9}');
     DelBHO('{f9593e42-efc9-4edd-9560-29619d409eca}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     QuarantineFile('C:\WINDOWS\system32\cirkvyud.dll','');
     QuarantineFile('C:\WINDOWS\system32\ddjver.dll','');
     QuarantineFile('C:\WINDOWS\system32\efcBrQGV.dll','');
     QuarantineFile('C:\WINDOWS\system32\kvrlpnbd.dll','');
     QuarantineFile('C:\WINDOWS\system32\mlJYrsss.dll','');
     QuarantineFile('C:\WINDOWS\System32\msfxct.dll','');
     DeleteFile('C:\WINDOWS\system32\cirkvyud.dll');
     DeleteFile('C:\WINDOWS\system32\ddjver.dll');
     DeleteFile('C:\WINDOWS\system32\efcBrQGV.dll');
     DeleteFile('C:\WINDOWS\system32\kvrlpnbd.dll');
     DeleteFile('C:\WINDOWS\system32\mlJYrsss.dll');
     DeleteFile('C:\WINDOWS\System32\msfxct.dll');
     DelWinlogonNotifyByKeyName('mlJYrsss');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=37943

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #4
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    33
    При выполнении скрипта написало Invalid data type"
    Комп не перегрузился, перестали запускаться приложения, AVZ не выключался. Перегрузил вручную, при загрузке рабочего стола выдало
    Заголовок RUNDLL
    Содержание - Ошибка при загрузке C:\Windows\system32\cirkvyud.dll
    Не найден указаный модуль.

    Что делать дальше?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #6
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    33
    Как раз занимался их сбором. )
    Вложение 105022

    Вложение 105023

    Вложение 105024

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,705
    Вес репутации
    2833
    Пофиксите в HijackThis:

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O2 - BHO: (no name) - {1A75F101-126E-46A3-97B1-91A96D161C15} - C:\WINDOWS\system32\mlJYrsss.dll (file missing)
    O2 - BHO: (no name) - {9E18FA5B-F8DC-488D-B7D3-82A346B56068} - C:\WINDOWS\system32\efcBrQGV.dll (file missing)
    O4 - HKLM\..\Run: [40a7f4a5] rundll32.exe "C:\WINDOWS\system32\cirkvyud.dll",b
    O20 - AppInit_DLLs: ddjver.dll
    O20 - Winlogon Notify: mlJYrsss - C:\WINDOWS\
    Перезагрузитесь. Ошибка должна пропасть.

    Повторите лог HijackThis.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    33
    выложил лог, сейчас перегружусь, посмотрю на ошибку. Вложение 105057
    Перегрузился. Ошибка исчезла, пока все в норме, погоняю часик, посмотрю на поведение. отпишусь. Спасибо.

  10. #9
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    33
    Пока все ок. СПАСИБО БОЛЬШОЕ!!!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Wild_Tigra, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32/Adware.Virtumonde Application [system32]
      От notbugme в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 28.02.2009, 21:20
    2. Ответов: 5
      Последнее сообщение: 22.02.2009, 09:49
    3. Win32/adware.Virtumonde & ..Virtumonde.Fp
      От Alln0rd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:34
    4. Win32/Adware.Virtumonde в system32/opnkllLE.dll
      От simka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.01.2009, 23:05
    5. Win32/Adware.Virtumonde
      От Knife300 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 25.07.2008, 22:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01183 seconds with 16 queries