Показано с 1 по 17 из 17.

wlctrl32.dll (заявка № 50605)

  1. #1
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55

    Question wlctrl32.dll

    Поселиллась c:\\windows\\system32\\wlctrl32.dll немогу ее удалить при перезапуске опять возникает, где то еще что то есть? немогу найти
    лог hijack не могу приложить, если можно без них помочь помогите, если нет то можно тему закрывать. Спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
     QuarantineFile('WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\grande48.sys','');
     DeleteService('grande48');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Yig65.sys','');
     DeleteFile('C:\WINDOWS\system32\Drivers\Yig65.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
     DeleteFile('WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи (и про HiJack не забудьте)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    новые логи
    dll не удаляется
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    карантин отправил получили?,
    после всего соединение с интернетом работает не больше 10минут, выпадывает сообщение об ошибке и все соединения с инетом нет

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    В карантине...
    C:\WINDOWS\system32\WLCtrl32.dll - Trojan-Downloader.Win32.Mutant.bj
    Пофиксите в Hijackthis:
    Код:
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    O20 - Winlogon Notify: WLCtrl32- - C:\WINDOWS\
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, запустите только AVZ и Internet Explorer.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\Yig65.sys','');
     DeleteFile('WLCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\WlCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\WlCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Yig65.sys');
     BC_DeleteFile('C:\WINDOWS\system32\Drivers\Yig65.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите временные папки интернета.
    Сделайте новые логи по правилам.
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{790158BC-B142-4A1C-B893-A4D82158E0A0}: NameServer = 212.94.96.70 212.94.96.124
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A9ED9E86-17A3-4AA2-B7FD-FD9FA8CE618E}: NameServer = 212.94.96.70,212.94.96.124
    - Это Ваше?

  7. #6
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    Цитата Сообщение от DefesT Посмотреть сообщение
    В карантине...
    C:\WINDOWS\system32\WLCtrl32.dll - Trojan-Downloader.Win32.Mutant.bj
    Пофиксите в Hijackthis:
    Код:
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    O20 - Winlogon Notify: WLCtrl32- - C:\WINDOWS\
    это сделал после 2 перезапусков опять появилось

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{790158BC-B142-4A1C-B893-A4D82158E0A0}: NameServer = 212.94.96.70 212.94.96.124
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A9ED9E86-17A3-4AA2-B7FD-FD9FA8CE618E}: NameServer = 212.94.96.70,212.94.96.124
    - Это Ваше?
    это 212.94.96.70,212.94.96.124 днс нашего провайдера
    еще сканил авастом на 2 раза говорит в оперативной памяти сидит вирус
    а ваш скрипт могу выполнить только завтра
    хотя эти файлы удалялись как в первом скрипте , так и потом вручную, и потом авастом, может еще есть какой то процесс или exe. Хотя вам виднее

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    хотя эти файлы удалялись как в первом скрипте , так и потом вручную, и потом авастом
    эти файлы не получится удалить ни вручную ни авастом ....

  9. #8
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    Цитата Сообщение от V_Bond Посмотреть сообщение
    эти файлы не получится удалить ни вручную ни авастом ....
    wlctrl32.dll
    yig65.sys удаляются руками (имелось ввиду с помощью авз), и аваст их грохал

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    и аваст их грохал
    это он просто так думал ...

  11. #10
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    перед тем как выполнить скрипт , комп был подключен к инету, через 3 минуты выпало сообщение
    Generic Host Process for Win32 Services - обнаружена ошибка.
    после этого соединение не было , а значок соединения в треи висел
    скрипт выполнил
    карантин отправил
    логи прикрепил
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  13. #12
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
    через 10 мин соединения с инетом выпала опять эта ошибка
    Что делать?

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от vet Посмотреть сообщение
    Что делать?
    Установить SP3 и все доступные обновления.
    Сердце решает кого любить... Судьба решает с кем быть...

  15. #14
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    только что аваст выдал
    C:\WINDOWS\system32\i\A001.exe обнаружен вирус

    Добавлено через 1 минуту

    C:\WINDOWS\system32\i\A6800.exe
    Win32:Trojan-gen {Other}
    и дальше больш
    Win32:Rootkit-gen [Rtk]
    Последний раз редактировалось vet; 25.07.2009 в 10:13. Причина: Добавлено

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    В логах активного заражения нет. Пришлите этот файл нам по правилам. Ссылка для загрузки карантина вверху темы.
    Сердце решает кого любить... Судьба решает с кем быть...

  17. #16
    Junior Member Репутация
    Регистрация
    01.07.2009
    Сообщений
    21
    Вес репутации
    55
    с радостью бы да удалил я их как то на автомате

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\wlctrl32.dll - Trojan-Downloader.Win32.Mutant.bj ( DrWEB: Trojan.DownLoader.54123, BitDefender: Trojan.Pandex.AK )


  • Уважаемый(ая) vet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. WLCtrl32.dll
      От azz в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 04:28
    2. WLCtrl32.dll
      От KrisV в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.08.2008, 10:25
    3. WLCtrl32
      От qweron в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.04.2008, 22:04
    4. WLCtrl32.dll
      От Shopot в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.04.2008, 17:46

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01245 seconds with 20 queries