Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Critical System Error! в Панели задач (заявка № 6234)

  1. #1
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65

    Critical System Error! в Панели задач

    Заранее прошу прощения - тема уже поднималась. Все то же самое. Неубиваемый значок в трее ссылка на virusburst. Напишите пожалуйста подробно что делать. Файлы прикладываю. Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Boro
    Заранее прошу прощения - тема уже поднималась. Все то же самое. Неубиваемый значок в трее ссылка на virusburst. Напишите пожалуйста подробно что делать. Файлы прикладываю. Спасибо.
    пофиксите с помощью HijackThis следующие строки:
    O1 - Hosts: 213.219.251.78 www.google.co.uk
    O1 - Hosts: 213.219.251.78 google.co.uk
    O1 - Hosts: 213.219.251.78 www.google.ca
    O1 - Hosts: 213.219.251.78 google.ca
    O1 - Hosts: 213.219.251.78 www.google.es
    O1 - Hosts: 213.219.251.78 google.es
    O1 - Hosts: 213.219.251.78 www.google.de
    O1 - Hosts: 213.219.251.78 google.de
    O1 - Hosts: 213.219.251.78 www.google.fr
    O1 - Hosts: 213.219.251.78 google.fr
    O1 - Hosts: 213.219.251.81 astalavista.com
    O1 - Hosts: 213.219.251.81 www.astalavista.com
    O1 - Hosts: 213.219.251.81 astalavista.box.sk
    O1 - Hosts: 213.219.251.81 cracks.am
    O1 - Hosts: 213.219.251.81 www.cracks.am
    O1 - Hosts: 213.219.251.81 www.astalavista.box.sk
    O1 - Hosts: 213.219.251.81 cracks.com
    O1 - Hosts: 213.219.251.81 www.cracks.com
    O1 - Hosts: 213.219.251.80 go.com
    O1 - Hosts: 213.219.251.80 www.go.com
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O3 - Toolbar: (no name) - {EA0D26BD-9029-431A-86E0-83152D67828A} - (no file)
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O9 - Extra button: (no name) - DctMapping - (no file)
    O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
    O21 - SSODL: hemadynamometer - {6076d2b1-634c-4685-843b-f826045ea5dc} - C:\WINDOWS\system32\syycum.dll

    пришлите файлы на проверку по правилам форума:
    C:\WINDOWS\system32\syycum.dll
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\system32\PA207Usd.dll
    C:\WINDOWS\wc98pp.dll
    C:\Documents and Settings\Administrator\Local Settings\Temp\ia70jao0.exe

    такие программы, как Serv-U и Barak013 сами ставили?

  4. #3
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    пофиксите с помощью HijackThis следующие строки:
    O1 - Hosts: 213.219.251.78 www.google.co.uk
    O1 - Hosts: 213.219.251.78 google.co.uk
    O1 - Hosts: 213.219.251.78 www.google.ca
    O1 - Hosts: 213.219.251.78 google.ca
    O1 - Hosts: 213.219.251.78 www.google.es
    O1 - Hosts: 213.219.251.78 google.es
    O1 - Hosts: 213.219.251.78 www.google.de
    O1 - Hosts: 213.219.251.78 google.de
    O1 - Hosts: 213.219.251.78 www.google.fr
    O1 - Hosts: 213.219.251.78 google.fr
    O1 - Hosts: 213.219.251.81 astalavista.com
    O1 - Hosts: 213.219.251.81 www.astalavista.com
    O1 - Hosts: 213.219.251.81 astalavista.box.sk
    O1 - Hosts: 213.219.251.81 cracks.am
    O1 - Hosts: 213.219.251.81 www.cracks.am
    O1 - Hosts: 213.219.251.81 www.astalavista.box.sk
    O1 - Hosts: 213.219.251.81 cracks.com
    O1 - Hosts: 213.219.251.81 www.cracks.com
    O1 - Hosts: 213.219.251.80 go.com
    O1 - Hosts: 213.219.251.80 www.go.com
    O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
    O3 - Toolbar: (no name) - {EA0D26BD-9029-431A-86E0-83152D67828A} - (no file)
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    O9 - Extra button: (no name) - DctMapping - (no file)
    O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
    O21 - SSODL: hemadynamometer - {6076d2b1-634c-4685-843b-f826045ea5dc} - C:\WINDOWS\system32\syycum.dll

    пришлите файлы на проверку по правилам форума:
    C:\WINDOWS\system32\syycum.dll
    C:\WINDOWS\system32\UAService7.exe
    C:\WINDOWS\system32\PA207Usd.dll
    C:\WINDOWS\wc98pp.dll
    C:\Documents and Settings\Administrator\Local Settings\Temp\ia70jao0.exe

    такие программы, как Serv-U и Barak013 сами ставили?
    Все сделал как вы сказали, файлы отправил. Программы да ставил сам. Барак 013 это просто мое соединение с интернетом. Спасибо. Жду ответа.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    C:\WINDOWS\system32\syycum.dll - Trojan.Fakealert(drweb), Hoax.Win32.Renos.eu(kav)

  6. #5
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Прошу прощения -не понял. Удалить этот файл?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Да, и пофиксите с помощью HijackThis эту стрчку:
    O21 - SSODL: hemadynamometer - {6076d2b1-634c-4685-843b-f826045ea5dc} - C:\WINDOWS\system32\syycum.dll

    После перезагрузки сделайте лог HijackThis для контроля.

  8. #7
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Все сделал. Значок из трея пропал. Большое спасибо всем!!!
    AndreyKa лог HijackThis прислать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от Boro
    Все сделал. Значок из трея пропал. Большое спасибо всем!!!
    AndreyKa лог HijackThis прислать?
    да, желательно

  10. #9
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Ок присылаю
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -осталась не пофиксеной в HijackThis строка
    Код:
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  12. #11
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Пофиксил. Огромное спасибо всем!

  13. #12
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Присылаю лог просто для проверки
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Строка возродилась . Похоже, что и сам NewDotNet жив - единственная rundll32.exe в автозапуске от него, и она есть в процессах. Проверьте, нет ли в Program Files папки NewDotNet или что-то типа этого (с коротким именем NEWDOT~1).

  15. #14
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Да есть такая, неубиваемая.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Тогда AVZ - AVZ Guard - и поставить на отложенное удаление все EXE и DLL из этой папки.
    Если после перезагрузки пропадёт сеть, с помощью AVZ восстановите настройки LSP (в разделе "Восстановление системы").

  17. #16
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Можно немного подробнее? Нашел только файл-отложенное удаление файла, но это не помогло.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Да, именно: Файл - Отложенное удаление файла

    Можно попробовать несколько по-другому:
    - запустить AVZ
    - включить AVZ Guard
    - через диспетчер процессов AVZ убить rundll32.exe
    - удалить содержимое папки NewDotNet
    - что не удалится - поставить в отложенное удаление
    - перезагрузиться, не выключая AVZ Guard

  19. #18
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Попробовал. Ничего не получилось по прежнему строка в HijackThis, rundll32.exe в AVZ, в папке NewDotNet единственный файл newdotnet7_22.dll
    неубиенный никакими способами. Что делать?

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    А в безопасном режиме этот файл тоже не выносится? Да, восстановление системы в Windows отключали?

    Попробуйте Avenger
    Скрипт для удаления злодея:
    Код:
    Files to delete:
    C:\Program Files\NewDotNet\newdotnet7_22.dll

  21. #20
    Junior Member Репутация
    Регистрация
    15.09.2006
    Сообщений
    18
    Вес репутации
    65
    Avenger помог, злодей убился и строка пропала. Спасибо большое. Высылаю лог для окончательной проверки. А интересно - что это за процесс и чем он конкретно вредил компу?
    Вложения Вложения

  • Уважаемый(ая) Boro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. critical system error в панели задач
      От Игорь1979 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.11.2006, 09:10
    2. Critical System Error!
      От BOSS в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.11.2006, 03:59
    3. Ответов: 2
      Последнее сообщение: 08.11.2006, 12:43
    4. Critical System Error! в панеле задач
      От Игорь1979 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.11.2006, 16:06
    5. Critical System Error! в Панели задач
      От AllPeace в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 11.09.2006, 10:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00411 seconds with 20 queries