Показано с 1 по 12 из 12.

Ошибка при загрузке ujvh.dro и какой-то вирус... (заявка № 67014)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    9
    Вес репутации
    53

    Thumbs up Ошибка при загрузке ujvh.dro и какой-то вирус...

    Здравствуйте! Вот что у меня есть:
    при каждом включении компьютера появляется сообщение:
    Ошибка при загрузке ujvh.dro. Не найден указанный модуль.
    Я не знаю, что это, вроде ничего не стало хуже работать, но ведь как-то это надо убрать, да? Проверяла на вирусы, случилось вот что: DR. Web в начале сканирования нашел вирус(не знаю, важно ли, но назвал его Trojan.WinSpy.440). Когда я нажала "лечить", комп мигнул синим экраном и перезапустился... При повторной попытке все повторяется..
    Очень надеюсь на Вашу помощь. Нужные файлики прикрепляю. Спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack следующие строки:
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ujvh.dro qulbhx
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    Выполнить скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\ujvh.dro','');
     DeleteFile('C:\WINDOWS\system32\ujvh.dro');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(8);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    затем следующий
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
    в шапке Вашей темы.
    овторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    9
    Вес репутации
    53
    Сделала все, как сказали. Сообщение об ошибке модуля больше не появляется. А вот тот самый вирус DR Web все равно находит, я нажимаю лечить и перезагружается компьютер... Может, это важно, после перезагрузке появляется такое сообщение:

    Система восстановлена после серьезной ошибки.
    Создана запись в журнале для данной ошибки.
    Передайте Microsoft сведения об ошибке.
    Создан отчет об ошибке, который может быть отправлен для исправления Microsoft Windows. Этот отчет будет конфиденциальным анонимным.
    Для просмотра данных, содержащихся в отчете, щелкните здесь.


    Ну и вот новые логи:
    Последний раз редактировалось Ronda1; 13.01.2010 в 10:47.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Вы могли бы написать где DR Web находит вирус, в каком файле?
    Сделайте лог Gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    9
    Вес репутации
    53
    вот адрес вируса:
    c/Windows/system32/mssfc.dll

    и лог прикрепила.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c/Windows/system32/mssfc.dll','');
      DeleteFile('c/Windows/system32/mssfc.dll');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Сделайте лог MBAM.

  8. #7
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    9
    Вес репутации
    53
    сделала. + лог:

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Удалите в MBAM
    Код:
    Заражено ключей реестра:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
    HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    
    Заражено значений реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> No action taken.
    Заражено папок:
    C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
    
    Заражено файлов:
    C:\Documents and Settings\All Users\Документы\Программы\Winamp 5.1 Full Rus\Keygen\Keygen.exe (Trojan.Agent) -> No action taken.
    C:\Documents and Settings\Estilitz\Local Settings\Temp\1065.tmp (Trojan.Agent) -> No action taken.
    C:\Documents and Settings\Estilitz\Local Settings\Temp\106A.tmp (Trojan.Dropper) -> No action taken.
    C:\Documents and Settings\Estilitz\Local Settings\Temp\bcComesMore.exe (Malware.Packer) -> No action taken.
    C:\Documents and Settings\Estilitz\Local Settings\Temporary Internet Files\Content.IE5\SPQFS96N\load[2].exe (Malware.Packer) -> No action taken.
    C:\Documents and Settings\Estilitz\Рабочий стол\Лечим\avz4\Quarantine\2010-01-13\bcqr00001.dta (Malware.Packer) -> No action taken.
    C:\Documents and Settings\Estilitz\Рабочий стол\Лечим\avz4\Quarantine\2010-01-13\bcqr00002.dta (Malware.Packer) -> No action taken.
    C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
    C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
    Сделайте новый лог MBAM

  10. #9
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    9
    Вес репутации
    53
    вот:
    Вложения Вложения

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Чисто. Что с проблемой?
    Рекомендую обновить:
    - Windows 5.1.2600 Service Pack 2 до Windows 5.1.2600 Service Pack 3, возможно потребуется активация;
    - Internet Explorer 6.0 до Internet Explorer 8.0;
    - установить последние обновления на ОС.
    Если этого не сделать, могут появиться новые проблемы!

  12. #11
    Junior Member Репутация
    Регистрация
    27.11.2009
    Сообщений
    9
    Вес репутации
    53
    Ой, спасибо большое!! Постараюсь сделать все, как Вы сказали. Спасибо!!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Ronda1, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ошибка ujvh.dro при загрузке Windows
      От Grenka в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.08.2011, 15:49
    2. Ответов: 1
      Последнее сообщение: 01.05.2010, 22:14
    3. Ответов: 2
      Последнее сообщение: 01.03.2010, 18:00
    4. Поймал какой-то вирус, не знаю какой
      От Armyun в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.05.2009, 23:44
    5. Ответов: 6
      Последнее сообщение: 20.11.2008, 13:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00307 seconds with 20 queries