Показано с 1 по 7 из 7.

nOD ругается на файл wmmest.dll (заявка № 68143)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    53

    Thumbs up nOD ругается на файл wmmest.dll

    Здравствуйте.
    В последнее время НОД32 начал ругаться на данный файл

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\System32\userinit.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\wmmest.dll','');
     DeleteFile('C:\WINDOWS\system32\wmmest.dll');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temp\~DF2291.tmp','');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.Word\~WRS{EE9C6934-4650-4A0B-9531-0D0ACAB5EC2D}.tmp','');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\~DF2291.tmp');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.Word\~WRS{EE9C6934-4650-4A0B-9531-0D0ACAB5EC2D}.tmp');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    Пофиксите Hijackthis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    Закачайте полученный карантин по красной ссылке вверху. Повторите логи
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    53
    Пофиксите Hijackthis? прошу прощения за глупый вопрос, а то как?
    ЗАПУСТИТЬ И ПРОВЕРИТЬ??
    Когда запускаю скрипт операция проходит потом комп тупо перезагружается.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Цитата Сообщение от Aleksiren Посмотреть сообщение
    Пофиксите Hijackthis? прошу прощения за глупый вопрос, а то как?
    http://virusinfo.info/showthread.php?t=4491 - в Правилах вообще-то все расписано

    Цитата Сообщение от Aleksiren Посмотреть сообщение
    Когда запускаю скрипт операция проходит потом комп тупо перезагружается
    Так и должно быть, закачайте получившийся карантин и сделайте новые логи
    The Truth is Out There

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    53
    Спасибо за подсказку, но у меня этого в отчете не оказалось
    R3 - URLSearchHook: (no name) - - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\sdra64.exe,
    Высылаю то что получилось
    Последний раз редактировалось Aleksiren; 23.01.2010 в 18:06.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    155
    Не оказалось - это хорошо, значит АВЗ почистил. virusinfo_cure - это не лог, уберите его из поста
    The Truth is Out There

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2010
    Сообщений
    4
    Вес репутации
    53
    Вроде все исправил
    Сейчас нодом прогоню посмотрю

    БОЛЬШОЕ СПАСИБО ЗА ПОМОЩЬ
    Последний раз редактировалось Aleksiren; 23.01.2010 в 18:36.

  • Уважаемый(ая) Aleksiren, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 29.03.2011, 21:42
    2. Ответов: 4
      Последнее сообщение: 09.09.2010, 07:25
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01563 seconds with 17 queries