Показано с 1 по 4 из 4.

Лечение WIN32.HLLM.Limar (заявка № 7642)

  1. #1
    Junior Member Репутация
    Регистрация
    25.01.2007
    Сообщений
    1
    Вес репутации
    43

    Exclamation Лечение WIN32.HLLM.Limar

    Добрый день.

    На машинке MSwinXPproSP2 стоит avast! home edition v.4.7.942 (jan2007) с базами от 2007-01-24. По словам девушки-офис-менеджера, которая работает за этим компом вчера аваст ваыдавал "какие-то окошки" на которые она отвечала "Лечить" или "Удалить".

    после этого начались проблемы с почтовым клиентом (MS Outlook Express) - пропала адресная книга, невозможно создать сообщение, при закрытии 100 из 100 выдает ошибку в windows application log:
    "
    type: error
    eventid: 1000
    source: Application Error
    Description:
    Ошибка приложения msimn.exe, версия 6.0.2900.2180, модуль msoe.dll, версия 6.0.2900.2180, адрес 0x000d9084.
    "
    Сегодня DrWeb CureIt! v.4.33 (2007-01-25 07-20 GMT) при проверке С:\ нашел и удалил в c:\windows\system32 пару exe с именами типа kbdtkbdf.exe (при этом в памяти вроде как все чисто).
    После этого проверил все по стандартной схеме. Логи прилагаются.

    После проделанного лечения проблемы с почтовым клиентом остались те же

    Теперь собсно 2 вопроса:
    1. Можно ли успокоиться с лечением или таки что-то осталось?
    2. Есть ли какие идеи по поводу восстановления работоспособности адресной книги?

    ЗЫ
    в c:\windows был найден файлик srserv.wax , в котором WIN32.HLLM.Limar по словам http://info.drweb.com/virus_description/122629 складывает все найденные на машине почтовые адреса.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    974
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\program files\1cv77\bin\nhsrvw32.exe','');
     QuarantineFile('hhselz32.dll','');
     QuarantineFile('encddpva.dll','');
     QuarantineFile('e1.dll','');
     QuarantineFile('deskmcd3.dll','');
     QuarantineFile('confbrw.dll','');
     QuarantineFile('brwstat.dll','');
     QuarantineFile('brwmgr32.dll','');
     QuarantineFile('audmgr32.dll','');
     QuarantineFile('C:\WINDOWS\system32\dsseds32.dll','');
     QuarantineFile('C:\WINDOWS\system32\dxdimqtr.dll','');
     QuarantineFile('C:\WINDOWS\system32\jgsdrpcn.dll','');
     QuarantineFile('C:\WINDOWS\system32\winftsap.dll','');
     QuarantineFile('D:\Install\RUTAPLAJ.400\CRACK\PROLING.EXE','');
    RebootWindows(true);
    end.
    Выполнить скрипт в AVZ. После перезагрузки прислать карантин по правилам.
    Ссылка : http://virusinfo.info/showthread.php?t=7642

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2502
    1. в AVZ выполнить скрипт. После перезагрузки, если что-то найдется прислать согласно Приложения 2. Правда, вполне вероятно что это просто грязь в реестре.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('hhselz32.dll','');
     QuarantineFile('encddpva.dll','');
     QuarantineFile('e1.dll','');
     QuarantineFile('deskmcd3.dll','');
     QuarantineFile('confbrw.dll','');
     QuarantineFile('brwstat.dll','');
     QuarantineFile('brwmgr32.dll','');
     QuarantineFile('audmgr32.dll','');
     QuarantineFile('D:\Install\RUTAPLAJ.400\CRACK\PROLING.EXE','');
     QuarantineFile('C:\WINDOWS\system32\winftsap.dll','');
     QuarantineFile('C:\WINDOWS\system32\jgsdrpcn.dll','');
     QuarantineFile('C:\WINDOWS\system32\dxdimqtr.dll','');
     QuarantineFile('C:\WINDOWS\system32\dsseds32.dll','');
     DeleteFile('C:\WINDOWS\system32\dsseds32.dll');
     DeleteFile('brwmgr32.dll');
     DeleteFile('brwstat.dll');
     DeleteFile('confbrw.dll');
     DeleteFile('e1.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    2. Профиксить в hijackthis след. строки. Запустить, просканировать, профиксить, перезагрузиться.
    Код:
    O20 - AppInit_DLLs: deskmcd3.dll hhselz32.dll encddpva.dll confbrw.dll brwstat.dll e1.dll
    O20 - Winlogon Notify: audmgr - audmgr32.dll (file missing)
    O20 - Winlogon Notify: brwmgr - brwmgr32.dll (file missing)
    O20 - Winlogon Notify: dsseds32 - C:\WINDOWS\system32\dsseds32.dll (file missing)
    O20 - Winlogon Notify: dxdimqtr - C:\WINDOWS\system32\dxdimqtr.dll (file missing)
    O20 - Winlogon Notify: jgsdrpcn - C:\WINDOWS\system32\jgsdrpcn.dll (file missing)
    O20 - Winlogon Notify: winftsap - C:\WINDOWS\system32\winftsap.dll (file missing)
    3. Про адресную книгу сказать ничего не могу.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2502
    @Drongo Одинаково мыслим
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) ego(r), наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLM.Limar
      От gremlin в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 01:35
    2. WIN32.HLLM.Limar.based
      От SlavaQ1 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 13.11.2006, 14:53
    3. Win32.HLLM.Limar
      От lavrus в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.10.2006, 16:16
    4. Win32.HLLM.Limar
      От wanna в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.10.2006, 20:34
    5. Win32.HLLM.Limar HELP!!!
      От DrTwins в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.10.2006, 02:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01638 seconds with 17 queries