Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Вирус ymfi.obo (заявка № 81429)

  1. #1
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32

    Thumbs up Вирус ymfi.obo

    При загрузке системы вылетает ошибка RUNDLL "Ошибка при загрузке ymfi.obo Не найден указанный модуль"
    Не работает интернет через Оперу, не подключается квип. В IE странички открываются. Также есть проблема с перезагрузкой из Пуска - пишет что недостаточно прав
    возможно что-то еще есть, но пока не видел

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    268
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ymfi.obo rdhti
    перезагрузитесь

  4. #3
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    через Пуск не дает перезагружаться

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    268
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    пк перезагрузиться

  6. #5
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    перезагрузил Reset`oм )
    ошибка RUNDLL при загрузке не исчезла... страницы в Опере не открываются

  7. #6
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ymfi.obo rdhti
    перезагрузитесь
    при сканировании вылазят ошибки:

  8. #7
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    на всякий вот новый лог:

  9. #8
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    пк перезагрузиться
    скрипт выполняется без ошибок, но комп не перезагружается

    Добавлено через 26 минут

    много тем уже "В работе" а мою обходят стороной
    Последний раз редактировалось Spicool; 21.06.2010 в 11:22. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    нашел в реестре строку с ymfi.obo
    удалить не даёт

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    268
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\windows\system32\ymfi.obo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip + лог mbam

  12. #11
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\windows\system32\ymfi.obo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip + лог mbam
    при выполнении скрипта в AVZ возникает ошибка, лог не создается и комп не перезагружается:

  13. #12
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    а mbam вообще не устанавливается (скрины):

  14. #13
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    у человека в соседней теме проблема схожая с моей, только у меня страницы через IE отрываются

    Добавлено через 6 минут

    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ
    а KIS относится к тем программа которые надо закрывать?

    Добавлено через 2 часа 14 минут

    up

    Добавлено через 1 час 43 минуты

    up =)
    Последний раз редактировалось Spicool; 21.06.2010 в 19:50. Причина: Добавлено

  15. #14
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    94,407
    Вес репутации
    2988
    Выполните скрипт в AVZ (можно в безопасном режиме)
    Код:
    begin
    AddToLog('MD5 = ');
    AddToLog(CalkFileMD5('%windir%\explorer.exe'));
     SaveLog(GetAVZDirectory + 'avz00.log');
    end.
    Файл avz00.log из папки AVZ прикрепите к сообщению

    После этого внесите explorer.exe в Доверенные приложения и перезагрузитесь

    После этого сделайте логи еще раз
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  16. #15
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    вот лог

  17. #16
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    ++

  18. #17
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    up

    Добавлено через 23 минуты

    Opera заработала, аська коннектитца, НО При загрузке системы вылетает ошибка RUNDLL "Ошибка при загрузке ymfi.obo Не найден указанный модуль", значит вирус/троян все еще в системе?
    Последний раз редактировалось Spicool; 23.06.2010 в 13:02. Причина: Добавлено

  19. #18
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    94,407
    Вес репутации
    2988
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Что теперь?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  20. #19
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    при загрузке сообщение не вылазит =)
    в папке с AVZ есть папка "карантин"... он вам нужен?

  21. #20
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    32
    ++последние

  • Уважаемый(ая) Spicool, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 30.06.2010, 01:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01267 seconds with 17 queries