Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Вирус ymfi.obo (заявка № 81429)

  1. #1
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34

    Thumbs up Вирус ymfi.obo

    При загрузке системы вылетает ошибка RUNDLL "Ошибка при загрузке ymfi.obo Не найден указанный модуль"
    Не работает интернет через Оперу, не подключается квип. В IE странички открываются. Также есть проблема с перезагрузкой из Пуска - пишет что недостаточно прав
    возможно что-то еще есть, но пока не видел

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ymfi.obo rdhti
    перезагрузитесь

  4. #3
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    через Пуск не дает перезагружаться

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    пк перезагрузиться

  6. #5
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    перезагрузил Reset`oм )
    ошибка RUNDLL при загрузке не исчезла... страницы в Опере не открываются

  7. #6
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ymfi.obo rdhti
    перезагрузитесь
    при сканировании вылазят ошибки:

  8. #7
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    на всякий вот новый лог:

  9. #8
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    пк перезагрузиться
    скрипт выполняется без ошибок, но комп не перезагружается

    Добавлено через 26 минут

    много тем уже "В работе" а мою обходят стороной
    Последний раз редактировалось Spicool; 21.06.2010 в 11:22. Причина: Добавлено

  10. #9
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    нашел в реестре строку с ymfi.obo
    удалить не даёт

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    270
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\windows\system32\ymfi.obo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip + лог mbam

  12. #11
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('c:\windows\system32\ymfi.obo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи virusinfo_syscure.zip + лог mbam
    при выполнении скрипта в AVZ возникает ошибка, лог не создается и комп не перезагружается:

  13. #12
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    а mbam вообще не устанавливается (скрины):

  14. #13
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    у человека в соседней теме проблема схожая с моей, только у меня страницы через IE отрываются

    Добавлено через 6 минут

    Цитата Сообщение от DefesT Посмотреть сообщение
    Закройте все программы, выполните скрипт в AVZ
    а KIS относится к тем программа которые надо закрывать?

    Добавлено через 2 часа 14 минут

    up

    Добавлено через 1 час 43 минуты

    up =)
    Последний раз редактировалось Spicool; 21.06.2010 в 19:50. Причина: Добавлено

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,231
    Вес репутации
    3015
    Выполните скрипт в AVZ (можно в безопасном режиме)
    Код:
    begin
    AddToLog('MD5 = ');
    AddToLog(CalkFileMD5('%windir%\explorer.exe'));
     SaveLog(GetAVZDirectory + 'avz00.log');
    end.
    Файл avz00.log из папки AVZ прикрепите к сообщению

    После этого внесите explorer.exe в Доверенные приложения и перезагрузитесь

    После этого сделайте логи еще раз
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    вот лог

  17. #16
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    ++

  18. #17
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    up

    Добавлено через 23 минуты

    Opera заработала, аська коннектитца, НО При загрузке системы вылетает ошибка RUNDLL "Ошибка при загрузке ymfi.obo Не найден указанный модуль", значит вирус/троян все еще в системе?
    Последний раз редактировалось Spicool; 23.06.2010 в 13:02. Причина: Добавлено

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,231
    Вес репутации
    3015
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(16);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Что теперь?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    при загрузке сообщение не вылазит =)
    в папке с AVZ есть папка "карантин"... он вам нужен?

  21. #20
    Junior Member Репутация
    Регистрация
    03.10.2008
    Сообщений
    27
    Вес репутации
    34
    ++последние

  • Уважаемый(ая) Spicool, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 30.06.2010, 01:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00164 seconds with 16 queries