Показано с 1 по 10 из 10.

Вирус в C:\WINDOWS\system32\sfcfiles.dll (заявка № 94459)

  1. #1
    Junior Member Репутация
    Регистрация
    02.01.2011
    Сообщений
    12
    Вес репутации
    49

    Thumbs up Вирус в C:\WINDOWS\system32\sfcfiles.dll

    Антивирус ESET NOD при включении системы видит этот вирус, а при сканировании игнорирует. Проблема в следующем: 1)не включается ни один файл, который стоит не впервом ряду в папке или на рабочем столе; 2) на екране появляются разноцветные горизонтальные полоски в виде столбиков; 3) постоянно антивирус показывает три вируса в одинаковой последовательности; 4) при выполнении chkdsk/f при перезагрузке системы не выполняется исправление, останавливаясь на полпути.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     TerminateProcessByName('c:\documents and settings\all users\application data\svchоst.exe');  
     QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     QuarantineFile('mojgvswt.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\svchоst.exe','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\svchоst.exe');
     DeleteFile('mojgvswt.dll');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');  
     DeleteFile('%system32%\mojgvswt.dll');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     RegKeyStrParamWrite('HKLM', 'system\currentcontrolset\control\securityproviders', 'SecurityProviders', 'msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Какие браузеры, кроме ИЕ установлены?

  4. #3
    Junior Member Репутация
    Регистрация
    02.01.2011
    Сообщений
    12
    Вес репутации
    49
    Выполнил скрипты, но не могу найти в начале темы Прислать запрошенный карантин. Кроме IE пользуюсь Opera и есть Mozilla Firefox и Google Grome.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Файл C:\WINDOWS\system32\sfcfiles.dll замените чистым с дистрибутива.

    В папках Opera и Mozilla Firefox, поищите файл setupapi.dll, если найдёте - удалите.

    Сделайте новые логи

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А также

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    02.01.2011
    Сообщений
    12
    Вес репутации
    49
    В папках Opera и Mozilla Firefox, файла setupapi.dll не нашлось, он нашелся в карантине Dr. Web CureIt. Воспользоватся дистрибутивом мне не удалось, так как: 1. на системном диске папок %systemroot%\system32\dllcache или %systemroot%\ServicePackFiles\i386 не обнаружено., 2. нет возможности найти аналогичной здоровой системы, в силу того, что не очень уверен, что система-донор имеет тот же самый язык и тот же самый установленный сервис пак, что и больная система., 3. (Замену файла можно иногда произвести в безопасном режиме. Если это невозможно - то с любого Live CD (BartPE, Knoppix) либо в консоли восстановления) и воспользоваться дистрибутивом системы- эти варианты для меня слишко сложны. Если можно поподробней. Пожалуйста!!!dash3:

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Нужный файл в приложенном архиве.

    %systemroot% - это в Вашем случае C:\WINDOWS.
    I am not young enough to know everything...

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    И лог ComboFix не забудьте сделать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    02.01.2011
    Сообщений
    12
    Вес репутации
    49
    Извините за опоздание! Я проделал все, что здесь мне посоветовали, сообщений о вирусах NOD уже не выдавал, но проблема с полосками на экране и бегающие ярлыки остались. На сервисе проблему с полосками на экране и бегающими ярлыками устранили путем замены видеокарты, хотя я это приписывал вирусам. Не знаю, может “развели”, но компютер стал заметно тише работать. Ну, и для полного спокойствия поменяли ОС. Жаль многих программ, но... Спасибо всем за помощь!!!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\application data\\svchоst.exe - Trojan-Clicker.Win32.Delf.eqk ( DrWEB: Trojan.Click1.34303, BitDefender: Trojan.Generic.5115215, AVAST4: Win32:Dropper-gen [Drp] )


  • Уважаемый(ая) Amadeus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 03.05.2011, 11:16
    2. C:\WINDOWS\system32\sfcfiles.dll
      От dennn в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.03.2010, 12:30
    3. C:\WINDOWS\system32\sfcfiles.dll ДВА
      От Hackeruga в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.03.2010, 22:43
    4. C:\WINDOWS\system32\sfcfiles.dll
      От Crow54 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.03.2010, 22:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01451 seconds with 17 queries