Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.05.2010, 23:31   #1 (ссылка)
Новичок
 
Регистрация: 11.05.2010
Сообщений: 41
Репутация: 0
По умолчанию Как избавиться от "Ошибка при загрузке srnh.lto. Не найден указанный модуль."

Посмотрите лог пожалуйста. Вот ссылка http://exfile.ru/99768. Заранее спасибо!
almerk80 вне форума  
Старый 11.05.2010, 23:46   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\system32\netprotocol.dll','');
 QuarantineFile('\\?\globalroot\systemroot\system32\vKRpeGL.exe','');
 DeleteService('Netprotocol');
 StopService('Netprotocol');
 QuarantineFile('c:\documents and settings\user\application data\netprotocol.exe','');
 TerminateProcessByName('c:\documents and settings\user\application data\netprotocol.exe');
 DeleteFile('c:\documents and settings\user\application data\netprotocol.exe');
 DeleteFile('\\?\globalroot\systemroot\system32\vKRpeGL.exe');
 DeleteFile('C:\WINDOWS\system32\netprotocol.dll');
 DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
ExecuteRepair(16);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте на newvirus@tut.by (размер карантина должен быть больше 5кб)
Сделайте новые логи.
snifer67 вне форума  
Старый 12.05.2010, 00:27   #3 (ссылка)
Новичок
 
Регистрация: 11.05.2010
Сообщений: 41
Репутация: 0
По умолчанию Спасибо, snifer67!

Уже после первого скрипта ошибка пропала, каранин отправил по указанному вами адресу.
Вот новые логи, http://exfile.ru/99782 , во время выполнения антивир ругался на какието вирусы!
almerk80 вне форума  
Старый 12.05.2010, 09:15   #4 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

лог hijackthis предоставьте.

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPMROPQR\netprotocol[1].exe- бэкдур этот попал к вам из-за уязвимостей в системе.
snifer67 вне форума  
Старый 12.05.2010, 11:22   #5 (ссылка)
Новичок
 
Регистрация: 11.05.2010
Сообщений: 41
Репутация: 0
По умолчанию

смогу предоставить только вечером, на работе сейчас.
На рабочем буке тоже какой то вирус забрался и похоже не один. Сейчас попробую все манипуляции по логам и на нем сделать.
almerk80 вне форума  
Старый 12.05.2010, 20:35   #6 (ссылка)
Новичок
 
Регистрация: 11.05.2010
Сообщений: 41
Репутация: 0
По умолчанию

Вот обещаные логи http://exfile.ru/99965
almerk80 вне форума  
Старый 12.05.2010, 20:45   #7 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

almerk80, пофиксите:
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
R3 - URLSearchHook: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\0lpRQzI.exe,\\?\globalroot\systemroot\system32\IM7C3jb.exe,\\?\globalroot\systemroot\system32\vKRpeGL.exe,
НЕ перезагружая ПК выполните скрипт в авз:
Код:
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
RebootWindows(true);
end.
ПК перезагрузится!Повторите лог ХайДжека.

Последний раз редактировалось help?; 12.05.2010 в 21:01.
help? вне форума  
Старый 12.05.2010, 20:55   #8 (ссылка)
Новичок
 
Регистрация: 11.05.2010
Сообщений: 41
Репутация: 0
По умолчанию

Профиксил без перезагрузки сделал скрипт- выдает ошибку в строке Reboot Windows 3:13
almerk80 вне форума  
Ads
Старый 12.05.2010, 21:02   #9 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Интернет глючит,исправил.Извиняюсь!
help? вне форума  
Старый 12.05.2010, 21:46   #10 (ссылка)
Новичок
 
Регистрация: 11.05.2010
Сообщений: 41
Репутация: 0
По умолчанию

Новый лог http://exfile.ru/99968

---------- Добавлено в 20:46 ---------- Предыдущее сообщение было написано в 20:06 ----------

Я так понимаю, значит все чисто, уязвимостей в логе нет!?
Тогда всем большущее спасибо! Что бы без вас делать!
almerk80 вне форума  
Старый 12.05.2010, 22:20   #11 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

чистый лог.
snifer67 вне форума  
Старый 13.07.2010, 22:29   #12 (ссылка)
Новичок
 
Регистрация: 13.07.2010
Сообщений: 2
Репутация: 0
По умолчанию

что такое авз

---------- Добавлено в 21:29 ---------- Предыдущее сообщение было написано в 21:27 ----------

snifer67,
что такое авз
Фараон 1 вне форума  
Старый 07.09.2010, 00:24   #13 (ссылка)
Новичок
 
Регистрация: 07.09.2010
Сообщений: 2
Репутация: 0
По умолчанию

Парни,я чайник в этом деле, подскажите пож. поподробнее что мне надо сделать и как ?? что бы избавиться от этой ошибки!!
k_a_sherbina вне форума  
Старый 07.09.2010, 00:59   #14 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

k_a_sherbina, http://pchelpforum.ru/showpost.php?p=293736&postcount=1
Гризлик вне форума  
Старый 10.09.2010, 01:18   #15 (ссылка)
Новичок
 
Регистрация: 07.09.2010
Сообщений: 2
Репутация: 0
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Спасибо, за подробный расклад.
Следовал по всем пунктам, после окончания "Скрипты выполнены" перегрузился, но папки "log" так и не появилось...как я понял, искать ее надо в (avz4.zip - WinRAR) - ее там не было может я ее и не там смотрел!? Что нить подскажете?
k_a_sherbina вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
При загрузке виндовз ошибка "Не найден указанный модуль miin.kso" nwo Безопасность 4 18.08.2010 11:51
Что делать ? При загрузке srnh.lto. Не найден указанный модуль.? DiGaGe Безопасность 5 27.07.2010 16:51
Ошибка при загрузке wpia32.dll не найден указанный модуль RUNDLL hobtroll Безопасность 11 26.07.2010 15:32
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL akbert Безопасность 29 29.06.2010 12:33
Ошибка при загрузке не найден указанный модуль RUNDLL tnxr.wgo Ирена Безопасность 1 19.06.2010 11:22
Ошибка при загрузке amau.mso. Не найден указанный модуль. Аринка10 Безопасность 48 15.05.2010 22:01
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Ksenia-17 Безопасность 12 14.05.2010 21:58
Ошибка при загрузке thxr.wgo не найден указанный модуль RUNDLL Roxy-angle Безопасность 34 12.05.2010 09:46
ошибка при загрузке rihd.pho не найден указанный модуль алексей162 Безопасность 1 28.04.2010 14:58
Ошибка при загрузке rqfp.kmo Не найден указанный модуль. Jeit Неисправности, настройка 0 23.03.2010 10:25
Ошибка при загрузке rqfp.kmo. Не найден указанный модуль. igry Безопасность 12 20.03.2010 19:37
Ошибка при загрузке tapi.nfo Не найден указанный модуль simon Безопасность 2 08.02.2010 12:48


Текущее время: 05:09. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.