|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » vmmreg32.dll - что это такое??? |
|
vmmreg32.dll - что это такое???
|
Старожил Сообщения: 171 |
Профиль | Отправить PM | Цитировать
В один прекрасный день начала выдаваться ошибка (прикреплена в файле). При запуске любой программы - выдаётся это окно, а затем запускается программа. Пробовал поставить антивирус (nod32) - не получается!!! Как можно это вылечить?
|
|
Отправлено: 14:45, 27-08-2008 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать mspuz, вам сначала сюда, выполните рекомендации
|
------- Отправлено: 15:18, 27-08-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать zeroua, Всё сделал, кроме логов. Вирусы почистил тремя антивирями. Но сообщение продолжает вываливаться. Может это и не вирус, а ошибка в библиотеки. Пробовал её заменить на точно такую, но с другого компа - не помогло!!! Причем на компе, где выдаётся это сообщение эту dll не видно, чтобы ты не делал.
|
Отправлено: 16:50, 01-09-2008 | #3 |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать А вот и логи.
|
Последний раз редактировалось mspuz, 09-01-2014 в 17:13. Отправлено: 17:38, 01-09-2008 | #4 |
Старожил Сообщения: 171
|
Профиль | Отправить PM | Цитировать Всё!!!!!!!!!!!!!!!! Решил проблему. Просто скопировал этот файл из папки system32\dllcash, заменил и всё заработало!!!! Всем спасибо.
|
|
Отправлено: 17:56, 01-09-2008 | #5 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата mspuz:
Отключись от инета, отключи восстановление системы, отключи антивирусы. Далее... 1. Скачай IceSword Слева внизу найди меню File, в нем найди следующие файлы и удали по правой кнопке Force Delete. C:\WINDOWS\system32\vmmreg32.dll C:\WINDOWS\system32\winhelp32.exe C:\WINDOWS\SYSTEM32\VIDEO.sys 2. В AVZ меню Файл - Выполнить скрипт. Скопируй код и нажми "Запустить". begin SetAVZGuardStatus(True); SearchRootkit(true, true); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll',''); QuarantineFile('C:\WINDOWS\system32\drivers\qandr.sys',''); QuarantineFile('C:\WINDOWS\system32\winhelp32.exe',''); QuarantineFile('C:\WINDOWS\system32\svshost.dll',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe',''); QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys',''); QuarantineFile('E:\INSTALL\GMSIPCI.SYS',''); QuarantineFile('E:\NTACCESS.sys',''); SetServiceStart('VIDEO', 4); DeleteService('VIDEO'); DeleteService('NTACCESS'); DeleteService('qandr'); DeleteService('GMSIPCI'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('E:\NTACCESS.sys'); DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\WINDOWS\system32\svshost.dll'); DeleteFile('C:\WINDOWS\system32\winhelp32.exe'); DeleteFile('E:\INSTALL\GMSIPCI.SYS'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\system32\drivers\qandr.sys'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(10); ExecuteRepair(12); BC_Activate; RebootWindows(true); end. 3. После выполни еще скрипт. Архив с карантином пришли мне в PM. 4. В HijackThis поставь галки перед значениями и нажми fix checked. F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE,C:\WINDOWS\system32\ntos.exe, O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - %SystemRoot%\system32\vmmreg32.dll (file missing) O4 - HKLM\..\RunServices: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe O4 - HKLM\..\RunServicesOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe O4 - HKLM\..\Policies\Explorer\Run: [1] %SystemRoot%\system32\winhelp32.exe O4 - HKUS\S-1-5-19\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'Default user') O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - C:\WINDOWS\system32\svshost.dll (file missing) O20 - AppInit_DLLs: vmmreg32.dll Распакуй. После распаковки появится папка C:\SDFix. Перейди в безопасный режим (F8 во время загрузки) и запусти C:\SDFix\runthis.bat Утилита работает только в безопасном режиме. Повтори логи. |
|
------- Последний раз редактировалось Severny, 02-09-2008 в 00:27. Отправлено: 22:23, 01-09-2008 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Network - что это такое? | Konst2007to2008 | Хочу все знать | 7 | 13-09-2009 19:01 | |
рекурсия DNS. Что это такое? и с чем это едят? | Tonny_Bennet | Microsoft Windows NT/2000/2003 | 4 | 18-08-2008 17:42 | |
Что это такое? | slonikdva | Хочу все знать | 4 | 05-11-2007 23:41 | |
Что это такое | gurWin | Вебмастеру | 5 | 06-07-2002 08:29 |
|