|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] файл mstmdm.dll, что за зверь? |
|
|
Загрузка - [решено] файл mstmdm.dll, что за зверь?
|
Новый участник Сообщения: 20 |
Профиль | Отправить PM | Цитировать Долго не обновлял базы, за что и поплатился. Хапнул вирус. То ли Win32.HLLW.Gavir, то ли Worm.Win32.AutoRun. После обновления баз и сканирования системы антивирус удалил кроме ravmon.exe и autorun.inf еще и библиотеку c:\WINDOWS\system32\mstmdm.dll. Теперь при каждой загрузке системы выводится сообщение, что модуль mstmdm.dll не найден. Дальнейшая загрузка проходит нормально. Комп не виснет и работает без глюков.
Теперь вопрос? Что это за модуль mstmdm.dll? Это деталь системы или плод творения вируса? Нужен ли он для работы Windows? В дистрибутиве я не нашел такого файла. И как сделать, что бы при загрузке не выводилось предупреждение об отсутствии этого файла? Где то же в системе прописано, что при загрузке этот файл должен загружаться? Поиск в реестре не нашел ни одной ссылки на этот файл. Да, система WinXP SP2 русская. |
|
Отправлено: 16:10, 02-06-2008 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Цитата helge12:
Проверьтесь по этим правилам И проверьте в реестре, в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - параметр Shell - по умолчанию его значение равно Explorer.exe P.S. Смотрите здесь: http://www.trendmicro.com/vinfo/viru...N%2EJ&VSect=Sn |
|
------- Отправлено: 16:12, 02-06-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Проверил. В указанной ветке реестра все нормально. Ключа, указанного в P.S. на моей машине не существует. Хотя я сделал полный поиск по реестру по имени файла mstmdm.dll. Ничего не нашел.
Откуда же от лезет? |
Отправлено: 07:23, 05-06-2008 | #3 |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать helge12, а в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls ссылки на эту пакость нету?
|
------- Отправлено: 08:08, 05-06-2008 | #4 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Blast:
|
||
------- Отправлено: 09:15, 05-06-2008 | #5 |
Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать можно использовать autoruns от sysinternals и AVZ - там есть фича типа менеджера автозагрузки.
К тому же этот файл может подгружаться другим файлом 8-) |
------- Отправлено: 11:53, 05-06-2008 | #6 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Вот логи. Наконец протестировал.
Судя по логам, этот файл грузится из ветки HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, UpdateCheck Там стоит ссылка на ключ {AC874E86-8BDE-4263-A7DA-F8CE6C5292DD}. Нашел в реестре этот ключ. В нем значение Java.Runtime52 |
Отправлено: 12:24, 18-06-2008 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать helge12,
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS',''); QuarantineFile('C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll',''); QuarantineFile('C:\WINDOWS\system32\mstmdm.dll',''); DeleteFile('C:\WINDOWS\system32\mstmdm.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (если найдется) O21 - SSODL: UpdateCheck - {AC874E86-8BDE-4263-A7DA-F8CE6C5292DD} - C:\WINDOWS\system32\mstmdm.dll (file missing) Повторите логи virusinfo_syscheck.zip, hijackthis |
------- Отправлено: 12:50, 18-06-2008 | #8 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Pili, переносим к тебе в лазарет?
|
------- Отправлено: 12:51, 18-06-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Blast, можно, хотя и не обязательно, вероятнол проблемы после скрипта д.б. уже решены :)
|
------- Отправлено: 13:07, 18-06-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] ven_15ad&dev_0801. Что это за зверь и как с этим бороться? | achtung | Поиск драйверов, прошивок и руководств | 2 | 29-10-2008 13:14 | |
Прочее - Что за зверь Wi-Fi? | Gold Dragon | Хочу все знать | 24 | 30-06-2008 05:35 | |
[решено] Что за зверь-ETHERNET контроллер? | anderes | Хочу все знать | 2 | 29-05-2008 00:38 | |
Что за зверь PALTALK ? | Kroc | Хочу все знать | 11 | 12-03-2005 01:40 | |
Что за зверь firewall | AlexGor | Хочу все знать | 7 | 22-04-2004 20:17 |
|