Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] файл mstmdm.dll, что за зверь?

Ответить
Настройки темы
Загрузка - [решено] файл mstmdm.dll, что за зверь?

Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Долго не обновлял базы, за что и поплатился. Хапнул вирус. То ли Win32.HLLW.Gavir, то ли Worm.Win32.AutoRun. После обновления баз и сканирования системы антивирус удалил кроме ravmon.exe и autorun.inf еще и библиотеку c:\WINDOWS\system32\mstmdm.dll. Теперь при каждой загрузке системы выводится сообщение, что модуль mstmdm.dll не найден. Дальнейшая загрузка проходит нормально. Комп не виснет и работает без глюков.
Теперь вопрос? Что это за модуль mstmdm.dll? Это деталь системы или плод творения вируса? Нужен ли он для работы Windows? В дистрибутиве я не нашел такого файла. И как сделать, что бы при загрузке не выводилось предупреждение об отсутствии этого файла? Где то же в системе прописано, что при загрузке этот файл должен загружаться? Поиск в реестре не нашел ни одной ссылки на этот файл.
Да, система WinXP SP2 русская.

Отправлено: 16:10, 02-06-2008

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата helge12:
Это деталь системы или плод творения вируса? »
второе

Проверьтесь по этим правилам
И проверьте в реестре, в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - параметр Shell - по умолчанию его значение равно Explorer.exe

P.S. Смотрите здесь: http://www.trendmicro.com/vinfo/viru...N%2EJ&VSect=Sn

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:12, 02-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проверил. В указанной ветке реестра все нормально. Ключа, указанного в P.S. на моей машине не существует. Хотя я сделал полный поиск по реестру по имени файла mstmdm.dll. Ничего не нашел.
Откуда же от лезет?

Отправлено: 07:23, 05-06-2008 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4446

Профиль | Отправить PM | Цитировать


helge12, а в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls ссылки на эту пакость нету?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 08:08, 05-06-2008 | #4



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата Blast:
Проверьтесь по этим правилам »
не вижу логов

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:15, 05-06-2008 | #5


Ветеран


Сообщения: 565
Благодарности: 41

Профиль | Сайт | Отправить PM | Цитировать


можно использовать autoruns от sysinternals и AVZ - там есть фича типа менеджера автозагрузки.
К тому же этот файл может подгружаться другим файлом 8-)

-------
Tega AutoPatcher. Все обновления для XP в одном пакете. http://tega.ru/dirk/links.html


Отправлено: 11:53, 05-06-2008 | #6


Новый участник


Сообщения: 20
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.9 Kb, 5 просмотров)

Вот логи. Наконец протестировал.
Судя по логам, этот файл грузится из ветки HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, UpdateCheck
Там стоит ссылка на ключ {AC874E86-8BDE-4263-A7DA-F8CE6C5292DD}.
Нашел в реестре этот ключ. В нем значение Java.Runtime52

Отправлено: 12:24, 18-06-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


helge12,
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS','');
 QuarantineFile('C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll','');
 QuarantineFile('C:\WINDOWS\system32\mstmdm.dll','');
 DeleteFile('C:\WINDOWS\system32\mstmdm.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).

Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (если найдется)
Код: Выделить весь код
O21 - SSODL: UpdateCheck - {AC874E86-8BDE-4263-A7DA-F8CE6C5292DD} - C:\WINDOWS\system32\mstmdm.dll (file missing)
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Повторите логи virusinfo_syscheck.zip, hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:50, 18-06-2008 | #8



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Pili, переносим к тебе в лазарет?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 12:51, 18-06-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Blast, можно, хотя и не обязательно, вероятнол проблемы после скрипта д.б. уже решены :)

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:07, 18-06-2008 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] файл mstmdm.dll, что за зверь?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] ven_15ad&dev_0801. Что это за зверь и как с этим бороться? achtung Поиск драйверов, прошивок и руководств 2 29-10-2008 13:14
Прочее - Что за зверь Wi-Fi? Gold Dragon Хочу все знать 24 30-06-2008 05:35
[решено] Что за зверь-ETHERNET контроллер? anderes Хочу все знать 2 29-05-2008 00:38
Что за зверь PALTALK ? Kroc Хочу все знать 11 12-03-2005 01:40
Что за зверь firewall AlexGor Хочу все знать 7 22-04-2004 20:17




 
Переход