imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 13.08.2004, 12:31     # 1
1drey
Junior Member
 
Аватар для 1drey
 
Регистрация: 04.02.2004
Сообщения: 137

1drey Путь к славе только начался
Помогите найти dll - пришлось удалить из-за вируса

Словил троян Proxy-CyArmy, он сидел в kctl32.dll, макафи вылечить не смог - пришлось удалить. В бэкапе системы месячной давности не нашёл этой dll, теперь RunDLL ругается на отсутствие библиотечки... Где найти можно?


как можно вычислить, для какой программы эта dll ка была нуужна?

Последний раз редактировалось 1drey; 13.08.2004 в 12:33.
1drey вне форума  
Старый 13.08.2004, 13:33     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 491

Borland - Гад и сволочь
1drey
Собственно, в винде такой бублиотэчки нет. Это и был, собственно, троян.
Просто окромя физического удаления нужно было вычистить все упоминания об ней из автозагрузки и/или сервисов...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 13.08.2004, 14:34     # 3
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 566

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
не знаю что это за библиотека и для чего она, но если все-таки она тебе нужна, то можно взять тут: _ftp://[покоцано модератором]/nrkctl32.dll
__________________

Последний раз редактировалось Borland; 27.09.2009 в 17:50. Причина: сцылка
voron вне форума  
Старый 13.08.2004, 14:54     # 4
Grek
::VIP::
 
Регистрация: 26.01.2003
Пол: Male
Сообщения: 832

Grek СуперБогGrek СуперБогGrek СуперБог
Grek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБогGrek СуперБог
voron
он просит kctl32.dll а ты ему предлагаешь nrkctl32.dll
Grek вне форума  
Старый 13.08.2004, 15:20     # 5
Ukrainer
Junior Member
 
Аватар для Ukrainer
 
Регистрация: 26.01.2004
Адрес: talk.net.ru
Сообщения: 181

Ukrainer Путь к славе только начался
1drey
как сказано било надо убрат все из запуска упоминания об етом
приду с роботи домой кину тебе прогу по которой можно вичислить где и что запускается на винте
Ukrainer вне форума  
Старый 13.08.2004, 17:55     # 6
Nevur
Junior Member
 
Регистрация: 05.08.2003
Адрес: Троицк
Сообщения: 101

Nevur Реально крут(а)Nevur Реально крут(а)Nevur Реально крут(а)Nevur Реально крут(а)
а вообще под такие случаи этот сайт сделали:
http://dll.yaroslavl.ru/?lng=rus
Nevur вне форума  
Старый 14.08.2004, 09:39     # 7
1drey
Junior Member
 
Аватар для 1drey
 
Регистрация: 04.02.2004
Сообщения: 137

1drey Путь к славе только начался
Точно, почистил реестр и убрал из автозагрузки - оттянуло

Спасибо!
1drey вне форума  
Старый 16.09.2009, 12:23     # 8
protestant
Junior Member
 
Аватар для protestant
 
Регистрация: 25.01.2009
Адрес: 102RU
Пол: Male
Сообщения: 188

protestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собойprotestant Имеются все основания чтобы гордиться собой
При запуске XP вылазит окно RUNDLL Ошибка при загрузке tapi.nfo Не найден указанный модуль что можно сделать помогите???
protestant вне форума  
Старый 16.09.2009, 12:53     # 9
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
protestant, загрузиться с LiveCD, пройтись антивирусом, например CureIT, загрузиться штатно, установить или переустановить SP3.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 17.09.2009, 18:04     # 10
modest
Junior Member
 
Аватар для modest
 
Регистрация: 10.05.2003
Адрес: S-Petersburg Russia
Пол: Male
Сообщения: 92

modest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собойmodest Имеются все основания чтобы гордиться собой
protestant, У меня был такой вирус. Посмотри что у тебя в реестре вот по этому пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell

Обычно там только Explorer.exe если есть что-то типа Explorer.exe rundll32.exe tapi.nfo или другое, то скорее всего вирус прописался. Сделай копию ветки и оставь только Explorer.exe. Сообщение должно пропасть, а потом скань компьютер на вирусы.
modest вне форума  
Старый 08.10.2009, 07:17     # 11
Orloff
Newbie
 
Регистрация: 18.05.2007
Пол: Male
Сообщения: 9

Orloff Нуль без палочки
Цитата:
Сообщение от Cartman Посмотреть сообщение
загрузиться с LiveCD, пройтись антивирусом, например CureIT
Можно просто в Безопасном режиме.
Orloff вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 09:24.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.