Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » vmmreg32.dll - что это такое???

Ответить
Настройки темы
vmmreg32.dll - что это такое???

Старожил


Сообщения: 169
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: mspuz
Дата: 09-01-2014
В один прекрасный день начала выдаваться ошибка (прикреплена в файле). При запуске любой программы - выдаётся это окно, а затем запускается программа. Пробовал поставить антивирус (nod32) - не получается!!! Как можно это вылечить?

Отправлено: 14:45, 27-08-2008

 

Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


mspuz, вам сначала сюда, выполните рекомендации

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 15:18, 27-08-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 169
Благодарности: 0

Профиль | Отправить PM | Цитировать


zeroua, Всё сделал, кроме логов. Вирусы почистил тремя антивирями. Но сообщение продолжает вываливаться. Может это и не вирус, а ошибка в библиотеки. Пробовал её заменить на точно такую, но с другого компа - не помогло!!! Причем на компе, где выдаётся это сообщение эту dll не видно, чтобы ты не делал.

Отправлено: 16:50, 01-09-2008 | #3


Старожил


Сообщения: 169
Благодарности: 0

Профиль | Отправить PM | Цитировать


А вот и логи.

Последний раз редактировалось mspuz, 09-01-2014 в 17:13.


Отправлено: 17:38, 01-09-2008 | #4


Старожил


Сообщения: 169
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всё!!!!!!!!!!!!!!!! Решил проблему. Просто скопировал этот файл из папки system32\dllcash, заменил и всё заработало!!!! Всем спасибо.

Отправлено: 17:56, 01-09-2008 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата mspuz:
Всё!!!!!!!!!!!!!!!! Решил проблему. »
Решил ты так, проблемку. А проблем у тебя завались.
Отключись от инета, отключи восстановление системы, отключи антивирусы. Далее...

1. Скачай IceSword
Слева внизу найди меню File, в нем найди следующие файлы и удали по правой кнопке Force Delete.
Код: Выделить весь код
C:\WINDOWS\system32\vmmreg32.dll
C:\WINDOWS\system32\winhelp32.exe
C:\WINDOWS\SYSTEM32\VIDEO.sys

2. В AVZ меню Файл - Выполнить скрипт. Скопируй код и нажми "Запустить".

Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
 QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
 QuarantineFile('C:\WINDOWS\system32\drivers\qandr.sys','');
 QuarantineFile('C:\WINDOWS\system32\winhelp32.exe','');
 QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
 QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
 QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
 QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
 QuarantineFile('E:\INSTALL\GMSIPCI.SYS','');
 QuarantineFile('E:\NTACCESS.sys','');
 SetServiceStart('VIDEO', 4);
 DeleteService('VIDEO');
 DeleteService('NTACCESS');
 DeleteService('qandr');
 DeleteService('GMSIPCI');
 DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
 DeleteFile('E:\NTACCESS.sys');
 DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
 DeleteFile('C:\WINDOWS\system32\ntos.exe');
 DeleteFile('C:\WINDOWS\system32\svshost.dll');
 DeleteFile('C:\WINDOWS\system32\winhelp32.exe');
 DeleteFile('E:\INSTALL\GMSIPCI.SYS');
 DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
 DeleteFile('C:\WINDOWS\system32\drivers\qandr.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(10);
ExecuteRepair(12);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

3. После выполни еще скрипт.
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Архив с карантином пришли мне в PM.

4. В HijackThis поставь галки перед значениями и нажми fix checked.
Код: Выделить весь код
F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE,C:\WINDOWS\system32\ntos.exe,
O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - %SystemRoot%\system32\vmmreg32.dll (file missing)
O4 - HKLM\..\RunServices: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe
O4 - HKLM\..\RunServicesOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe
O4 - HKLM\..\Policies\Explorer\Run: [1] %SystemRoot%\system32\winhelp32.exe
O4 - HKUS\S-1-5-19\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Windows Help Service] C:\WINDOWS\SYSTEM32\winhelp32.exe (User 'Default user')
O21 - SSODL: SysRun - {D7FFD784-5276-42D1-887B-00267870A4C7} - C:\WINDOWS\system32\svshost.dll (file missing)
O20 - AppInit_DLLs: vmmreg32.dll
Скачай утилиту sdfix
Распакуй. После распаковки появится папка C:\SDFix.
Перейди в безопасный режим (F8 во время загрузки) и запусти C:\SDFix\runthis.bat
Утилита работает только в безопасном режиме.
читать дальше »
Открываем папку SDFix и запускаем файл RunThis.bat
Пишем букву 'Y' и нажимаем на ENTER.
Начнется удаление компонентов вредоносной программы и восстановление системных настроек в реестре.
Когда эта процедура будет закончена, SDFix попросить вас нажать любую клавишу для того, чтобы перезагрузить ваш компьютер - нажимаем

После перезагрузки процедура удаления снова ненадолго продолжится
Ждем, пока появится надпись 'Finished' и затем нажимаем на любую клавишу для того, чтобы загрузить иконки на рабочем столе (до этого он будет пустой - это нормально, поэтому не пугаемся)
Когда рабочий стол будет загружен, вы увидите лог SDFix (который также будет сохранен в его папке с названием Report.txt), где будут описаны все сделанные им действия.
Покажи лог.


Повтори логи.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 02-09-2008 в 00:27.


Отправлено: 22:23, 01-09-2008 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » vmmreg32.dll - что это такое???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Network - что это такое? Konst2007to2008 Хочу все знать 7 13-09-2009 19:01
рекурсия DNS. Что это такое? и с чем это едят? Tonny_Bennet Microsoft Windows NT/2000/2003 4 18-08-2008 17:42
Что это такое? slonikdva Хочу все знать 4 05-11-2007 23:41
Что это такое gurWin Вебмастеру 5 06-07-2002 08:29




 
Переход