Перейти к содержанию

После удаления вируса выпадает ошибка dll


Рекомендуемые сообщения

Опубликовано

Пофиксить в HijackThis

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

ПК перезагрузите.

  • Ответов 48
  • Создана
  • Последний ответ

Топ авторов темы

  • Serij

    24

  • snifer67

    13

  • EAlekseev

    7

  • Analyzer

    2

Топ авторов темы

Изображения в теме

Опубликовано
Пофиксить в HijackThis

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

ПК перезагрузите.

 

Без изменений (

 

Я брал здесь Kaspersky Rescue CD, DrWeb Live CD.

Загрузившись и с одного, и с другого диска можно (даже нужно) обновить антивирусные базы (сигнатуры) через Internet.

 

P.S: DrWeb Live CD может какое-то время не скачиваться из-за частых проблем с FTP у одноименной компании.

 

Сделал образ, но обновить базы не могу, так как интернет работает через WiFi.....видимо Касперский не загружает его драйверы в этом режиме. Проверил старыми, вирусов нет.

 

Пришел ответ от ЗАО "Лаборатория Касперского" ничего не найдено. Думаю пора сносить винду ))))

hijackthis.log

Опубликовано
Без изменений (

Напоследок, навсякий случай сообщите содержимое ключей реестра:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

интересует значения параметров UserInit и Shell

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

интересует значение параметра BootExecute

Опубликовано (изменено)
Напоследок, навсякий случай сообщите содержимое ключей реестра:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

интересует значения параметров UserInit и Shell

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

интересует значение параметра BootExecute

 

 

не ну снесу я её только в выходные...может что-нибудь решиться...))) Да и напомните пожалуйста как эти службы смотреть...я этого уже года 2 не делал))

Изменено пользователем Serij
Опубликовано
Напоследок, навсякий случай сообщите содержимое ключей реестра:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

интересует значения параметров UserInit и Shell

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

интересует значение параметра BootExecute

 

 

UserInit значение C:\WINDOWS\system32\userinit.exe,

Shell значение Explorer.exe

 

BootExecute значение autocheck autochk *OODBS

Опубликовано
UserInit значение C:\WINDOWS\system32\userinit.exe,

Shell значение Explorer.exe

 

BootExecute значение autocheck autochk *OODBS

Попробуйте удалить в параметре BootExecute OODBS, т.е. оставьте только autocheck autochk *

Опубликовано (изменено)
Попробуйте удалить в параметре BootExecute OODBS, т.е. оставьте только autocheck autochk *

 

 

Сейчас попробую, но появилась ещё одна проблема, на компьютере 2 учётные записи, АДМИНИСТРАТОРА и просто пользователя, при входе в просто пользователя пишет что журнал безопасности переполнен, в общем войти не удаётся...

Изменено пользователем Serij
Опубликовано (изменено)
Сейчас попробую, но появилась ещё одна проблема, на компьютере 2 учётные записи, АДМИНИСТРАТОРА и просто пользователя, при входе в прото пользователя пишет что журнал безопасности переполнен, в общем войти не удаётся...

Под администратором: Win+R -> eventvwr.msc -> Enter -> Щелкаете правой кнопкой мышки по журналу Безопасность -> Свойства -> Выбираете пункт "Затирать старые события по необходимости".

Изменено пользователем EAlekseev
Опубликовано (изменено)

Исправил BootExecute....без изменений...

 

Под администратором: Win+R -> eventvwr.msc -> Enter -> Щелкаете правой кнопкой мышки по журналу Безопасность -> Свойства -> Выбираете пункт "Затирать старые события по необходимости".

 

 

Спасибо чистка помогла)

Изменено пользователем Serij
Опубликовано
Исправил....без изменений...

И всё таки у вас зверёк. Скачайте последнее кумулятивное обновление для антивируса Касперского. Создайте на флеш-накопителе папку и распакуйте туда базы.

При вставленной флешке загрузитесь с Kaspersky Rescue CD и обновите с неё антивирусные базы. После этого проведите повторную проверку компьютера.

Опубликовано
И всё таки у вас зверёк. Скачайте последнее кумулятивное обновление для антивируса Касперского. Создайте на флеш-накопителе папку и распакуйте туда базы.

При вставленной флешке загрузитесь с Kaspersky Rescue CD и обновите с неё антивирусные базы. После этого проведите повторную проверку компьютера.

 

Спасибо....сейчас попробую..результат как всегда выложу в студию)

 

Проверил с обновлёнными базами.....вирусов нет! Ошибка на месте)

 

 

Это результат аудита безопасности....что это значит?)

Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик.

 

Имя: -

Путь: C:\WINDOWS\system32\svchost.exe

Код процесса: 1192

Учетная запись пользователя: NETWORK SERVICE

Домен пользователя: NT AUTHORITY

Служба: Да

RPC-сервер: Нет

Опубликовано
Проверил с обновлёнными базами.....вирусов нет! Ошибка на месте)

У меня уже иссякает фантазия. :lol: Попробуйте посмотреть эти две статьи:

http://forums.playground.ru/software/212663/

http://forum.kaspersky.com/lofiversion/index.php/t15556.html

Может они наведут вас на какие-нибудь мысли.

Опубликовано

Давайте пройдем проверку системных файлов может "потеряли" :lol:

 

P>S> Нужен будет CD с установочным файлами или просто установочные файлы на HDD

Опубликовано (изменено)
Давайте пройдем проверку системных файлов может "потеряли" :)

 

P>S> Нужен будет CD с установочным файлами или просто установочные файлы на HDD

 

 

Провёл проверку, после неё компьютер нормально перезагрузился....после загрузки решил перезагрузиться повторно...ошибка вновь вылезла....)))

Так же если входить под другой учётной записью, то всё нормально) на та не администратора(

 

У меня уже иссякает фантазия. ;) Попробуйте посмотреть эти две статьи:

http://forums.playground.ru/software/212663/

http://forum.kaspersky.com/lofiversion/index.php/t15556.html

Может они наведут вас на какие-нибудь мысли.

 

Ничего не нашел (

Изменено пользователем Serij
Опубликовано
- Всплывающее окно приложения: dwwin.exe - Сбой инициализации DLL : Сбой при инициализации приложения из-за остановки рабочей станции.

Отключение dwwin.exe:

Пуск - Панель управления - система - Дополнительно - Отчет об ошибках - Отключить

drwtsn32.exe - Сбой инициализации DLL : Сбой при инициализации приложения из-за остановки рабочей станции.

Отключение Dr.Watson'а

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug]

выставить ключ Auto равным «0».

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lolkakekov
      Автор lolkakekov
      Вирус удалил 500 гб данных, сносил некоторые антивирусы, в пользователях появился John с правами админа (его я уже удалил), сейчас комп подлагивает, хотя в диспетчере задач показана небольшая нагрузка
      Заранее спасибо за помощь!
      CollectionLog-2023.10.30-23.23.zip
    • Ich bin ein Spieler
      Автор Ich bin ein Spieler
      Я купил Официального Сайта kaspersky Мастер Компьютерный Удалил kaspersky Поставил Malwarebytes Он не защищает Вапще Вирусы Компьютер работает Но Вирусы много 
    • PoZv
      Автор PoZv
      Установил на ПК Агент 14.2, пытаюсь установить удаленно KES и постоянно вылезает такая ошибка, что делать?


    • Staryu
      Автор Staryu
      Сидел я около компьютера и тут он резко выключился. Потом включился и вошел в режим выбора запуска, я загрузился в безопасном с поддержкой сети. Не могу понять это майнер или просто ошибка какая-то, т.к. вроде видел майнер с таким именем. Вот коды ошибки.
      Имя журнала: System Источник: klbackupdisk.K4W-21-16 Дата: 10.02.2024 15:23:15 Код события: 0 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: Yana-DNS Описание: Не удается найти описание для идентификатора события 0 из источника klbackupdisk.K4W-21-16. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием. К событию были добавлены следующие сведения: Driver initialization has failed Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="klbackupdisk.K4W-21-16" /> <EventID Qualifiers="0">0</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2024-02-10T08:23:15.116009900Z" /> <EventRecordID>571759</EventRecordID> <Channel>System</Channel> <Computer>Yana-DNS</Computer> <Security /> </System> <EventData> <Data> </Data> <Data>Driver initialization has failed</Data> <Binary>00000000020028000000000000000000000000005F0300C000000000000000000000000000000000</Binary> </EventData> </Event>  
       
       
      Имя журнала: System Источник: Microsoft-Windows-Kernel-Power Дата: 10.02.2024 15:23:16 Код события: 41 Категория задачи:(63) Уровень: Критический Ключевые слова:(2) Пользователь: система Компьютер: Yana-DNS Описание: Система перезагрузилась, не завершив полностью работу. Эта ошибка может быть результатом того, что система перестала отвечать, произошел критический сбой, или неожиданно отключилось питание. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" /> <EventID>41</EventID> <Version>2</Version> <Level>1</Level> <Task>63</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000002</Keywords> <TimeCreated SystemTime="2024-02-10T08:23:16.176811800Z" /> <EventRecordID>571760</EventRecordID> <Correlation /> <Execution ProcessID="4" ThreadID="8" /> <Channel>System</Channel> <Computer>Yana-DNS</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="BugcheckCode">0</Data> <Data Name="BugcheckParameter1">0x0</Data> <Data Name="BugcheckParameter2">0x0</Data> <Data Name="BugcheckParameter3">0x0</Data> <Data Name="BugcheckParameter4">0x0</Data> <Data Name="SleepInProgress">false</Data> <Data Name="PowerButtonTimestamp">0</Data> </EventData> </Event>  
       
       
      Имя журнала: System Источник: EventLog Дата: 10.02.2024 15:23:22 Код события: 6008 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: Yana-DNS Описание: Предыдущее завершение работы системы в 15:22:07 на ‎10.‎02.‎2024 было неожиданным. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="EventLog" /> <EventID Qualifiers="32768">6008</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2024-02-10T08:23:22.000000000Z" /> <EventRecordID>571761</EventRecordID> <Channel>System</Channel> <Computer>Yana-DNS</Computer> <Security /> </System> <EventData> <Data>15:22:07</Data> <Data>‎10.‎02.‎2024</Data> <Data> </Data> <Data> </Data> <Data>17918</Data> <Data> </Data> <Data> </Data> <Binary>E807020006000A000F00160007005B01E807020006000A000800160007005B01600900003C000000010000006009000000000000B00400000100000000000000</Binary> </EventData> </Event>  
    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!

×
×
  • Создать...