Перейти к содержанию

После удаления вируса выпадает ошибка dll


Рекомендуемые сообщения

Опубликовано (изменено)
Отключение dwwin.exe:

Пуск - Панель управления - система - Дополнительно - Отчет об ошибках - Отключить

 

Думаю отключение отчёта об ошибках это не решение))) Они никуда не денутся, просто не будет отчёта ))

 

 

Отключение Dr.Watson'а

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug]

выставить ключ Auto равным «0».

 

Попробовал, без изменений см. картинку..

post-13932-1263317263_thumb.jpg

Изменено пользователем Serij
  • Ответов 48
  • Создана
  • Последний ответ

Топ авторов темы

  • Serij

    24

  • snifer67

    13

  • EAlekseev

    7

  • Analyzer

    2

Топ авторов темы

Изображения в теме

Опубликовано
Думаю отключение отчёта об ошибках это не решение))) Они никуда не денутся, просто не будет отчёта ))

Попробуйте.Виндовс сборка ?

Опубликовано
Попробуйте.Виндовс сборка ?

 

Нет, лицензия! Проверку на сайте майкрософт прошел! Но конечно есть ломаные проги, ни без этого.

 

Попробуйте.Виндовс сборка ?

 

 

))) вылезли 2 ошибки....посмотрите принт скрин, правда видно плохо, но могу сделать получше, если подскажите как сохранить в лучшем качестве)

post-13932-1263318812_thumb.jpg

post-13932-1263318820_thumb.jpg

Опубликовано

Включите обратно службы.Сколько планок памяти у вас ?

Опубликовано (изменено)
Включите обратно службы.Сколько планок памяти у вас ?

 

Если вы про оперативку, то только 1 Гб )

 

 

 

Удалил программу, с помощью которой программировалась мышка))) Прога лицензия! ))) Видимо этот чудной AVAST принял её за вирус и что там подчистил))) Теперь всё ок! Спасибо всем за помощь!

Изменено пользователем Serij
Опубликовано
Включите обратно службы.Сколько планок памяти у вас ?

 

Извиняюсь за беспокойство, но появилась на другом компьютере проблема посерьёзней, сканер обнаружил вредоносные программы и стал лечить, удалять...и т.п. после чего компьютер при загрузке просто висит, открыть ничего невозможно, пытался сканировать ЗАГРУЗОЧНЫМ диском касперского, доспута к диску С: и файлам загрузки нет, пробовал в безопасном режиме зайти в управление компьютером, восстановление системы, запустить regedit, всё безрезультатно, где просто ограничения локальной политики, где просто тишина))) с флешки попытался переписать avz4 и HijackThis, копирует всё кроме exe файлов, а при попытке в безопасном режиме войти в папка AVZ компьютер автоматически перезагружается, переименовал паку, но как я уже писал там exe файла нет))) запустил с попытался запустить с флешки...опять перезагрузка) успел запустить HijackThis выкладываю отчёт, но думаю только серьёзное хирургическое вмешательство меня спасёт в этот раз)))

hijackthis.log

Опубликовано

Пофиксить в HijackThis

04 - HKLM\..\Run: [sysgif32] C:\WINDOWS\TEMP\~TM38.tmp
O4 - Startup: siszyd32.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

ПК перезагрузите.

 

Сделайте логи avz.

Опубликовано

Да забыл сказть что при запуске мозилы появляется Интрнет Секьюрите какой то и начинает сканировать, находит примерно 30 вирусов))) и просит оплатить их удаление)) смс на номер 4460 код K208814000, ввёл коды в помощи по смс вымогателям, пароли не подоши)

Опубликовано

 

 

Да, генератор помог, но компьютер всё равно висит при стандартной загрузке. После того как профиксил запустился avz, но как вы поняли только всё в безопасном режиме. Выкладываю логи. Сейчас запустил проверку на вирусы с загрузочного диска Касперского.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Опубликовано

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('L:\autorun.inf');
DeleteFile('C:\WINDOWS\TEMP\~TM38.tmp');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте логи из обычного режима.

Опубликовано
Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('L:\autorun.inf');
DeleteFile('C:\WINDOWS\TEMP\~TM38.tmp');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте логи из обычного режима.

 

 

Скрип выполнил, но на компьютере при запуске удаётся что то запустить только в первые секунд 5 потом всё виснет. Выкладываю логи из безопасного режима, проверил загрузочным диском касперского, найден 1 вирус..отчёт касперского прилагаю.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

очёт_касперского.txt

Опубликовано (изменено)

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

 

Попробуйте сделать логи таким avz (в обычном режиме) http://ifolder.ru/13623748

Изменено пользователем snifer67
Опубликовано
Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

 

Попробуйте сделать логи таким avz (в обычном режиме) http://ifolder.ru/13623748

 

 

Проверил

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

 

Попробуйте сделать логи таким avz (в обычном режиме) http://ifolder.ru/13623748

Report.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lolkakekov
      Автор lolkakekov
      Вирус удалил 500 гб данных, сносил некоторые антивирусы, в пользователях появился John с правами админа (его я уже удалил), сейчас комп подлагивает, хотя в диспетчере задач показана небольшая нагрузка
      Заранее спасибо за помощь!
      CollectionLog-2023.10.30-23.23.zip
    • Ich bin ein Spieler
      Автор Ich bin ein Spieler
      Я купил Официального Сайта kaspersky Мастер Компьютерный Удалил kaspersky Поставил Malwarebytes Он не защищает Вапще Вирусы Компьютер работает Но Вирусы много 
    • PoZv
      Автор PoZv
      Установил на ПК Агент 14.2, пытаюсь установить удаленно KES и постоянно вылезает такая ошибка, что делать?


    • Staryu
      Автор Staryu
      Сидел я около компьютера и тут он резко выключился. Потом включился и вошел в режим выбора запуска, я загрузился в безопасном с поддержкой сети. Не могу понять это майнер или просто ошибка какая-то, т.к. вроде видел майнер с таким именем. Вот коды ошибки.
      Имя журнала: System Источник: klbackupdisk.K4W-21-16 Дата: 10.02.2024 15:23:15 Код события: 0 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: Yana-DNS Описание: Не удается найти описание для идентификатора события 0 из источника klbackupdisk.K4W-21-16. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере. Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием. К событию были добавлены следующие сведения: Driver initialization has failed Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="klbackupdisk.K4W-21-16" /> <EventID Qualifiers="0">0</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2024-02-10T08:23:15.116009900Z" /> <EventRecordID>571759</EventRecordID> <Channel>System</Channel> <Computer>Yana-DNS</Computer> <Security /> </System> <EventData> <Data> </Data> <Data>Driver initialization has failed</Data> <Binary>00000000020028000000000000000000000000005F0300C000000000000000000000000000000000</Binary> </EventData> </Event>  
       
       
      Имя журнала: System Источник: Microsoft-Windows-Kernel-Power Дата: 10.02.2024 15:23:16 Код события: 41 Категория задачи:(63) Уровень: Критический Ключевые слова:(2) Пользователь: система Компьютер: Yana-DNS Описание: Система перезагрузилась, не завершив полностью работу. Эта ошибка может быть результатом того, что система перестала отвечать, произошел критический сбой, или неожиданно отключилось питание. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" /> <EventID>41</EventID> <Version>2</Version> <Level>1</Level> <Task>63</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000002</Keywords> <TimeCreated SystemTime="2024-02-10T08:23:16.176811800Z" /> <EventRecordID>571760</EventRecordID> <Correlation /> <Execution ProcessID="4" ThreadID="8" /> <Channel>System</Channel> <Computer>Yana-DNS</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="BugcheckCode">0</Data> <Data Name="BugcheckParameter1">0x0</Data> <Data Name="BugcheckParameter2">0x0</Data> <Data Name="BugcheckParameter3">0x0</Data> <Data Name="BugcheckParameter4">0x0</Data> <Data Name="SleepInProgress">false</Data> <Data Name="PowerButtonTimestamp">0</Data> </EventData> </Event>  
       
       
      Имя журнала: System Источник: EventLog Дата: 10.02.2024 15:23:22 Код события: 6008 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова:Классический Пользователь: Н/Д Компьютер: Yana-DNS Описание: Предыдущее завершение работы системы в 15:22:07 на ‎10.‎02.‎2024 было неожиданным. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="EventLog" /> <EventID Qualifiers="32768">6008</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2024-02-10T08:23:22.000000000Z" /> <EventRecordID>571761</EventRecordID> <Channel>System</Channel> <Computer>Yana-DNS</Computer> <Security /> </System> <EventData> <Data>15:22:07</Data> <Data>‎10.‎02.‎2024</Data> <Data> </Data> <Data> </Data> <Data>17918</Data> <Data> </Data> <Data> </Data> <Binary>E807020006000A000F00160007005B01E807020006000A000800160007005B01600900003C000000010000006009000000000000B00400000100000000000000</Binary> </EventData> </Event>  
    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!

×
×
  • Создать...