Перейти к содержанию

После удаления вируса выпадает ошибка dll


Рекомендуемые сообщения

  • Ответов 48
  • Создана
  • Последний ответ

Топ авторов темы

  • Serij

    24

  • snifer67

    13

  • EAlekseev

    7

  • Analyzer

    2

Топ авторов темы

Изображения в теме

Пофиксить в HijackThis

O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

ПК перезагрузите.

 

Без изменений (

 

Я брал здесь Kaspersky Rescue CD, DrWeb Live CD.

Загрузившись и с одного, и с другого диска можно (даже нужно) обновить антивирусные базы (сигнатуры) через Internet.

 

P.S: DrWeb Live CD может какое-то время не скачиваться из-за частых проблем с FTP у одноименной компании.

 

Сделал образ, но обновить базы не могу, так как интернет работает через WiFi.....видимо Касперский не загружает его драйверы в этом режиме. Проверил старыми, вирусов нет.

 

Пришел ответ от ЗАО "Лаборатория Касперского" ничего не найдено. Думаю пора сносить винду ))))

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Без изменений (

Напоследок, навсякий случай сообщите содержимое ключей реестра:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

интересует значения параметров UserInit и Shell

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

интересует значение параметра BootExecute

Ссылка на комментарий
Поделиться на другие сайты

Напоследок, навсякий случай сообщите содержимое ключей реестра:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

интересует значения параметров UserInit и Shell

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

интересует значение параметра BootExecute

 

 

не ну снесу я её только в выходные...может что-нибудь решиться...))) Да и напомните пожалуйста как эти службы смотреть...я этого уже года 2 не делал))

Изменено пользователем Serij
Ссылка на комментарий
Поделиться на другие сайты

Напоследок, навсякий случай сообщите содержимое ключей реестра:

1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

интересует значения параметров UserInit и Shell

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

интересует значение параметра BootExecute

 

 

UserInit значение C:\WINDOWS\system32\userinit.exe,

Shell значение Explorer.exe

 

BootExecute значение autocheck autochk *OODBS

Ссылка на комментарий
Поделиться на другие сайты

UserInit значение C:\WINDOWS\system32\userinit.exe,

Shell значение Explorer.exe

 

BootExecute значение autocheck autochk *OODBS

Попробуйте удалить в параметре BootExecute OODBS, т.е. оставьте только autocheck autochk *

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте удалить в параметре BootExecute OODBS, т.е. оставьте только autocheck autochk *

 

 

Сейчас попробую, но появилась ещё одна проблема, на компьютере 2 учётные записи, АДМИНИСТРАТОРА и просто пользователя, при входе в просто пользователя пишет что журнал безопасности переполнен, в общем войти не удаётся...

Изменено пользователем Serij
Ссылка на комментарий
Поделиться на другие сайты

Сейчас попробую, но появилась ещё одна проблема, на компьютере 2 учётные записи, АДМИНИСТРАТОРА и просто пользователя, при входе в прото пользователя пишет что журнал безопасности переполнен, в общем войти не удаётся...

Под администратором: Win+R -> eventvwr.msc -> Enter -> Щелкаете правой кнопкой мышки по журналу Безопасность -> Свойства -> Выбираете пункт "Затирать старые события по необходимости".

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

Исправил BootExecute....без изменений...

 

Под администратором: Win+R -> eventvwr.msc -> Enter -> Щелкаете правой кнопкой мышки по журналу Безопасность -> Свойства -> Выбираете пункт "Затирать старые события по необходимости".

 

 

Спасибо чистка помогла)

Изменено пользователем Serij
Ссылка на комментарий
Поделиться на другие сайты

Исправил....без изменений...

И всё таки у вас зверёк. Скачайте последнее кумулятивное обновление для антивируса Касперского. Создайте на флеш-накопителе папку и распакуйте туда базы.

При вставленной флешке загрузитесь с Kaspersky Rescue CD и обновите с неё антивирусные базы. После этого проведите повторную проверку компьютера.

Ссылка на комментарий
Поделиться на другие сайты

И всё таки у вас зверёк. Скачайте последнее кумулятивное обновление для антивируса Касперского. Создайте на флеш-накопителе папку и распакуйте туда базы.

При вставленной флешке загрузитесь с Kaspersky Rescue CD и обновите с неё антивирусные базы. После этого проведите повторную проверку компьютера.

 

Спасибо....сейчас попробую..результат как всегда выложу в студию)

 

Проверил с обновлёнными базами.....вирусов нет! Ошибка на месте)

 

 

Это результат аудита безопасности....что это значит?)

Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик.

 

Имя: -

Путь: C:\WINDOWS\system32\svchost.exe

Код процесса: 1192

Учетная запись пользователя: NETWORK SERVICE

Домен пользователя: NT AUTHORITY

Служба: Да

RPC-сервер: Нет

Ссылка на комментарий
Поделиться на другие сайты

Проверил с обновлёнными базами.....вирусов нет! Ошибка на месте)

У меня уже иссякает фантазия. :lol: Попробуйте посмотреть эти две статьи:

http://forums.playground.ru/software/212663/

http://forum.kaspersky.com/lofiversion/index.php/t15556.html

Может они наведут вас на какие-нибудь мысли.

Ссылка на комментарий
Поделиться на другие сайты

Давайте пройдем проверку системных файлов может "потеряли" :lol:

 

P>S> Нужен будет CD с установочным файлами или просто установочные файлы на HDD

Ссылка на комментарий
Поделиться на другие сайты

Давайте пройдем проверку системных файлов может "потеряли" :)

 

P>S> Нужен будет CD с установочным файлами или просто установочные файлы на HDD

 

 

Провёл проверку, после неё компьютер нормально перезагрузился....после загрузки решил перезагрузиться повторно...ошибка вновь вылезла....)))

Так же если входить под другой учётной записью, то всё нормально) на та не администратора(

 

У меня уже иссякает фантазия. ;) Попробуйте посмотреть эти две статьи:

http://forums.playground.ru/software/212663/

http://forum.kaspersky.com/lofiversion/index.php/t15556.html

Может они наведут вас на какие-нибудь мысли.

 

Ничего не нашел (

Изменено пользователем Serij
Ссылка на комментарий
Поделиться на другие сайты

- Всплывающее окно приложения: dwwin.exe - Сбой инициализации DLL : Сбой при инициализации приложения из-за остановки рабочей станции.

Отключение dwwin.exe:

Пуск - Панель управления - система - Дополнительно - Отчет об ошибках - Отключить

drwtsn32.exe - Сбой инициализации DLL : Сбой при инициализации приложения из-за остановки рабочей станции.

Отключение Dr.Watson'а

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug]

выставить ключ Auto равным «0».

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DarkMeF
      Автор DarkMeF
      Добрый день, подскажите как решить данную проблему. Думал что только на удаленку не заходит. а оказалось командная строка тоже не все команды выполняет(та же ошибка) и службы вообще не открываются
       

    • flynk
      Автор flynk
      вчера обнаружил вирус на своем компьютере и при удалении он сразу же восстанавливается. сидит в C:\ProgramData\Google\Chrome (на момент написания файл в папке отсутствует, но папка Google при удалении восстанавливается). п ерепробовал кучу способов, удалить не получается. пробовал откатываться на точки восстановления, но все равно не помогало. ранее при запуске компьютера панель задач прогружалась минут 5, все крайне лагало. на данный момент проблемы вроде как пропали, но при первом запуске просто черный экран. сканировался через Malwarebytes, DrWeb Cureit, Hitman PRO. 
      CollectionLog-2024.02.06-21.02.zip
    • biden
      Автор biden
      Столкнулся с достаточно критической проблемой. При запуске компьютера запускается процесс COM surrogate с именем dllhost.exe,который нагружает память на 99%, можно без всяких препятствий выключить эту задачу через диспетчер, при этом он запускается снова, снова снимаешь задачу и он на некоторое время затихает, потом запускается снова и так в течение работы компьютера. У меня стоит платный каспер, ничего не нашел, пробовал с доктором вебом, тоже ноль результата и с curelt пробовал и с автономным дефом. Запускал в безопасном режиме, все равно запускается, повреждения через консоль винда не нашла. При этом сам процесс находится в system32 и с сертификатом майка, ничего не блокирует, на все антивирусы могу зайти, диспетчер задач постоянно держу открытым чтобы мониторить. В последнее время ничего не скачивал, что могло привести к таким последствиям. Это что то вредоносное или что то в винде полетело, нужно ли идти на тему по удалению майнера или переустанавливать винду?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • Damirks
      Автор Damirks
      CollectionLog-2025.03.04-12.43.zip
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить касперским не получается, устраняет перезагружается и снова его находит. Показывает его в приложении Vmix64.exe на обоих рабочих машинах одновременно прилетел этот вирус. Компьютеры подключены к локальной сети думаю оттуда и прилетел. в браузере с этого компа особо не работаем. CureIt ничего не находит

×
×
  • Создать...