Перейти к содержанию

После удаления вируса выпадает ошибка dll


Рекомендуемые сообщения

Отключение dwwin.exe:

Пуск - Панель управления - система - Дополнительно - Отчет об ошибках - Отключить

 

Думаю отключение отчёта об ошибках это не решение))) Они никуда не денутся, просто не будет отчёта ))

 

 

Отключение Dr.Watson'а

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug]

выставить ключ Auto равным «0».

 

Попробовал, без изменений см. картинку..

post-13932-1263317263_thumb.jpg

Изменено пользователем Serij
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 48
  • Created
  • Последний ответ

Top Posters In This Topic

  • Serij

    24

  • snifer67

    13

  • EAlekseev

    7

  • Analyzer

    2

Попробуйте.Виндовс сборка ?

 

Нет, лицензия! Проверку на сайте майкрософт прошел! Но конечно есть ломаные проги, ни без этого.

 

Попробуйте.Виндовс сборка ?

 

 

))) вылезли 2 ошибки....посмотрите принт скрин, правда видно плохо, но могу сделать получше, если подскажите как сохранить в лучшем качестве)

post-13932-1263318812_thumb.jpg

post-13932-1263318820_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Включите обратно службы.Сколько планок памяти у вас ?

 

Если вы про оперативку, то только 1 Гб )

 

 

 

Удалил программу, с помощью которой программировалась мышка))) Прога лицензия! ))) Видимо этот чудной AVAST принял её за вирус и что там подчистил))) Теперь всё ок! Спасибо всем за помощь!

Изменено пользователем Serij
Ссылка на комментарий
Поделиться на другие сайты

Включите обратно службы.Сколько планок памяти у вас ?

 

Извиняюсь за беспокойство, но появилась на другом компьютере проблема посерьёзней, сканер обнаружил вредоносные программы и стал лечить, удалять...и т.п. после чего компьютер при загрузке просто висит, открыть ничего невозможно, пытался сканировать ЗАГРУЗОЧНЫМ диском касперского, доспута к диску С: и файлам загрузки нет, пробовал в безопасном режиме зайти в управление компьютером, восстановление системы, запустить regedit, всё безрезультатно, где просто ограничения локальной политики, где просто тишина))) с флешки попытался переписать avz4 и HijackThis, копирует всё кроме exe файлов, а при попытке в безопасном режиме войти в папка AVZ компьютер автоматически перезагружается, переименовал паку, но как я уже писал там exe файла нет))) запустил с попытался запустить с флешки...опять перезагрузка) успел запустить HijackThis выкладываю отчёт, но думаю только серьёзное хирургическое вмешательство меня спасёт в этот раз)))

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

04 - HKLM\..\Run: [sysgif32] C:\WINDOWS\TEMP\~TM38.tmp
O4 - Startup: siszyd32.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

ПК перезагрузите.

 

Сделайте логи avz.

Ссылка на комментарий
Поделиться на другие сайты

Да забыл сказть что при запуске мозилы появляется Интрнет Секьюрите какой то и начинает сканировать, находит примерно 30 вирусов))) и просит оплатить их удаление)) смс на номер 4460 код K208814000, ввёл коды в помощи по смс вымогателям, пароли не подоши)

Ссылка на комментарий
Поделиться на другие сайты

 

 

Да, генератор помог, но компьютер всё равно висит при стандартной загрузке. После того как профиксил запустился avz, но как вы поняли только всё в безопасном режиме. Выкладываю логи. Сейчас запустил проверку на вирусы с загрузочного диска Касперского.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('L:\autorun.inf');
DeleteFile('C:\WINDOWS\TEMP\~TM38.tmp');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте логи из обычного режима.

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('L:\autorun.inf');
DeleteFile('C:\WINDOWS\TEMP\~TM38.tmp');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте логи из обычного режима.

 

 

Скрип выполнил, но на компьютере при запуске удаётся что то запустить только в первые секунд 5 потом всё виснет. Выкладываю логи из безопасного режима, проверил загрузочным диском касперского, найден 1 вирус..отчёт касперского прилагаю.

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

очёт_касперского.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

 

Попробуйте сделать логи таким avz (в обычном режиме) http://ifolder.ru/13623748

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

 

Попробуйте сделать логи таким avz (в обычном режиме) http://ifolder.ru/13623748

 

 

Проверил

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

Получившийся лог пиложите сюда.

 

Попробуйте сделать логи таким avz (в обычном режиме) http://ifolder.ru/13623748

Report.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • KakoeImyaSdelat
      От KakoeImyaSdelat
      Добрый день, программа "RogueKiller" выявляет майнер "PuzzleMedia" и у меня самостоятельно удалить не получается. Ощущение, что вирусы блокируют некоторые сайты, помогите, пожалуйста
       
    • vlad2008
      От vlad2008
      Неизвестно где поймал heur trojan multi genbadur.Касперский самостоятельно не справляется, после перезагрузки окно с предупреждением о вирусе появляется снова. Читая на форумах, понял что можно удалить вирус через программу  Farbar Recovery Scan Tool. Отсканировал все, но понял что самостоятельно fixlog для лечения компьютера не составлю. Помогите пожалуйста с этим.
      Ниже результаты сканирования программы:
       
       
      Addition.txt FRST.txt
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?

×
×
  • Создать...