Перейти к содержанию

C:\windows\system32\XXX.dll не является образом программы для Windows NT


Евгений Павлов

Рекомендуемые сообщения

Евгений Павлов

Здравствуйте!

 

Появилась указанная в названии темы проблема. Постоянно выскакивают окна с сообщением о том, что та или иная dll не является образом программы. Чаще всего компьютер жалуется на digest.dll, но периодически - и на другие. Комп при этом стал сильно тупить - хотя диспетчер задач говорит о том, что оперативки кушается мало и нагрузки на процессор практически нету.

 

1. Стоит лицензионный Kaspersky cristal, базы свежие, вирусов нет. Kaspersky Virus Removal Tool 2011 вирусов тоже не обнаружил.

2. Временные файлы удалил.

3. Нужные файлы прикрепил.

 

Кстати, не знаю, связано ли это как-то с ошибками в dll, но у меня в браузерах постоянно поиском по умолчанию выстанавливается какой-то ZinkWink.com.

log.txt

info.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Евгений Павлов
Ссылка на сообщение
Поделиться на другие сайты
Внимание ! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

Пожалуйста, переделайте логи с AVZ и не забывайте обновлять базу данных..!

Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлов
Пожалуйста, переделайте логи с AVZ и не забывайте обновлять базу данных..!

 

Переделал.

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты
Удалите в МВАМ только указанные строки
Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.com (Security.Hijack) -> No action taken.

Зараженные файлы:
c:\system volume information\_restore{6fa77c60-5cde-42e7-9d24-4440f54319a9}\RP170\A0050136.dll (Redir.ZWink) -> No action taken.
c:\system volume information\_restore{6fa77c60-5cde-42e7-9d24-4440f54319a9}\RP170\A0050137.exe (Redir.ZWink) -> No action taken.
c:\documents and settings\женя (рабочий)\application data\59.tmp (Trojan.Agent) -> No action taken.
c:\documents and settings\женя (рабочий)\application data\5C.tmp (Trojan.Agent) -> No action taken.
c:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.

Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлов
Удалите в МВАМ только указанные строки
Зараженные ключи в реестре:

 

Сделано. Вот новый отчет - по-моему, программа еще что-то нашла. :)

mbam_log_2011_11_08__10_15_08_.txt

Ссылка на сообщение
Поделиться на другие сайты

Евгений Павлов, ничего нового программа не нашла. Остались только кряки и кейгены - их удаление на ваше усмотрение :)

 

 

- обновите Java до актуальной версии

 

 

Какие проблемы остались?

Изменено пользователем Tiare
Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлов
- обновите Java до актуальной версии

 

Обновил. Правда установщик при этом ругался вот такими вот матюками:

 

image_4eb9a07321f85.jpg

 

Какие проблемы остались?

 

Все равно сильно ругается на digest.dll. На другие dll-файлы с тех пор не ругался. А этот - постоянно.

Ссылка на сообщение
Поделиться на другие сайты

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

Проверьте целостность системы (может потребоваться диск с Windows)

пуск-выполнить-sfc /scannow

 

отпишитесь, что с проблемой.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...