Перейти к содержанию

E:\WINDOWS\system32\digeste.dll


katarinagor

Рекомендуемые сообщения

постоянно выскакивающая надпись:

The application or DLL E:\WINDOWS\system32\digeste.dll not a valid Windows Image. Please check this against your installation diskette.

 

прилагаю логи, выполненые по вашей инструкции. Надеюсь на помощь

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword.

- Запустить программу.

- Внизу слева выбрать меню File.

Появится аналог проводника. Найти в нем файл:

E:\WINDOWS\System32\drivers\tcpsr.sys

- Кликнуть на нем правой кнопкой мыши и выбрать force delete.

- На запрос потверждения ответить "да".

 

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('zhfzjzrs32.dll','');
QuarantineFile('avgrsstx.dll','');
QuarantineFile('livvfy.dll','');
QuarantineFile('khfDVomj.dll','');
QuarantineFile('crypts.dll','');
QuarantineFile('E:\WINDOWS\system32\zayezeru.dll','');
QuarantineFile('E:\WINDOWS\system32\wuhayasa.dll','');
QuarantineFile('E:\WINDOWS\system32\twext.exe','');
QuarantineFile('E:\WINDOWS\system32\fuhubuga.dll','');
QuarantineFile('E:\WINDOWS\system32\twex.exe','');
QuarantineFile('E:\WINDOWS\system32\digeste.dll','');
QuarantineFile('E:\WINDOWS\system32\__c00D42E1.dat','');
QuarantineFile('E:\WINDOWS\System32\drivers\tcpsr.sys','');
DeleteFile('E:\WINDOWS\System32\drivers\tcpsr.sys');
BC_DeleteFile('E:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('E:\WINDOWS\system32\__c00D42E1.dat');
BC_DeleteFile('E:\WINDOWS\system32\__c00D42E1.dat');
DeleteFile('E:\WINDOWS\system32\digeste.dll');
BC_DeleteFile('E:\WINDOWS\system32\digeste.dll');
DeleteFile('E:\WINDOWS\system32\twex.exe');
BC_DeleteFile('E:\WINDOWS\system32\twex.exe');
DeleteFile('E:\WINDOWS\system32\fuhubuga.dll');
BC_DeleteFile('E:\WINDOWS\system32\fuhubuga.dll');
DeleteFile('E:\WINDOWS\system32\twext.exe');
BC_DeleteFile('E:\WINDOWS\system32\twext.exe');
DeleteFile('E:\WINDOWS\system32\wuhayasa.dll');
BC_DeleteFile('E:\WINDOWS\system32\wuhayasa.dll');
DeleteFile('E:\WINDOWS\system32\zayezeru.dll');
BC_DeleteFile('E:\WINDOWS\system32\zayezeru.dll');
DeleteFile('crypts.dll');
BC_DeleteFile('crypts.dll');
DeleteFile('khfDVomj.dll');
BC_DeleteFile('khfDVomj.dll');
DeleteFile('livvfy.dll');
BC_DeleteFile('livvfy.dll');
DeleteFile('avgrsstx.dll');
BC_DeleteFile('avgrsstx.dll');
DeleteFile('zhfzjzrs32.dll');
BC_DeleteFile('zhfzjzrs32.dll');
DeleteService('tcpsr');
BC_ImportAll;
BC_DeleteSvc('tcpsr');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите.

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГГеоргий
      От ГГеоргий
      В процессе локальной установки  КЕС на устройство, оно выключилось и включилось уже с синим экраном
      error code 0xc00000f 
       "The operating system couldnt be loaded because a critical driver  missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys.
      в Safemode зайти не удается - всё равно выкидывает ошибку
      точки восстановления нет
      что делать? 
      мы ставили на два идентичных устройства до этого - всё прошло успешно
       
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
×
×
  • Создать...