Перейти к содержанию

E:\WINDOWS\system32\digeste.dll


katarinagor

Рекомендуемые сообщения

постоянно выскакивающая надпись:

The application or DLL E:\WINDOWS\system32\digeste.dll not a valid Windows Image. Please check this against your installation diskette.

 

прилагаю логи, выполненые по вашей инструкции. Надеюсь на помощь

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте IceSword.

- Запустить программу.

- Внизу слева выбрать меню File.

Появится аналог проводника. Найти в нем файл:

E:\WINDOWS\System32\drivers\tcpsr.sys

- Кликнуть на нем правой кнопкой мыши и выбрать force delete.

- На запрос потверждения ответить "да".

 

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('zhfzjzrs32.dll','');
QuarantineFile('avgrsstx.dll','');
QuarantineFile('livvfy.dll','');
QuarantineFile('khfDVomj.dll','');
QuarantineFile('crypts.dll','');
QuarantineFile('E:\WINDOWS\system32\zayezeru.dll','');
QuarantineFile('E:\WINDOWS\system32\wuhayasa.dll','');
QuarantineFile('E:\WINDOWS\system32\twext.exe','');
QuarantineFile('E:\WINDOWS\system32\fuhubuga.dll','');
QuarantineFile('E:\WINDOWS\system32\twex.exe','');
QuarantineFile('E:\WINDOWS\system32\digeste.dll','');
QuarantineFile('E:\WINDOWS\system32\__c00D42E1.dat','');
QuarantineFile('E:\WINDOWS\System32\drivers\tcpsr.sys','');
DeleteFile('E:\WINDOWS\System32\drivers\tcpsr.sys');
BC_DeleteFile('E:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('E:\WINDOWS\system32\__c00D42E1.dat');
BC_DeleteFile('E:\WINDOWS\system32\__c00D42E1.dat');
DeleteFile('E:\WINDOWS\system32\digeste.dll');
BC_DeleteFile('E:\WINDOWS\system32\digeste.dll');
DeleteFile('E:\WINDOWS\system32\twex.exe');
BC_DeleteFile('E:\WINDOWS\system32\twex.exe');
DeleteFile('E:\WINDOWS\system32\fuhubuga.dll');
BC_DeleteFile('E:\WINDOWS\system32\fuhubuga.dll');
DeleteFile('E:\WINDOWS\system32\twext.exe');
BC_DeleteFile('E:\WINDOWS\system32\twext.exe');
DeleteFile('E:\WINDOWS\system32\wuhayasa.dll');
BC_DeleteFile('E:\WINDOWS\system32\wuhayasa.dll');
DeleteFile('E:\WINDOWS\system32\zayezeru.dll');
BC_DeleteFile('E:\WINDOWS\system32\zayezeru.dll');
DeleteFile('crypts.dll');
BC_DeleteFile('crypts.dll');
DeleteFile('khfDVomj.dll');
BC_DeleteFile('khfDVomj.dll');
DeleteFile('livvfy.dll');
BC_DeleteFile('livvfy.dll');
DeleteFile('avgrsstx.dll');
BC_DeleteFile('avgrsstx.dll');
DeleteFile('zhfzjzrs32.dll');
BC_DeleteFile('zhfzjzrs32.dll');
DeleteService('tcpsr');
BC_ImportAll;
BC_DeleteSvc('tcpsr');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите.

Логи повторите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • ГГеоргий
      От ГГеоргий
      В процессе локальной установки  КЕС на устройство, оно выключилось и включилось уже с синим экраном
      error code 0xc00000f 
       "The operating system couldnt be loaded because a critical driver  missing or contains error" File: \Windows\System32\DRIVERS\Klelam.sys.
      в Safemode зайти не удается - всё равно выкидывает ошибку
      точки восстановления нет
      что делать? 
      мы ставили на два идентичных устройства до этого - всё прошло успешно
       
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • trace
      От trace
      Как стало известно новая операционка "следит" за пользователем отправляя конфиденциальную информацию на сервера Майкрософт (набранный текст, запись микрофона, записи с камеры).

      Как отключить данную слежку, так чтобы и обновления приходили?
    • Александра_
      От Александра_
      Добрый день! Столкнулась с ошибкой обновления windows 10, при обновлении выходит синий экран смерти
      В параметрах "Центр обновления windows ошибка "Что-то пошло не так. Попытайтесь повторно открыть параметры позже"
      В системе Службы "Центр обновления windows" не запускается, выходит ошибка "Не удалось запустить службу центра обновления windows 10. Ошибка 1053...". Почему так, в чем причина?
      CollectionLog-2024.11.10-12.18.zip
×
×
  • Создать...