Почистил машину от вирусов, остались проблемы. Машина периодически перегружается, выскакивает окно, перезагрузка вызвана NT AUTHORITY/SYSTEM. При загрузке выскакавает окошко "приложение или библиотека digeste.dll не является образом для WIN NT.
Почистил машину от вирусов, остались проблемы. Машина периодически перегружается, выскакивает окно, перезагрузка вызвана NT AUTHORITY/SYSTEM. При загрузке выскакавает окошко "приложение или библиотека digeste.dll не является образом для WIN NT.
Последний раз редактировалось Alex_kaa; 28.05.2009 в 16:51.
Выполнить:
Сделать заново логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\digeste.dll',''); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('C:\WINDOWS\anvshell.exe',''); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('C:\WINDOWS\system32\digeste.dll'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(5); BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=41911
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
готово
Последний раз редактировалось Alex_kaa; 28.05.2009 в 16:51.
"Пофиксите" в HijackThis
Код:R3 - URLSearchHook: (no name) - - (no file) O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
в AVZ
пункты 2, 3 диагностики повторите.Код:begin DeleteFile('digeste.dll'); BC_ImportDeletedList; ExecuteRepair(6); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
сделал
Последний раз редактировалось Alex_kaa; 28.05.2009 в 16:51.
Установите AdobeReader 9.0 или деинсталлируйте старый.
Что с проблемами? Жалобы ещё есть?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\digeste.dll - Email-Worm.Win32.Iksmas.gen( DrWEB: Trojan.Inject.5512 )
- c:\windows\system32\sdra64.exe - Trojan.Win32.Agent2.fqm( BitDefender: Gen:Trojan.Heur.GM.1044800800 )
Уважаемый(ая) Alex_kaa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.