-
Junior Member
- Вес репутации
- 57
Помогите, директор(ОНА) не любит порево
При включении компа выдается сообщение: Приложение или библиотека C:\WINDOWS\system32\digeste.dll не является образом программы Windows NT.
Проверьте назначение установочного диска.
Оно же выдается при запуске любой проги включая скрипты AVZ
В интернет эксплоере по любому адресу 6 смачьных порно фоток, мне нравятся а директору(ОНА) чей помп нет J
Помогите!!!
Логи ниже
Последний раз редактировалось lid333; 26.01.2010 в 12:57.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{606C4243-7899-481E-98DB-D0B92B770276}');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\tsplib.dll','');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('crypts.dll');
DeleteFile('C:\Documents and Settings\All Users\Application Data\tsplib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 57
эксплоер заработал
логи с низу, карантин по адресу....
Последний раз редактировалось lid333; 26.01.2010 в 12:57.
-
Чисто. Осталось "пыль смахнуть" -
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O20 - Winlogon Notify: crypt - C:\WINDOWS\
Выполните скрипт в AVZ:
Код:
begin
DeleteFile('digeste.dll');
ExecuteSysClean;
end.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 57
Соррииии, на работу не мог заехать
Пыль смахнул вот логи....
Последний раз редактировалось lid333; 26.01.2010 в 12:57.
-
DrWeb версии 4.44? Давно 5-я вышла.
Установите Adobe Acrobat 9 или удалите старый.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\all users\application data\tsplib.dll - Trojan-Downloader.Win32.Agent.bozj
- c:\windows\system32\digeste.dll - Packed.Win32.Krap.m
-