-
Junior Member
- Вес репутации
- 56
Packed.Win32.Tdss.z
Каспер находит "Packed.Win32.Tdss.z" в "gasfkyybxroloy.dll"
лечить не получается.
при загрузке системы и приложений появляется "Приложение или библиотека globalroot\systemroot\system32\gasfkyybxroloy.dll не является образом программы для Windows NT. Проверьте назначение учтановочного диска."
но вроде после запуска CureIt и AVZ перестало выскакивать это сообщение.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SetAVZPMStatus(True);
RebootWindows(true);
end.
Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 56
-
Пофиксить в Hijack
Код:
R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\usrinit.exe,
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{B1D3576A-CA42-4D09-83C1-15D563C19D71}');
QuarantineFile('C:\DOCUME~1\Kostya\LOCALS~1\Temp\~3F8.dll','');
QuarantineFile('c:\windows\system32\usrinit.exe','');
DeleteFile('c:\windows\system32\usrinit.exe');
DeleteFile('C:\DOCUME~1\Kostya\LOCALS~1\Temp\~3F8.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 56
карантин загрузил
логи новые сделал
-
Ничего подозрительного не наблюдается.
Такой лог сделайте http://virusinfo.info/showthread.php?t=40118 на всякий случай
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 56
готово
всё лишнее отсюда "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\" я удалил.
-
Лог gmer чист.Проблема осталась ?
-
-
Ничего зловредного в логах нет.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-