Показано с 1 по 7 из 7.

подозрение на вирус связанный с .dll (заявка № 93880)

  1. #1
    Junior Member Репутация
    Регистрация
    19.12.2010
    Сообщений
    4
    Вес репутации
    49

    Exclamation подозрение на вирус связанный с .dll

    Доброго времени суток. Кратко опишу по порядку: компьютер работал нормально, позже внезапно появился синий экран смерти. Перезагружаю компьютер. Сразу же после загрузки винды (хр) получаю ошибку от "RTHDCPL.exe - Неверный образ" с следующим текстом: "Приложение или библиотека С:\WINDOWS\system32\mui\0019\HHCTRLui.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
    Жму единственную кнопку "Ок", следом еще ошибка, теперь уже "RUNDLL32.EXE - Неверный образ" с следующим текстом: "Приложение или библиотека С:\WINDOWS\system32\mui\0019\NvMcTray.dll не является образом программы для Windows NT. Проверьте назначение установочного диска."
    Следом ошибка от RUNDLL с тектом: "Ошибка при загрузке С:\WINDOWS\system32\NvMcTray.dll %1 не является приложением Win32"

    Эти ошибки вылетают на автозагрузке. В итоге в трее я не досчитался иконки антивируса и еще пары програм.
    Часть програм работают нормально, часть не запускаются, при том буквально на мгновение появляется командная строка с текстом в заголовке C:\PROGRA~1\...\ или C:\(адрес установленной программы)
    Я мало во всем этом понимаю, но ощущение такое, как буд-то бы поймал вирус, который блокирует запуск софта. Антивир запустить не могу, глянул процессы, левых не заметил. заранее спасибо, мне даже интересно что за...особенно на фоне того, что у меня нет загрузочного диска винды и придется лечить систему полюбому
    Вложения Вложения
    Последний раз редактировалось LukasM; 19.12.2010 в 19:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Junior Member Репутация
    Регистрация
    19.12.2010
    Сообщений
    4
    Вес репутации
    49
    вот, я так понял в svchost нашелся косячок
    Вложения Вложения
    • Тип файла: log gmer.log (46.6 Кб, 8 просмотров)

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Сохраните текст ниже как 1.bat в ту же папку, где находится cf033y24.exe (GMER) и запустите этот батник(1.bat):
    Код:
    cf033y24.exe -del service esljqlopp 
    cf033y24.exe -del file "C:\WINDOWS\system32\qsuszum.dll"
    cf033y24.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\esljqlopp"
    cf033y24.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\esljqlopp"
    cf033y24.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip

  6. #5
    Junior Member Репутация
    Регистрация
    19.12.2010
    Сообщений
    4
    Вес репутации
    49
    сделал бат файл, запустил, на 2ом шаге сподкунлся об ошибку- 0x0000002 не нашел этот qsuszum.dll, на 3-м не нашел ключ...это норма?
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     RebootWindows(true);
    end.
    После перезагрузки обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

  8. #7
    Junior Member Репутация
    Регистрация
    19.12.2010
    Сообщений
    4
    Вес репутации
    49
    большое спасибо! попробую, завтра отпишу.

  • Уважаемый(ая) LukasM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подхватил вирус связанный с WoW
      От RamTech в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.08.2010, 13:53
    2. Ответов: 8
      Последнее сообщение: 06.08.2009, 14:10
    3. Троян, связанный с Recycled
      От Viktory в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 22.02.2009, 06:20
    4. Вопрос связанный с вирусом DefLib
      От Alyi в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 02:49
    5. Ответов: 4
      Последнее сообщение: 26.10.2008, 21:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00304 seconds with 20 queries