Почистил машину от вирусов, остались проблемы. Машина периодически перегружается, выскакивает окно, перезагрузка вызвана NT AUTHORITY/SYSTEM. При загрузке выскакавает окошко "приложение или библиотека digeste.dll не является образом для WIN NT.
Printable View
Почистил машину от вирусов, остались проблемы. Машина периодически перегружается, выскакивает окно, перезагрузка вызвана NT AUTHORITY/SYSTEM. При загрузке выскакавает окошко "приложение или библиотека digeste.dll не является образом для WIN NT.
Выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\WINDOWS\anvshell.exe','');
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(5);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=41911[/url]
готово
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
R3 - URLSearchHook: (no name) - - (no file)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
[/CODE]
в AVZ
[code]
begin
DeleteFile('digeste.dll');
BC_ImportDeletedList;
ExecuteRepair(6);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
пункты 2, 3 диагностики повторите.
сделал
Установите AdobeReader 9.0 или деинсталлируйте старый.
Что с проблемами? Жалобы ещё есть?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\digeste.dll - [B]Email-Worm.Win32.Iksmas.gen[/B]( DrWEB: Trojan.Inject.5512 )[*] c:\windows\system32\sdra64.exe - [B]Trojan.Win32.Agent2.fqm[/B]( BitDefender: Gen:Trojan.Heur.GM.1044800800 )[/LIST][/LIST]