-
Вложений: 3
Помощи, digeste.dll
Доброго дня, уважаемые хелперы! Прошу помощи, в системе наверняка трояны или вирусы. Система Windows XP SP 2, антивирус Kaspersky Internet Security v8.0.0.506, базы обновляю периодически, но сам антивирус только месяца два установлен, до этого был Nod32, раньше уже были вирусы, поэтому поставили Касперского. Компьютер используется как сервер для 1С, подключен постоянно к интернету. Локальная сеть всего из 3 ПК. На одном из двух других ПК до этого уже были проблемы с вирусом,который не вилечили, переустанавливали систему :(. На другом всё ок, никаких проблем не было. Поэтому прошу помощи с этим ПК(используется как сервер для 1С). На всех трёх ПК сейчас стоят антивирусы Касперского(KIS).
Сама проблема: выдаёт сообщение(ошибку) "Приложение или библиотека C:\windows\system32\digeste.dll не является образом программы для Windows NT. Проверьте назначение установочного диска".
Обычно выдаёт такое сразу после запуска броузера Opera.
По предыдущим темам понял, что такое уже у кого то было.
Очень жду помощи :sos:, логи прилагаю.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\FIRST\Local Settings\Temp\pdfupd.exe','');
DeleteFile('C:\Documents and Settings\FIRST\Local Settings\Temp\pdfupd.exe');
QuarantineFile('C:\Documents and Settings\FIRST\Local Settings\Temp\BN10D.tmp','');
DeleteFile('C:\Documents and Settings\FIRST\Local Settings\Temp\BN10D.tmp');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
BC_Importall;
BC_DeleteSvc('systemntmi');
BC_DeleteSvc('securentm');
BC_DeleteSvc('port135sik');
BC_DeleteSvc('netsik');
BC_DeleteSvc('ksi32sk');
BC_DeleteSvc('fips32cup');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=42669"]http://virusinfo.info/upload_virus.php?tid=42669[/URL].
Очистите все ваши темп-папки..
Перед создание логов выгрузите ваш антивирус.
Повторите логи.
-
Вложений: 3
Всё сделал!
Всё сделал, антивирус выгружал-выключал, темп чистил в папке с Windows и удалил в опере все личные данные. Может ещё где темповые почистить?
Карантин отправил нормально,как в правилах по вашей ссылке!
Новые логи, очень жду!
-
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
DeleteFile('digeste.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
- [URL="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Установите Service Pack 3[/URL] (может потребоваться активация) + последующие обновления.
- Обязательно обновите Java.
- Установите Adobe Reader 9.1 или деинсталлируйте старный.
Что с пробелмами?
-
СПАСИБО!
Спасибо большое! Проблема исчезла! По крайней мере, сейчас уже себя не проявляет точно! :)
Благодарю!!!
Спасибо за советы, сделаю!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\digeste.dll - [B]Packed.Win32.Krap.m[/B] ( DrWEB: Trojan.Inject.5512 )[/LIST][/LIST]
Page generated in 0.01666 seconds with 10 queries