-
Вложений: 3
ошибка rundll32.exe
добрый день. при включении компютера система начала видават ошибку в рунддл32.ехе . после проверки куреит нашол трояна и psw.tool,их удалил . после етого ошибка болше не появляетса , но на всиакий случай обрасчаюс сюда .
извините за ошибки, ето изза транслита
-
выполните скрипт
[code]
begin
QuarantineFile('C:\WINDOWS\system32\drivers\nchssvad.sys','');
QuarantineFile('C:\WINDOWS\system32\epmntdrv.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
-
спасибо скрипт выполнил выслал карантин
тепер новый вопрос- при запуске CCleaner выпадаэт ошибка rundll error in inetcpl.cpl missing entry : clearmytacksbyprocess, также при попытке скачат лиубой фаил через internet explorer .выпадаэт ошибка. что делат?
-
Удалите BearShare - это зловредная программа.
Выполните скрипт
[code]
begin
ExecuteRepair(13);
RebootWindows(true);
end.
[/code]
После перезагрузки:
- Установите IE 8
- Повторите 3 лога.
-
Вложений: 3
никогда не слышал что беаршаре вредоносная . деинсталироват эго не получилос пишет ошибка could not open INSTALL.LOG file. всё осталноэ виполнил вот новыэ логи
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/intl/
O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll
O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('EuGdiDrv');
StopService('aswArKrn');
QuarantineFile('C:\WINDOWS\system32\EuGdiDrv.sys','');
QuarantineFile('C:\DOCUME~1\Alfredas\LOCALS~1\Temp\aswArKrn.sys','');
DeleteService('EuGdiDrv');
DeleteService('aswArKrn');
DeleteFile('C:\WINDOWS\system32\EuGdiDrv.sys');
DeleteFile('C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll');
DeleteFile('C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareIEHelper.dll');
DeleteFile('C:\DOCUME~1\Alfredas\LOCALS~1\Temp\aswArKrn.sys');
DelBHO('{D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A}');
DelBHO('{74322BF9-DF26-493f-B0DA-6D2FC5E6429E}');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('EuGdiDrv');
BC_DeleteSvc('aswArKrn');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
-
Вложений: 3
выполнил всё как сказано вот новые логи карантин выслал. спасибо за помосч
-
Ничего подозрительного в логах.
-
тогда всем спасибо за помасч в удалении:)
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00253 seconds with 10 queries