Показано с 1 по 8 из 8.

AppInit_DLLs a.k.a symsrv.dll a.k.a CCleaner 5.33 2017 (заявка № 228634)

  1. #1
    Junior Member Репутация
    Регистрация
    10.07.2024
    Сообщений
    4
    Вес репутации
    4

    AppInit_DLLs a.k.a symsrv.dll a.k.a CCleaner 5.33 2017

    В обход блокировок CCleaner я решил скачать старые его версии и наткнулся на вирус. Сейчас скачал новую крякнутую его версию. Суть в том, что изначально у меня были проблемы с запуском приложений по ошибке 0xc0000005, через два дня я дошёл до того умозаключения, что это связано с symsrv.dll и заражением приложений. Сейчас я активно удаляю приложения, в которых MBAM видит вирусы, а сам файл symsrv.dll удалён. За исключением строки в реестре по адресу "Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node \Microsoft\Windows NT\CurrentVersion\Windows" с именем/параметром "AppInit_DLLs" и значением "C:\PROGRA~1\COMMON~1\System\symsrv.dll". Помогите пожалуйста избавиться от этого.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) FUNNER, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,454
    Вес репутации
    1084
    Пролечите систему KVRT, лучше в безопасном режиме Прикрепите упакованными в архив файлы отчёта report_<дата>_*.klr.enc1 из папки C:\KVRT2020_Data.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    10.07.2024
    Сообщений
    4
    Вес репутации
    4
    Пролечил систему KVRT, всё в порядке. Если что-то пойдёт не так - приложу архив с файлами отчёта, но не сейчас, потому что в этих файлах находятся данные о моих личных файлах, которые хотелось бы показывать в крайнем случае. Сейчас у меня проблема в том, что на рабочем столе создаётся папка "AutoLogger", в ней создаются крашдампы после закрытия приложений, можно ли сделать так, чтобы эта папка не появлялась?

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,362
    Вес репутации
    163
    Временно отключите защитное ПО.
    Выполните скрипт в AVZ (из папки Автологера):

    Код:
    var PathAutoLogger : string;
    begin
      clearlog;
      PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-3));
      AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now) +#13#10+ PathAutoLogger);
      if RegKeyExists('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps', 'x64') then
         begin 
           AddToLog('LocalDumps - exists.');
           if not RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps', 'x64')
              then AddToLog('Failed to delete LocalDumps')
         end
      else AddToLog('LocalDumps key missing.');
      if RegKeyParamExists('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting', 'DontShowUI', 'x64') then
         begin 
           AddToLog('DontShowUI - exists.');
           if not RegKeyParamDel('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting', 'DontShowUI', 'x64')
              then AddToLog('Failed to delete DontShowUI');
         end
      else AddToLog('DontShowUI parameter missing.');
      SaveLog(PathAutoLogger+'report.log');
    end.
    Файл report.log прикрепите к следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    10.07.2024
    Сообщений
    4
    Вес репутации
    4
    Ошибка при выполнении скрипта AVZ: Incompatible types в позиции 9:14 на строке "if not RegKeyDel('HKLM', 'SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps', 'x64')"

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,362
    Вес репутации
    163
    Screenshot 2024-07-13 135730.png

    AVZ следует запускать ту, которая находится внутри папки Автологера. У вас она лежала здесь:
    C:\Users\FUNNER\Desktop\AutoLogger\AV\av_z.exe

  9. #8
    Junior Member Репутация
    Регистрация
    10.07.2024
    Сообщений
    4
    Вес репутации
    4
    Запустил авз с папки автологера - всё сработало, спасибо Вам за помощь)

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 15.07.2023, 14:42
  2. Функции kernel32.dll, ntdll.dll, user32.dll, advapi32.dll, netapi32.dll
    От Big-Daddy_1997 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.04.2019, 18:00
  3. Ответов: 4
    Последнее сообщение: 23.08.2012, 09:13
  4. Ответов: 4
    Последнее сообщение: 22.02.2009, 02:14

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00177 seconds with 19 queries