-
Junior Member
- Вес репутации
- 53
Замирание компьютера.
Доброй ночи.
После загрузки системы появляется окно с сообщением:
"Невозможно загрузить файл или сборку "sorttbls.nlp" или один из зависимых от них компонентов. Не удается найти указанный файл."
В процессе работы система зависает, отключается куллер, мышка, клавиатура замирает. Пытался выполнить проверку в "безопасном режиме" с помощью AVPTool, однако компьютер выключился. Удалось в обычном режиме просканировать на вирусы программой NOD32. После чего выполнил диагностику.
Заранее благодарен.
Последний раз редактировалось Akzhan; 09.07.2011 в 00:49.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Akzhan, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\Akzhan\AppData\Local\Temp\Ugd.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','JP595IR86O');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Запустил скрипт - программа зависла, перезагрузки не произошло. Повторял несколько раз - зависание.
После перезагрузки - зависания повторились(на выходных - работал компьютер стабильно без зависания).
В карантине файлов не обнаружил. Сделал повторные логи, к сообщению прикрепляю.
-
Удалите в МВАМ только указанные строки
Код:
Зараженные ключи в реестре:
HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Выполнил удаление указанных ключей. Выполнил повторно проверку.
-
Больше придраться не к чему
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Спасибо большое. Система работает пока без сбоев.
-
Junior Member
- Вес репутации
- 53
К сожалению проблему не удалось решить. Думаю проблемы не с программным обеспечением.