Показано с 1 по 13 из 13.

gal_st1.dll - не могу удалить вирус (заявка № 144083)

  1. #1
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    25
    Вес репутации
    17

    gal_st1.dll - не могу удалить вирус

    Здравствуйте. Недавно обнаружил у себя нежелательный файл(а именно -gal_st1.dll, хранящийся в C:\Program Files (x86)\Mesa_3d) , который мне необходимо было удалить, однако он каким-то образом "подстраивается" под процессы, не позволяя себя удалить. Стоило закрыть один процесс - файл перебирался на другой. Антивирусы на него внимания не обратили, однако мне не хочется иметь на компьютере этот файл. Буду признателен за помощь.
    P.S. Прилагаю следующие файлы:
    avptool_sysinfo.zip - VRT (Сбор информации о системе)
    hijackthis.log - HijackThis
    hijackthis.log - HijackThis #2 - после Fix Checked
    Последний раз редактировалось HerobrineI; 18.08.2013 в 17:29.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) HerobrineI, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Заархивируйте этот файл с паролем virus и загрузите по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. #4
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    25
    Вес репутации
    17
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Заархивируйте этот файл с паролем virus и загрузите по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
    Готово.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Запускайте HijackThis правой кнопкой мыши - "Запуск от имени Администратора".
    Пофиксите в HijackThis только указанные строки (как пофиксить):
    Код:
    O20 - AppInit_DLLs: c:\progra~2\mesa_3d\gal_st1.dll
    Перезагрузите компьютер.

    Сделайте заново лог HijackThis (пункт 3 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  7. #6
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    25
    Вес репутации
    17
    Выполнено.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Угу, из автозагрузки он убрался, но сам файл я не удалял.
    Что теперь с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  9. #8
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    25
    Вес репутации
    17
    Отлично, файл был мною успешно удалён.
    Спасибо за оказанную помощь.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Проверьте работу mesa_3d и сообщите о результатах.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. #10
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    25
    Вес репутации
    17
    Цитата Сообщение от Nikkollo Посмотреть сообщение
    Проверьте работу mesa_3d и сообщите о результатах.
    Дело в том, что я даже не в курсе, что это за программа и для чего она предназначена. Компьютер функционирует нормально... В папке mesa_3d только и было, что 2 файла - gal_st1.dll и ещё какой-то архив, который был мною удалён. Так что ни о какой программе mesa_3d, я думаю, речь не идёт. Возможно, это было прикрытием для вируса?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    430
    Не думаю, что файл был зловредный.
    Кибер сказал, что он был отправлен в ЛК еще в июне. Вердикта по нему нет.
    На вирустотал тоже мало интересного по нему:
    https://www.virustotal.com/ru/file/c...7c8b/analysis/
    Сама по себе mesa_3d это графическая библиотека, в общем для разработчиков компьютерных игр.
    Если сами ее не устанавливали, то скорей всего она установилась с какой-то игрой.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  13. #12
    Junior Member Репутация
    Регистрация
    18.08.2013
    Сообщений
    25
    Вес репутации
    17
    Хм... Ну, я не разрабатываю игры, так что потерь для меня нет)
    В любом случае, если в двух словах, то этот файл препятствовал запуску одной игры, которая сейчас пребывает в статусе закрытой беты. Принцип работы античита этой игры - находить нелегальное ПО, читы и т.п., и вот он напоролся на данный файл. Каким-то образом он связывался с процессами, не позволяя себя удалить(то торрент, то стим, то скайп).В любом случае, проблема решена - игра запустилась, и античит успокоился.
    Короче говоря, спасибо Вам и этому сайту за такую деятельность

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) HerobrineI, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. НЕ могу удалить вирус.
      От Sergant07 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.03.2011, 11:21
    2. не могу удалить вирус
      От skyy3 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.06.2009, 01:43
    3. Не могу удалить вирус
      От Горын в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.06.2009, 03:24
    4. не могу удалить вирус
      От SuRus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.02.2009, 05:24
    5. Не могу удалить вирус
      От olgaolga в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 04:00

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00230 seconds with 17 queries