Junior Member
Вес репутации
56
Проблема с digeste.dll !!!
Постоянно появлялось сообщение "Приложение или библиотека C:\winsows\system32\digeste.dll не является образом программы для windows NT."
Пока делала лог-файлы , вроде исчезло. Посмотрите, пожалуйста ...Может быть нужно выполнить еще какие-то действия?
ПЛИИИЗ!!!!
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\svchost.exe:ext.exe:$DATA','');
QuarantineFile('C:\Documents and Settings\user1\Local Settings\Temp\BN4.tmp','');
QuarantineFile('C:\Documents and Settings\user1\Local Settings\Temp\BN8.tmp','');
QuarantineFile('C:\WINDOWS\system32\svchost.exe:ext.exe:$DATA','');
QuarantineFile('cdgifjpx32.dll','');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
QuarantineFile('C:\WINDOWS\System32\rs32net.exe','');
QuarantineFile('Wie8f2r01.sys','');
DeleteService('Wie8f2r01');
DeleteService('Dmeexerandss');
QuarantineFile('Dmeexerandss.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\ati4taxx.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\ati4taxx.sys');
DeleteFile('Dmeexerandss.sys');
DeleteFile('Wie8f2r01.sys');
DeleteFile('C:\WINDOWS\System32\rs32net.exe');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('cdgifjpx32.dll');
DeleteFile('C:\WINDOWS\system32\svchost.exe:ext.exe:$DATA');
DeleteFile('C:\Documents and Settings\user1\Local Settings\Temp\BN8.tmp');
DeleteFile('C:\Documents and Settings\user1\Local Settings\Temp\BN4.tmp');
DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи ...
Junior Member
Вес репутации
56
Спасибо, что не забыли про меня
Карантин отправила.
Вот повторно логи.
Вложения
выполните скрипт
Код:
begin
DeleteFile('digeste.dll');
ExecuteSysClean;
RebootWindows(true);
end.
повторите логи
Junior Member
Вес репутации
56
Запустила скрипт.
повторяю логи
Вложения
Junior Member
Вес репутации
56
УРАААА!!!! СПАСИБОЧКИ!!!
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 5 В ходе лечения обнаружены вредоносные программы:
c:\documents and settings\user1\local settings\temp\bn4.tmp - Backdoor.Win32.Small.hgi ( BitDefender: Trojan.Downloader.JLOE ) c:\documents and settings\user1\local settings\temp\bn8.tmp - Backdoor.Win32.Small.hgi ( BitDefender: Trojan.Downloader.JLOE ) c:\windows\system32\digeste.dll - Backdoor.Win32.Zdoogu.bd ( DrWEB: Trojan.Inject.5512 ) c:\windows\system32\rs32net.exe - Trojan.Win32.Agent.bwqm ( BitDefender: Trojan.Kobcka.HP ) c:\windows\system32\svchost.exe:ext.exe:$data - Trojan-Downloader.Win32.Agent.bmrg ( BitDefender: Gen:Trojan.Heur.P20708FDFDF )