Здравствуйте! Выдает ошибку следующего содержания... msansspc.dll не является образом программы для WindowsNT. Еще когда пытолся обновить базы AVZ выдал такую же ошибку.
Здравствуйте! Выдает ошибку следующего содержания... msansspc.dll не является образом программы для WindowsNT. Еще когда пытолся обновить базы AVZ выдал такую же ошибку.
Выполните скрипт
Закачайте карантин по ссылке вверху страницы. Пофиксите HijackThisКод:begin SearchRootkit(true,true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\msansspc.dll',''); QuarantineFile('C:\Documents and Settings\Комп\Главное меню\Программы\Автозагрузка\ikowin32.exe',''); QuarantineFile('C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\hpmdp6bu.dll',''); DeleteFile('C:\Documents and Settings\Комп\Главное меню\Программы\Автозагрузка\ikowin32.exe'); DeleteFile('C:\WINDOWS\system32\msansspc.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логиКод:O4 - Startup: ikowin32.exe
Таким образом :Файл сохранён как090914_121555_virus_4aadfbbbf39f6.zipРазмер файла209411MD5cfeb9523c7dc64f5e585b58a87a7aa36
Файл закачан, спасибо!
Подождем ответ лаборатории по карантину
Добавлено через 4 часа 52 минуты
Выполните скрипт
Компьютер перезагрузится. Повторите лог virusinfo syscheck. Что с проблемой?Код:begin SearchRootkit(true,true); SetAVZGuardStatus(true); QuarantineFile('msansspc.dll',''); DeleteFile('msansspc.dll'); RegKeyParamDel('HKLM', 'SYSTEM\CurrentControlSet\Control\SecurityProviders', 'SecurityProviders'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Последний раз редактировалось vegas; 14.09.2009 в 18:08. Причина: Добавлено
Вот лог. Проблема до настоящего времени не проявляется! Очень интересно, какие результаты из лаборатории пришли?
Последний раз редактировалось TU-134; 15.09.2009 в 10:48. Причина: ошибся
Лог чистый. У вас был Backdoor.Win32.Bredolab. Ваша ОС уязвима, рекомендуется установить SP3 и вышедшие после него обновления (возможно потребуется активация)
Благодарю за помощь! Буду обновлять.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\комп\главное меню\программы\автозагрузка\ikowin32.exe - Backdoor.Win32.Bredolab.bv ( DrWEB: Trojan.Botnetlog.11, BitDefender: Trojan.Generic.2261336, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) TU-134, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.