-
Junior Member
- Вес репутации
- 55
Все тот же iLite Net Accelerator
Собственно на фирме попалось такое чудо,успел сделать лог.
Зайти запустить ни regedit ни gpedit.msc не моуг,msconfig открывается,но там нету его.
удалил все из папки C:\Documents and Settings\Admin\Local setting\temp
Были две dll.
ВОт сам лог.
O20 - AppInit_DLLs: C:\WINDOWS\system32\rbhlfo.dll
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в HijackThis
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\rbhlfo.dll
ПК перезагрузите.
Сделайте логи avz.
-
-
Junior Member
- Вес репутации
- 55
Сообщение от
snifer67
Пофиксить в HijackThis
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\rbhlfo.dll
ПК перезагрузите.
Сделайте логи avz.
Как профиксить,если ПК после проверки идет в ребут?
-
Загрузитесь с Life CD, убейте файл C:\WINDOWS\system32\rbhlfo.dll
-
-
+ к snifer67
Там же может оказаться и другая компания dll-файлов с таким же размером. Их тоже нужно убивать, но аккуратно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
Сообщение от
thyrex
+ к snifer67
Там же может оказаться и другая компания dll-файлов с таким же размером. Их тоже нужно убивать, но аккуратно
Спасибо уважаемые,сейчас иду на работу и попробую.
-
Еще вот это пофиксите:
Код:
F2 - REG:system.ini: Shell=Explorer.exe logon.exe
I am not young enough to know everything...
-