Показать полную графическую версию : Не является образом программы
AlleyCat
05-09-2008, 07:05
Попал на комп вирус. Антивир успешно прибил его. Но осталась после него где-то в реестре гадость, что при запуске каждого приложения выскакивет ошибка.
Заголовок
services.exe - Неверный образ.
Тело
Приложение или библиотека C:\Windows\system32\tdssadw.dll не является образом программмы для Windows NT. Проверьте назначение установочного диска.
Вот скриншот ее.
http://i.piccy.kiev.ua/i2/3c/00/475914fbeb99e8a208d5f488bb25.jpeg
Заранее благодарен.
Petya V4sechkin
05-09-2008, 09:43
[решено] НЕ запускаются exe файлы (http://forum.oszone.net/thread-96592.html)
Советую провериться в разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти требования (http://forum.oszone.net/thread-98169.html).
AlleyCat
05-09-2008, 12:25
Это уже сделано. Осталась только эта проблема.
http://forum.kaspersky.com/index.php?showtopic=83148
Petya V4sechkin
05-09-2008, 14:07
AlleyCat, в реестре tdssadw.dll искали?
AlleyCat
05-09-2008, 14:08
Искал, нету.
Petya V4sechkin
05-09-2008, 14:33
AlleyCat, попробуйте в AVZ выполнить скрипт:
begin
SysCleanAddFile('C:\Windows\system32\tdssadw.dll');
SysCleanAddFile('tdssadw.dll');
ExecuteSysClean;
end.
Petya V4sechkin
05-09-2008, 16:40
AlleyCat, погуглив, выясняем, что tdssadw.dll - часть какого-то жесткого руткита (возможно, он у вас недолечен).
Поэтому переношу тему в соотв. раздел.
AVZ -> меню Файл -> Выполнить скрипт -> выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку Запустить. На время выполнения скрипта отключите антивирус, закройте все программы, отключите восстановление системы.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\tdssadw.dll','');
QuarantineFile('C:\WINDOWS\system32\tdssl.dll','');
QuarantineFile('C:\WINDOWS\system32\tdsslog.dll','');
QuarantineFile('C:\WINDOWS\system32\tdssmain.dll','');
QuarantineFile('C:\WINDOWS\system32\tdssinit.dll','');
QuarantineFile('C:\WINDOWS\system32\tdssservers.dat','');
QuarantineFile('C:\WINDOWS\system32\drivers\tdssserv.sys','');
DeleteFile('C:\WINDOWS\system32\tdssadw.dll');
DeleteFile('C:\WINDOWS\system32\tdssl.dll');
DeleteFile('C:\WINDOWS\system32\tdsslog.dll');
DeleteFile('C:\WINDOWS\system32\tdssmain.dll');
DeleteFile('C:\WINDOWS\system32\tdssinit.dll');
DeleteFile('C:\WINDOWS\system32\tdssservers.dat');
DeleteFile('C:\WINDOWS\system32\drivers\tdssserv.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить еще скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте мне в PM (http://forum.oszone.net/private.php?do=newpm&u=27596).
Далее сделайте:
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/tools/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected"
Откройте лог и скопируйте в сообщение.
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) и сохраните на рабочий стол (не переименовывайте Combofix).
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, прикрепите ComboFix.txt к сообщению
Скачайте SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe) - описание тут (http://www.saule-spb.ru/library/sdfix.html), загрузитесь в безопасном режиме, запустите утилиту, после проверки скопируйте текст из из C:\Report.txt в сообщение, если лог окажется слишком большой, запакуйте C:\Report.txt и прикрепите архив к сообщению.
И выложите новые логи по правилам (http://forum.oszone.net/thread-98169.html).
AlleyCat
05-09-2008, 16:52
Спасибо. До этой машинки доберусь в понедельник-вторник. О результате отпишусь.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.