Войти

Показать полную графическую версию : [решено] Ошибка: ec2e.dll не найден, после удаления вируса


Страниц : [1] 2

Devils0411
11-09-2010, 16:06
Ребят.... подцепил бацылу... Удалял его вручную, потом различными программами до очистил систему.... но как оказалось не все.... выскакивает вот такая (http://s53.radikal.ru/i139/1009/f0/5091a3cff39c.jpg) ошибка. Посмотрел через Proccess Explorer, какой именно процесс это вызывает. Оказалось, что вызывает этот процесс rundll32.exe (http://s003.radikal.ru/i204/1009/df/809c2c0423db.jpg), но с параметрами запуска вышеуказанного ec2e.dll. Как мне убрать этот параметр?
P.S. не туда написал )) Просьба перенести пост в нужный топик ))

Drongo
11-09-2010, 20:52
Это ключевое словоподцепил бацылу »А посему выполните рекомендации (http://www.forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению полученные логи.

Забираю к себе в лечение.

Devils0411
12-09-2010, 10:04
Да уж... процесс проверки Dr. Web'ом затянулся аж до утра ))
Прикрепил архив с логами. Упаковывал 7zip 9.15

sanek_freeman
12-09-2010, 12:00
Devils0411, здравствуйте.

• Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.

Devils0411
12-09-2010, 12:02
sanek_freeman, Не поверишь... им уже проверял и удалял, все что нашло, но ошибка все равно выскакивает.

sanek_freeman
12-09-2010, 12:16
им уже проверял и удалял, все что нашло »
Когда делали проверку? Мне нужен лог.

Попробуйте еще это:
• Cкачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

Devils0411
12-09-2010, 17:09
Делал, то ли вчера, то ли позавчера. лог прикладываю

sanek_freeman
12-09-2010, 19:17
Сделайте лог Gmer (пост #6).

Devils0411
12-09-2010, 20:44
И сколько я так логи делать буду? )))
На скриншоте (http://s003.radikal.ru/i204/1009/df/809c2c0423db.jpg) видно, что при запуске rundll32.exe, так же пытается запустится вышеуказанный длл. Просто нужно убрать его оттуда и все. Только вот как сделать - не знаю.

Drongo
12-09-2010, 21:25
Devils0411, Мы проверили на вирусы, в логах ничего крамольного не увидел, теперь вашу проблему будут решать в разделе Microsoft Windows 7 (http://www.forum.oszone.net/forum-95.html)

Devils0411
12-09-2010, 21:29
Drongo, Спасибо. Да вируса-то точно нет... просто запись от него осталась.... Я даже знаю где, только вот как ее удалить? В реестре она, запись, не прописана.

Morpheus
12-09-2010, 21:37
выскакивает вот такая ошибка »
В какой момент?

Devils0411
12-09-2010, 21:42
Morpheus, В произвольный момент... Может при logon'е, может через 10 минут после логона... На трояна похоже ))

Morpheus
12-09-2010, 21:46
Devils0411, смотрите сторонние службы и автозагрузку: Как определить, является проблема системной или вызвана сторонним приложением/драйвером? (http://www.oszone.net/9856/Troubleshoot#half)

Devils0411
12-09-2010, 21:51
Morpheus, Смотрел... Ничего криминального там нет...
Посмотрите вторую ссылку в шапке. Как мне избавиться от выделенной строки?

okshef
12-09-2010, 21:58
Devils0411, выполните поиск в реестре по ec2e.dll

Devils0411
12-09-2010, 22:02
okshef, данное решение тоже было опробовано. Результат нулевой.

Morpheus
12-09-2010, 22:10
Devils0411, в планировщике смотрите.

Devils0411
12-09-2010, 22:15
Morpheus, В планировщике еще не искал. Жаль поиска там нет ((
В планировщике тоже ничего лишнего не нашел.

Morpheus
12-09-2010, 22:31
В планировщике тоже ничего лишнего не нашел. »
Там должно быть. Смотрите все активные: щёлкаем по каждому, открываем задание, смотрим действие.
http://s006.radikal.ru/i214/1009/be/ff2a25f4cf6at.jpg (http://radikal.ru/F/s006.radikal.ru/i214/1009/be/ff2a25f4cf6a.jpg.html)
Там где действие не показывается, оставляйте на закуску. Их экспортом только смотреть.




© OSzone.net 2001-2012