Войти

Показать полную графическую версию : Вирус zghuoof.dll


chernoebeloe
31-07-2012, 10:28
Доброго времени суток!
Антивирус AVG обнаружил в папке system32 файл со странным названием zghuoof.dll. Удалил, предупредив, что система может рухнуть или работать со сбоями, после этого компьютер перезагрузился. Теперь начал тормозить браузер palemoon. Несколько месяцев назад после подобного удаления пришлось переустанавливать систему. Может кто подсказать, есть ли в реальности такая dll? В хранилице вирусов эта dll значится без названия. Получается, что антивирус не знает что это такое и удалил на всякий случай или что?

alex_sev
31-07-2012, 11:07
Выполните правила (http://forum.oszone.net/thread-98169.html) и выложите полученные логи

iskander-k
31-07-2012, 19:50
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и выложите сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

chernoebeloe
01-08-2012, 11:26
Модератор, тему можно закрыть. Слишком долгий процесс.

akok
01-08-2012, 15:07
А никто не обещал, что будет быстро.




© OSzone.net 2001-2012