|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать? |
|
|
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
|
|
Новый участник Сообщения: 9 |
Добрый день уважаемые формучане!!! Просьба помочь, буду краток, после очищения жеского диска от вирусных программ остались ограничения. Например: диспечер задач отключен администратором, реестр запрещен администратором. Пытаюсь включить через локальную палитику, пишет: Приложение не удалось запустить, поскольку msimg32.dll не был найден. Пытался воссстановить файлы (Пуск -> Выполнить -> CMD -> sfc/scannow), не удалось восстановить файлы. Пробывал восстановить во помощи утелиты: How To Repair Msimg32.Dll - требует ключ. Пытался заменить фаил msimg32.dll пишет: Этот фаил уже используется. Сканировал систему AVZ, Касперский, Доктор вэп и аваст. Результат так же 0. Пытался отредактировать реестр во помощи утелиты, вроде нужный параметр удалил, но после выхода с программы - он восстанавливается.
Просьба порекомендовать советом в восстановления файлв - msimg32.dll |
|
|
Отправлено: 21:14, 21-10-2010 |
|
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Malwarebytes' Anti-Malware отчет прикреплен.
|
|
Отправлено: 00:12, 23-10-2010 | #11 |
|
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('F:\whjbq.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ufycn.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winuiwm.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winrpmcp.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\lqaomc.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winopibcu.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\pvqo.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ylmqkg.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winfcnkbh.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dyavot.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winoyubm.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ecqq.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wingmjvb.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\jnyw.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winildnys.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\nvdxyd.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winepvu.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ovns.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintmgs.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bqcr.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmocuca.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winosej.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\hqgc.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winrqps.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winsmqg.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bkwavx.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\akno.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dlbe.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winwgnk.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\gkyjgr.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\windgfpeo.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wingvbul.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dfjbaw.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\luryj.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wingagl.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintery.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winipdd.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winbava.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\hlpyts.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\kble.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\husqyk.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\kwmo.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\xmcod.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winliftyx.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\utjnb.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\windtto.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winkaigh.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winndogt.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winvvqkp.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winfjgv.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winjhrd.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\mrcfn.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintilbqk.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ybrd.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpaqly.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintlyhws.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\vlcd.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\khwyeg.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintota.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\xsqvkp.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winawfieu.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\yffwmv.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintivh.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winkkju.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintvxk.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winxfuklm.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpcoj.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bsirxe.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\qrbqrc.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\vokse.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ypuv.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winggwhnk.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winhxobe.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmopkw.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\brfxlp.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\sagis.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winfhmfc.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dmlp.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bshic.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winhgkjh.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\vvwbtg.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winwrqqgf.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winxkvfl.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winqixdva.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintnee.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winuctl.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\eounyq.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winvolhj.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winqscpqr.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winxrlysc.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winguhd.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winniig.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bkaxpi.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите лог RSIT Установите Internet Explorer 8 Обновите Adobe Reader до версии 9.4 http://get.adobe.com/reader/ |
|
------- Последний раз редактировалось zirreX, 23-10-2010 в 02:12. Отправлено: 01:07, 23-10-2010 | #12 |
|
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать hener, определитесь уже на каком форуме будете лечить компьютер!
http://pchelpforum.ru/f26/t38904/ http://pchelpforum.ru/f34/t38889/ |
|
------- Отправлено: 02:40, 23-10-2010 | #13 |
|
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
|
|
|
Отправлено: 07:37, 23-10-2010 | #14 |
|
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Логи прикрепленны
|
|
Отправлено: 08:23, 23-10-2010 | #15 |
|
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Последний скрипт выполняли?
Скачайте Dr Web Live CD, запишите ISO-образ на диск, загрузитесь с него (в биосе выставить загрузку с CD-DVD привода) и просканируйте компьютер! Удалите всё найденное. После чего жду логи AVZ и RSIT |
|
------- Отправлено: 16:50, 23-10-2010 | #16 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Ошибка - Ошибка mmc.exe - виновник msimg32.dll | akalibr | Microsoft Windows 2000/XP | 4 | 30-10-2010 00:05 | |
| Установка - Вирус. Что делать? | transcend | Лечение систем от вредоносных программ | 2 | 19-05-2010 17:22 | |
| Прочие - [решено] Что делать если игра запускается только при наличии диска в дисководе | firedevil | Программное обеспечение Windows | 4 | 13-09-2008 11:54 | |
| поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? | S_a_n_e_K | Лечение систем от вредоносных программ | 2 | 26-07-2008 14:13 | |
| Библиотека msimg32.dll | Tanya | Microsoft Windows 95/98/Me (архив) | 1 | 22-09-2002 20:25 | |
|