![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать? |
|
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
|
Новый участник Сообщения: 9 |
Добрый день уважаемые формучане!!! Просьба помочь, буду краток, после очищения жеского диска от вирусных программ остались ограничения. Например: диспечер задач отключен администратором, реестр запрещен администратором. Пытаюсь включить через локальную палитику, пишет: Приложение не удалось запустить, поскольку msimg32.dll не был найден. Пытался воссстановить файлы (Пуск -> Выполнить -> CMD -> sfc/scannow), не удалось восстановить файлы. Пробывал восстановить во помощи утелиты: How To Repair Msimg32.Dll - требует ключ. Пытался заменить фаил msimg32.dll пишет: Этот фаил уже используется. Сканировал систему AVZ, Касперский, Доктор вэп и аваст. Результат так же 0. Пытался отредактировать реестр во помощи утелиты, вроде нужный параметр удалил, но после выхода с программы - он восстанавливается.
Просьба порекомендовать советом в восстановления файлв - msimg32.dll |
|
Отправлено: 21:14, 21-10-2010 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Malwarebytes' Anti-Malware отчет прикреплен.
|
Отправлено: 00:12, 23-10-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('F:\whjbq.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ufycn.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winuiwm.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winrpmcp.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\lqaomc.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winopibcu.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\pvqo.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ylmqkg.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winfcnkbh.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dyavot.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winoyubm.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ecqq.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wingmjvb.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\jnyw.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winildnys.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\nvdxyd.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winepvu.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ovns.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintmgs.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bqcr.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmocuca.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winosej.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\hqgc.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winrqps.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winsmqg.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bkwavx.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\akno.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dlbe.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winwgnk.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\gkyjgr.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\windgfpeo.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wingvbul.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dfjbaw.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\luryj.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wingagl.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintery.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winipdd.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winbava.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\hlpyts.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\kble.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\husqyk.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\kwmo.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\xmcod.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winliftyx.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\utjnb.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\windtto.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winkaigh.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winndogt.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winvvqkp.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winfjgv.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winjhrd.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\mrcfn.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintilbqk.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ybrd.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpaqly.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintlyhws.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\vlcd.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\khwyeg.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintota.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\xsqvkp.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winawfieu.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\yffwmv.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintivh.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winkkju.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintvxk.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winxfuklm.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpcoj.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bsirxe.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\qrbqrc.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\vokse.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\ypuv.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winggwhnk.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winhxobe.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmopkw.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\brfxlp.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\sagis.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winfhmfc.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\dmlp.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bshic.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winhgkjh.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\vvwbtg.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winwrqqgf.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winxkvfl.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winqixdva.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\wintnee.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winuctl.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\eounyq.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winvolhj.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winqscpqr.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winxrlysc.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winguhd.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winniig.exe'); DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\bkaxpi.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Повторите лог RSIT Установите Internet Explorer 8 Обновите Adobe Reader до версии 9.4 http://get.adobe.com/reader/ |
------- Последний раз редактировалось zirreX, 23-10-2010 в 02:12. Отправлено: 01:07, 23-10-2010 | #12 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать hener, определитесь уже на каком форуме будете лечить компьютер!
http://pchelpforum.ru/f26/t38904/ http://pchelpforum.ru/f34/t38889/ |
------- Отправлено: 02:40, 23-10-2010 | #13 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Цитата Fedin:
|
|
Отправлено: 07:37, 23-10-2010 | #14 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Логи прикрепленны
|
Отправлено: 08:23, 23-10-2010 | #15 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Последний скрипт выполняли?
Скачайте Dr Web Live CD, запишите ISO-образ на диск, загрузитесь с него (в биосе выставить загрузку с CD-DVD привода) и просканируйте компьютер! Удалите всё найденное. После чего жду логи AVZ и RSIT |
------- Отправлено: 16:50, 23-10-2010 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Ошибка mmc.exe - виновник msimg32.dll | akalibr | Microsoft Windows 2000/XP | 4 | 30-10-2010 00:05 | |
Установка - Вирус. Что делать? | transcend | Лечение систем от вредоносных программ | 2 | 19-05-2010 17:22 | |
Прочие - [решено] Что делать если игра запускается только при наличии диска в дисководе | firedevil | Программное обеспечение Windows | 4 | 13-09-2008 11:54 | |
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? | S_a_n_e_K | Лечение систем от вредоносных программ | 2 | 26-07-2008 14:13 | |
Библиотека msimg32.dll | Tanya | Microsoft Windows 95/98/Me (архив) | 1 | 22-09-2002 20:25 |
|