![]() |
вирус в winlogon i rundll32.exe
Здравствуйте.
Возникла такая проблема. завелся вирус. не один из антивирусов его не обнаруживает, но в автозагрузке постоянно появлется ссылка на раные dll из папки system32. их удаление сразу же приводит к появлению новых. с помощью process explorer и regmon обнаружил, что в winlogon сидит файл pmnkHXon.dll, которые не удается выгрузить известными мне способами. он же постоянно обновляет записи в реестре и постоянно создает какие-то dll-ки в system32. кроме того, в ветке Run реестра сидит другая dll, которая запускается с rundll32 и не удаляется. Помогите кто может!!! |
genagon, Здравствуйте. Выложите логи по правилам
|
Вложений: 3
Сделал все как и описанов правилах.
Kaspersky обнаружил нужную dll-ку в безопасном режиме. В обычном kaspersky не загрузился. AVZ начал работу с 3-м скриптом и появился BSOD c диагностикой driver_irq_not_less_or_equal. И безопасном режиме этого не было. со 2-м скриптом все нормально. HiJackThis работает тоже нормально. dss создал только файл main |
Деинсталлируйте FlashGet,
Цитата:
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить» Код:
begin Код:
begin Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected", откройте лог и скопируйте в сообщение. тут есть картинки по использованию Malwarebytes' Anti-Malware. Цитата:
|
Сделал указанные Вами действия. Файл выслал. Вирусы удалились. Большое спасибо за помощь!!!
|
Цитата:
|
Время: 15:28. |
Время: 15:28.
© OSzone.net 2001-