Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Не является образом программы (http://forum.oszone.net/showthread.php?t=116297)

AlleyCat 05-09-2008 07:05 891362

Не является образом программы
 
Попал на комп вирус. Антивир успешно прибил его. Но осталась после него где-то в реестре гадость, что при запуске каждого приложения выскакивет ошибка.

Заголовок
services.exe - Неверный образ.
Тело
Приложение или библиотека C:\Windows\system32\tdssadw.dll не является образом программмы для Windows NT. Проверьте назначение установочного диска.

Вот скриншот ее.
http://i.piccy.kiev.ua/i2/3c/00/4759...5f488bb25.jpeg

Заранее благодарен.

Petya V4sechkin 05-09-2008 09:43 891430

[решено] НЕ запускаются exe файлы

Советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

AlleyCat 05-09-2008 12:25 891535

Это уже сделано. Осталась только эта проблема.
http://forum.kaspersky.com/index.php?showtopic=83148

Petya V4sechkin 05-09-2008 14:07 891630

AlleyCat, в реестре tdssadw.dll искали?

AlleyCat 05-09-2008 14:08 891631

Искал, нету.

Petya V4sechkin 05-09-2008 14:33 891653

AlleyCat, попробуйте в AVZ выполнить скрипт:
Код:

begin
SysCleanAddFile('C:\Windows\system32\tdssadw.dll');
SysCleanAddFile('tdssadw.dll');
ExecuteSysClean;
end.


Petya V4sechkin 05-09-2008 16:40 891760

AlleyCat, погуглив, выясняем, что tdssadw.dll - часть какого-то жесткого руткита (возможно, он у вас недолечен).
Поэтому переношу тему в соотв. раздел.

AVZ -> меню Файл -> Выполнить скрипт -> выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку Запустить. На время выполнения скрипта отключите антивирус, закройте все программы, отключите восстановление системы.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\tdssadw.dll','');
 QuarantineFile('C:\WINDOWS\system32\tdssl.dll','');
 QuarantineFile('C:\WINDOWS\system32\tdsslog.dll','');
 QuarantineFile('C:\WINDOWS\system32\tdssmain.dll','');
 QuarantineFile('C:\WINDOWS\system32\tdssinit.dll','');
 QuarantineFile('C:\WINDOWS\system32\tdssservers.dat','');
 QuarantineFile('C:\WINDOWS\system32\drivers\tdssserv.sys','');
 DeleteFile('C:\WINDOWS\system32\tdssadw.dll');
 DeleteFile('C:\WINDOWS\system32\tdssl.dll');
 DeleteFile('C:\WINDOWS\system32\tdsslog.dll');
 DeleteFile('C:\WINDOWS\system32\tdssmain.dll');
 DeleteFile('C:\WINDOWS\system32\tdssinit.dll');
 DeleteFile('C:\WINDOWS\system32\tdssservers.dat');
 DeleteFile('C:\WINDOWS\system32\drivers\tdssserv.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить еще скрипт:
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip отправьте мне в PM.

Далее сделайте:
Цитата:

Цитата Pili
Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected"
Откройте лог и скопируйте в сообщение.
Скачайте ComboFix здесь или здесь и сохраните на рабочий стол (не переименовывайте Combofix).
1. Внимание! Обязательно закройте все браузеры, закройте и отключите все антивирусное и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится скопируйте и скопируйте текст из C:\ComboFix.txt в сообщение, еcли лог окажется очень большой, прикрепите ComboFix.txt к сообщению
Скачайте SDFix - описание тут, загрузитесь в безопасном режиме, запустите утилиту, после проверки скопируйте текст из из C:\Report.txt в сообщение, если лог окажется слишком большой, запакуйте C:\Report.txt и прикрепите архив к сообщению.

И выложите новые логи по правилам.

AlleyCat 05-09-2008 16:52 891777

Спасибо. До этой машинки доберусь в понедельник-вторник. О результате отпишусь.


Время: 18:35.

Время: 18:35.
© OSzone.net 2001-