Разное - Имя модуля с ошибкой: mzdqjug.dll

Аватара пользователя
grey07

Re: Разное - Имя модуля с ошибкой: mzdqjug.dll

Сообщение grey07 »

Цитата Petya V4sechkin:



Это может означать, что вы подхватили свежайший (скомпилированный вчера) вирус, который пока не определяется большинством антивирусов.
Разное - Имя модуля с ошибкой: mzdqjug.dll




((( и что делать?
Аватара пользователя
Vancouver

Re: Разное - Имя модуля с ошибкой: mzdqjug.dll

Сообщение Vancouver »

grey07, скачать, установить, обновить базы
Malwarebytes Anti-Malware
. Запустить.
Аватара пользователя
Petya V4sechkin

Re: Разное - Имя модуля с ошибкой: mzdqjug.dll

Сообщение Petya V4sechkin »

Цитата Petya V4sechkin:



штамп времени создания 27 декабря 2012 г. Это может означать, что вы подхватили свежайший (скомпилированный вчера) вирус, который пока не определяется большинством антивирусов



Так и есть: только что обновил базы Касперского, и он его определил как
Trojan.Win32.Cidox.tla




Код:

Код: Выделить всё

Время детектирования		28 дек 2012 07:48 MSK
Время выпуска обновления	28 дек 2012 10:06 MSK
Аватара пользователя
grey07

Re: Разное - Имя модуля с ошибкой: mzdqjug.dll

Сообщение grey07 »

Vancouver,

Petya V4sechkin,

СПАСИБО!!! Изображение

А ведь Malwarebytes Anti-Malware и AVZ мои любимые проги, наверное паника.

Проверил Malwarebytes Anti-Malware, сразу все заработало Изображение
Аватара пользователя
regist

Re: Разное - Имя модуля с ошибкой: mzdqjug.dll

Сообщение regist »

Здравствуйте!



Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.



Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):





Код:

Код: Выделить всё

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(true);
  end;
QuarantineFile('C:\Windows\System32\mzdqjug.dll', 'MBAM: Trojan.FakeMS');
DeleteFile('C:\Windows\System32\mzdqjug.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после выполнения скрипта компьютер перезагрузится.

после перезагрузки выполнить второй скрипт:





Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью
этой формы
или на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.



Сделайте новые логи по правилам
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
Ответить

Вернуться в «Лечение систем от вредоносных программ»