Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
-
hener
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Добрый день уважаемые формучане!!! Просьба помочь, буду краток, после очищения жеского диска от вирусных программ остались ограничения. Например: диспечер задач отключен администратором, реестр запрещен администратором. Пытаюсь включить через локальную палитику, пишет: Приложение не удалось запустить, поскольку msimg32.dll не был найден. Пытался воссстановить файлы (Пуск -> Выполнить -> CMD -> sfc/scannow), не удалось восстановить файлы. Пробывал восстановить во помощи утелиты: How To Repair Msimg32.Dll - требует ключ. Пытался заменить фаил msimg32.dll пишет: Этот фаил уже используется. Сканировал систему AVZ, Касперский, Доктор вэп и аваст. Результат так же 0. Пытался отредактировать реестр во помощи утелиты, вроде нужный параметр удалил, но после выхода с программы - он восстанавливается.
Просьба порекомендовать советом в восстановления файлв - msimg32.dll
Просьба порекомендовать советом в восстановления файлв - msimg32.dll
-
hener
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Здравствуйте!
3. Сбор лог файлов для последующего их анализа
Внимательно прочитайте и подготовьте логи AVZ и RSIT.
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
3. Сбор лог файлов для последующего их анализа
Внимательно прочитайте и подготовьте логи AVZ и RSIT.
-
zirreX
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Цитата Fedin:
Внимательно прочитайте и подготовьте логи AVZ и RSIT.
AVZ и RSIT не запускается
Внимательно прочитайте и подготовьте логи AVZ и RSIT.
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
AVZ и RSIT не запускается
-
hener
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Удалось все же запустить HijackThis. Фаил прикреплен.
-
hener
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Удалось все же запустить HijackThis. Фаил прикреплен.
- Вложения
-
zirreX
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Скачайте полиморфный АВЗ по ссылке
Запустите и подготовьте логи по правилам.
http://rghost.ru/2828129
Запустите и подготовьте логи по правилам.
-
hener
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
#Скрипт АВЗ
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
После выполнения скрипта компьютер перезагрузится![/i]
После перезагрузки выполните такой скрипт
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес [url=mailto:quarantine@virusnet.info]quarantine@virusnet.info[/url], в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме.
У вас активный файловый вирус.
1) Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! Разархивируйте и запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
После этого подготовьте логи AVZ и RSIT
Установите
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpgqicc.exe');
TerminateProcessByName('D:\DOCUME~1\Admin\LOCALS~1\Temp\plqpca.exe');
TerminateProcessByName('D:\DOCUME~1\Admin\LOCALS~1\Temp\gekydj.exe');
TerminateProcessByName('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmdkqso.exe');
StopService('abp470n5');
QuarantineFile('D:\WINDOWS\islim310\Monitor.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\APPLIC~1\27078151.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\APPLIC~1\6297080.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpgqicc.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\plqpca.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\gekydj.exe','');
QuarantineFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmdkqso.exe','');
QuarantineFile('D:\WINDOWS\system32\drivers\lnokmr.sys','');
DeleteFile('D:\WINDOWS\system32\drivers\lnokmr.sys');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winmdkqso.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\gekydj.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\plqpca.exe');
DeleteFile('D:\DOCUME~1\Admin\LOCALS~1\Temp\winpgqicc.exe');
DeleteService('abp470n5');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('amsint32');
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(true);
end.После выполнения скрипта компьютер перезагрузится![/i]
После перезагрузки выполните такой скрипт
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес [url=mailto:quarantine@virusnet.info]quarantine@virusnet.info[/url], в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме.
У вас активный файловый вирус.
Как лечить файловый вирус
1) Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! Разархивируйте и запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
После этого подготовьте логи AVZ и RSIT
Установите
Internet Explorer 8
-
zirreX
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Выполнил проверку во помощи утилиты от DrWeb - CureIT и Антивирусом Касперского. Логи перезалил. Проблема с реестром и диспечером улажена, но к сожалению проблема с msimg32.dll осталась.
AVZ логи:
HijackThis логи:
Письмо отправил - [url=mailto:quarantine@virusnet.info]quarantine@virusnet.info[/url], ответ не пришел.
AVZ логи:
virusinfo_syscure.zip
virusinfo_syscheck.zip
HijackThis логи:
HijackThis.zip
Письмо отправил - [url=mailto:quarantine@virusnet.info]quarantine@virusnet.info[/url], ответ не пришел.
-
hener
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
проверьте файл на
d:\windows\islim310\monitor.exe
Приведите ссылку с результатом проверки
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
После выполнения скрипта компьютер перезагрузится![/i]
Цитата hener:
HijackThis логи:
HijackThis.zip
Лучше сделать лог RSIT
Скачайте
файл msimg32.dll восстановим
Повторите лог AVZ
Скачайте
www.virustotal.com
d:\windows\islim310\monitor.exe
Приведите ссылку с результатом проверки
Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('D:\WINDOWS\system32\drivers\lnokmr.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('abp470n5');
BC_Activate;
RebootWindows(true);
end.После выполнения скрипта компьютер перезагрузится![/i]
Цитата hener:
HijackThis логи:
HijackThis.zip
Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
Лучше сделать лог RSIT
Скачайте
RSIT
или c зеркала
. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.файл msimg32.dll восстановим
Повторите лог AVZ
Скачайте
Malwarebytes' Anti-Malware
или с зеркала
, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.-
zirreX
Re: Вирус повредил фаил msimg32.dll. Ничего не запускается! Что делать?
d:\windows\islim310\monitor.exe - проверен,
Скрипт выполнил. Вот новые логи:
AVZ логи:
HijackThis логи:
RSIT логи:
ВОТ
результат проверки, был обнаружен: антивирусом: ClamAV, вирус: W32.Sality-81.Скрипт выполнил. Вот новые логи:
AVZ логи:
virusinfo_syscure.zip
virusinfo_syscheck.zip
HijackThis логи:
HijackThis.zip
RSIT логи:
rsit.zip