Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирус zghuoof.dll (http://forum.oszone.net/showthread.php?t=239668)

chernoebeloe 31-07-2012 10:28 1961949

Вирус zghuoof.dll
 
Вложений: 2
Доброго времени суток!
Антивирус AVG обнаружил в папке system32 файл со странным названием zghuoof.dll. Удалил, предупредив, что система может рухнуть или работать со сбоями, после этого компьютер перезагрузился. Теперь начал тормозить браузер palemoon. Несколько месяцев назад после подобного удаления пришлось переустанавливать систему. Может кто подсказать, есть ли в реальности такая dll? В хранилице вирусов эта dll значится без названия. Получается, что антивирус не знает что это такое и удалил на всякий случай или что?

alex_sev 31-07-2012 11:07 1961973

Выполните правила и выложите полученные логи

iskander-k 31-07-2012 19:50 1962278

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и выложите сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

chernoebeloe 01-08-2012 11:26 1962627

Модератор, тему можно закрыть. Слишком долгий процесс.

akok 01-08-2012 15:07 1962795

А никто не обещал, что будет быстро.


Время: 07:54.

Время: 07:54.
© OSzone.net 2001-