błąd winamp.exe zły obraz digeste.dll

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
duif

Użytkownik
Posty: 2
Rejestracja: 11 lip 2009, 19:57

błąd winamp.exe zły obraz digeste.dll

Post11 lip 2009, 20:00

Witam potrzebuję pomocy w usunięciu wirusa jak się domyślam.
Przy uruchomieniu winampa dostaję błąd:"aplikacja lub biblioteka DLL C:windows\system32\digeste.dll nie jest poprawnym obrazem systemu Windows NT. Sprawdź to z dyskietką instalacyjną."
Poczytałem trochę o problemie więc ściągnąłem HijackThis i załączam logi ze scanu Dostępne tylko dla zarejestrowanych użytkowników.
Jestem raczej laikiem komputerowym, więc proszę o pomoc co powinienem zrobić. żeby rozwiązać problem.
Z góry dziękuję za każdą pomoc.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

błąd winamp.exe zły obraz digeste.dll

Post11 lip 2009, 20:18

Poproszę o wklejenie logu z OTL. ;)


==========
K.

duif

Użytkownik
Posty: 2
Rejestracja: 11 lip 2009, 19:57

Re: błąd winamp.exe zły obraz digeste.dll

Post11 lip 2009, 21:16


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

błąd winamp.exe zły obraz digeste.dll

Post11 lip 2009, 21:42

Uruchom OTL i w oknie Custom Scans/Fixes wklej następujący skrypt:

Kod: Zaznacz cały

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O18 - Protocol\Filter:  - application/octet-stream -  File not found
O18 - Protocol\Filter:  - application/x-complus -  File not found
O18 - Protocol\Filter:  - application/x-msdownload -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) -  File not found
O20 - HKLM Winlogon: UIHost - (logonui.exe) -  File not found
O20 - HKLM Winlogon: VMApplet - (Control_RunDLL "sysdm.cpl") -  File not found
O20 - Winlogon\Notify\AtiExtEvent: DllName - Ati2evxx.dll -  File not found
O20 - Winlogon\Notify\crypt32chain: DllName - crypt32.dll -  File not found
O20 - Winlogon\Notify\cryptnet: DllName - cryptnet.dll -  File not found
O20 - Winlogon\Notify\cscdll: DllName - cscdll.dll -  File not found
O20 - Winlogon\Notify\ScCertProp: DllName - wlnotify.dll -  File not found
O20 - Winlogon\Notify\Schedule: DllName - wlnotify.dll -  File not found
O20 - Winlogon\Notify\sclgntfy: DllName - sclgntfy.dll -  File not found
O20 - Winlogon\Notify\SensLogn: DllName - WlNotify.dll -  File not found
O20 - Winlogon\Notify\termsrv: DllName - wlnotify.dll -  File not found
O20 - Winlogon\Notify\wlballoon: DllName - wlnotify.dll -  File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} -  File not found
O29 - HKLM SecurityProviders - (msapsspc.dll) -  File not found
O29 - HKLM SecurityProviders - (schannel.dll) -  File not found
O29 - HKLM SecurityProviders - (digest.dll) -  File not found
O29 - HKLM SecurityProviders - (msnsspc.dll) -  File not found
O29 - HKLM SecurityProviders - (digeste.dll) -  File not found
O32 - AutoRun File - [2008-09-18 08:33:09 | 00,408,064 | R--- | M] () - J:\autorun.exe -- [ CDFS ]
O32 - AutoRun File - [2008-05-29 09:46:48 | 00,000,046 | R--- | M] () - J:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{07e235f5-3c77-11dc-9b7a-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{3ff98403-ca77-11dd-adf8-001b118eee29}\Shell\AutoRun\command - "" = J:\t.com -- File not found
O33 - MountPoints2\{3ff98403-ca77-11dd-adf8-001b118eee29}\Shell\explore\Command - "" = J:\t.com -- File not found
O33 - MountPoints2\{3ff98403-ca77-11dd-adf8-001b118eee29}\Shell\open\Command - "" = J:\t.com -- File not found
O33 - MountPoints2\{53514349-62d4-11dd-ace3-001b118eee29}\Shell - "" = AutoRun
O33 - MountPoints2\{ae00ec19-0ed5-11de-ae96-001b118eee29}\Shell\AutoRun\command - "" = SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe
O33 - MountPoints2\{ae00ec19-0ed5-11de-ae96-001b118eee29}\Shell\open\command - "" = SYSTEM\S-1-5-21-1482476501-1644491937-682003330-1013\system32.exe
O8 - Extra context menu item: &Search -  File not found
O4 - HKLM..\RunOnceEx: [Flag] Reg Error: Invalid data type. File not found
O2 - BHO: (MyWebSearch Search Assistant BHO) - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (MyWebSearch.com)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (mwsBar BHO) - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (MyWebSearch.com)
O3 - HKLM\..\Toolbar: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (MyWebSearch.com)
O3 - HKLM\..\Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O3 - HKU\S-1-5-21-1220945662-1409082233-682003330-1003\..\Toolbar\ShellBrowser: (no name) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - No CLSID value found.
O3 - HKU\S-1-5-21-1220945662-1409082233-682003330-1003\..\Toolbar\WebBrowser: (My Web Search) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (MyWebSearch.com)
IE - URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (MyWebSearch.com)
IE - URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found

:Files
C:\Program Files\MyWebSearch
C:\PROGRA~1\MYWEBS~1

:Services
MyWebSearchService

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]
[start explorer]
[Reboot]

Klikasz w Run Fix i zatwierdzasz restart komputera.
Po restarcie pokazujesz log z czyszczenia.



========
K.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 23 gości