-
Junior Member
- Вес репутации
- 48
Сам по себе перезагружается компьютер
Здравствуйте. В один прекрасный день произошла следующая проблема. При входе в интернет эксплорер стала возникать табличка каждые 30 секунд с следующей надписью "точка входа в процедуру не найдена в библиотеке dll setupapi.dll". Я ничего лучше не придумал кроме как скачать данный файл из интернета и заменить его в папке интернет эксплорер. Данное действие помогло, табличка перестала появляться, но появилась другая проблема, каждые 10 мин стал компьютер перезагружаться сам по себе. Во время выполнения проверки на вирусы утилитой, написанной на этом сайте, было удалено достаточное количество вирусов, но это не помогло. Пожалуйста помогите решить проблему постоянной перезагрузки!!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=98100
4. Сделайте повторный лог virusinfo_syscheck предварительно запустив все браузеры.
-
-
Junior Member
- Вес репутации
- 48
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
RenameFile('%System32%\mssfc.dll', '%System32%\mssfc.bak');
if CheckFile('%System32%\dllcache\mssfc.dll')=3 then
CopyFile('%System32%\dllcache\mssfc.dll', '%System32%\mssfc.dll');
RenameFile('%System32%\sfcfiles.dll', '%System32%\sfcfiles.bak');
if CheckFile('%System32%\dllcache\sfcfiles.dll')=3 then
CopyFile('%System32%\dllcache\sfcfiles.dll', '%System32%\sfcfiles.dll');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Сделайте повторный лог virusinfo_syscheck.
-
-
Junior Member
- Вес репутации
- 48
-
Ничего плохого в логах не увидела. Что с проблемой?
-
-
Junior Member
- Вес репутации
- 48
Alekcandra, Спасибо вам ОГРОМНЕЙШЕЕ! вроде помогло. А что это такое было, вирус или сбой просто какой то или еще что?
-
Сообщение от
Diman88
А что это такое было, вирус или сбой просто какой то или еще что?
Вирусы...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\mssfc.dll - Trojan-Spy.Win32.Agent.bpcd ( DrWEB: Trojan.WinSpy.990, BitDefender: Gen:Variant.Kazy.10709, AVAST4: Win32:Parchood-E [Trj] )
- c:\\windows\\system32\\sfcfiles.dll - Trojan-Spy.Win32.Agent.bpec ( DrWEB: Trojan.WinSpy.990, BitDefender: Gen:Variant.Kazy.10709, NOD32: Win32/Hodprot.AA trojan, AVAST4: Win32:WinSpy-HD [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-