Добрый день! Помогите, пожалуйста! Появляется сообщение о setupapi.dll missing entry:s. Все проверки сделала, только отключить восстановление системы не получается. Миссинг ентри не дает этого сделать.
Printable View
Добрый день! Помогите, пожалуйста! Появляется сообщение о setupapi.dll missing entry:s. Все проверки сделала, только отключить восстановление системы не получается. Миссинг ентри не дает этого сделать.
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\WINDOWS\system32\avpo.exe','');
QuarantineFile('C:\DOCUME~1\Mariya\LOCALS~1\Temp\catchme.sys','');
QuarantineFile('C:\WINDOWS\Mstray.exe','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\DOCUME~1\Mariya\LOCALS~1\Temp\catchme.sys');
DeleteFile('C:\WINDOWS\system32\avpo.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('C:\WINDOWS\Mstray.exe');
DeleteService('catchme');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
2.Пофиксить в HijackThis следующие строчки, если будут ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe,C:\WINDOWS\system32\ntos. exe,
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)[/CODE]
Сделайте новый комплект логов.
Карантин закачала, восстановление системы выключила, пофиксила только одну строку, присоединяю логи. Спасибо :)
зловредного ничего не видно ...
какие -то проблемы остались ?
Спасибо огромешное, доступ восстановлен, сообщение не вылазит, вот только "система восстановлена после серьезной ошибки" никак не закрывается.
Восстановление системы включать? (у меня, кстати, не получалось где-то уже с месяц восстанавливать систему)
Что за проблема была и что делать, чтоб она не повторилась?
Еще раз преогромнейшее :)))