При попытке подключения нового усб-устройства (неважно флешка или клавиатура) требует установку update, которую не может установить, и устройство естественно не встает. При подключении ранее подключаемых устройств определяются и работают нормально.
Printable View
При попытке подключения нового усб-устройства (неважно флешка или клавиатура) требует установку update, которую не может установить, и устройство естественно не встает. При подключении ранее подключаемых устройств определяются и работают нормально.
Отключите[B][COLOR="Red"] Системное восстановление!!![/COLOR][/B][URL="http://avptool.ru/ru/AVPTool_helpdesk_sysrestore.htm"] как- посмотреть можно тут[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0020381.exe','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0020380.EXE','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0019381.exe','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0019380.EXE','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018381.exe','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018380.EXE','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018370.exe','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018369.EXE','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018350.exe','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018349.exe','');
QuarantineFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018348.EXE','');
QuarantineFile('C:\Documents and Settings\PC2\msgvn.exe','');
DeleteFile('C:\Documents and Settings\PC2\msgvn.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018348.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018349.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018350.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018369.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018370.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018380.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0018381.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0019380.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0019381.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0020380.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP53\A0020381.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP54\A0020388.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP54\A0020389.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0021546.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0021547.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0022546.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0022547.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0023547.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0024546.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0024547.exe');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0024559.EXE');
DeleteFile('C:\System Volume Information\_restore{9FBDDD86-4F83-491A-AF37-AF20AC223CF8}\RP55\A0024560.exe');
DeleteFile('F:\autorun.inf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"][COLOR="Blue"][B]Gmer[/B][/COLOR][/URL]
повторные логи выкладываю, карантин выслал.
файл F:\autorun.inf заведомо испорченный на флешке во избежании заражения вирусом авторун на сторонних машинах.
Отключите[B][COLOR="Red"] Системное восстановление!!![/COLOR][/B][URL="http://avptool.ru/ru/AVPTool_helpdesk_sysrestore.htm"] как- посмотреть можно тут[/URL]
- Сохраните текст ниже как [B][COLOR="DeepSkyBlue"]1.bat[/COLOR][/B] в ту же папку, где находится [B][COLOR="Blue"]57k6uqt4.exe (GMER)[/COLOR][/B] и запустите этот батник(1.bat):
[CODE]
57k6uqt4.exe -del service opxvylji
57k6uqt4.exe -del file "C:\WINDOWS\system32\oxalj.dll"
57k6uqt4.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\opxvylji"
57k6uqt4.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\opxvylji"
57k6uqt4.exe -reboot[/CODE]
Компьютер перезагрузится.
После перезагрузки:
- Сделайте повторный лог [COLOR="Blue"]virusinfo_syscheck.zip[/COLOR];
на 3й строчке выдал следующее:
DeleteKey: Параметр задан невеврно
Лог высылаю
подозрительного нет.
Обновите систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
[B]*[/B] Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.[URL="http://windows.microsoft.com/ru-ru/windows/help/end-support-windows-xp-sp2-windows-vista-without-service-packs?os=xp"]тут[/URL]
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
проблема то изначальная осталась - при подключении усб пишет обновление update, попытка обновления с интернета неудачная, при отрицательном ответе на поиск в интернете предлагает уже утсановку драйвера на текущее устройство, при установке автоматической (что без проблем работает на прочих подобных системах) выдает ошибку установки драйвера.
Вы систему обновили?
В дополнение.
В avz выполните скрипт:
[CODE]
begin
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\System\SISNIC','EventMessageFile','C:\WINDOWS\System32\netevent.dll');
rebootwindows(false);
end.
[/CODE]
После обновления системы отпишитесь о ситуации.
Обновил до сп3. Поставил ие8. Залил все критические/не критические обновления системы. Проблема осталась. Все также "Оборудование не установлено, поскольку мастер не смог найти нужного программного обеспечения"
Повторте лог gmer.
Возможно следует обновить драйвер usb.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]25[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\pc2\\главное меню\\программы\\автозагрузка\\ravmone.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018348.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018349.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018350.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018369.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018370.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018380.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0018381.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0019380.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0019381.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0020380.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp53\\a0020381.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp54\\a0020388.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp54\\a0020389.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0021546.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0021547.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0022546.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0022547.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0023546.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0023547.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0024546.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0024547.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0024559.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\system volume information\\_restore{9fbddd86-4f83-491a-af37-af20ac223cf8}\\rp55\\a0024560.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[*] c:\\windows\\system32\\ravmon.exe - [B]Worm.Win32.RJump.d[/B] ( DrWEB: Win32.HLLW.Cent, BitDefender: Backdoor.Delf.HMJ, NOD32: Win32/Delf.NDP worm, AVAST4: Win32:Malware-gen )[/LIST][/LIST]