-
setupapi.dll
Здравствуйте, господа. Я впервые на форуме и прошу Вашей помощи. Мой компьютер пишет: error in setupapi.dll
Myssing: s
Попробовал сделать то, что рекомендовалось специалистами ля других пользователей, но это слишком трудно для меня. У меня чайниковский уровень. такие термины как теги, скриншоты и т.д. не понятны. Cureit, AVZ4, HIJACK THIS скачал.
Заранее благодарен.
-
Внимательно читаем [url]http://virusinfo.info/showthread.php?t=1235[/url] делаем пункт за пунктом,результаты сканирования прикрепляете здесь в теме
-
попробую еще раз. Спасибо, Гриша
[size="1"][color="#666686"][B][I]Добавлено через 36 минут[/I][/B][/color][/size]
не получается отключить "восстановление системы". кликаю правой кнопкой на "мой компьютер", затем на "свойства" и опять вылетае окно error in setupapi.dll Что делать?
-
-
застрял на хайджеке, т.е на 11 пункте. Не вижу там I ACCEPT. Буду разбираться. Остальные пп. кажется выполнил.
-
[QUOTE=андрей_8;223183]Остальные пп. кажется выполнил.[/QUOTE]
Выкладывайте пока логи AVZ.
-
Спасибо, Александр. Попытаюсь
-
[QUOTE=андрей_8;223187]Попытаюсь[/QUOTE]
Есть проблемы?
-
еще какие! Александр, я нашел в папке LOG virusinfo_syscheck.zip
Как его Вам выслать? Остальные два файла найти не могу. Делаю так как написано в Приложении 2 "Правил", ничего неполучается, пишет внизу красным Ошибка чтения.
-
[QUOTE=андрей_8;223195]Как его Вам выслать?[/QUOTE]
Если не получится прицепить, выкладывайте на слил.ру.
-
господа, я выслал avz, как указано в приложении 3 п4. сделал все, что смог. Извините если что не так.
-
-
Я воспользовался ссылкой на страничку загрузки - Прислать запрошенный карантин.
ссылка httр://virusinfo.info/showthread.php?t=ХХХХ. Вместо хххх я вставил setupapi.dll. Надеюсь это правильно?
-
По этой ссылке загружают карантин,а не логи,прикрепите их к сообщению или залейте на [url]http://zalil.ru/[/url] и ссылки сюда
-
Спасибо, Гриша. Сделал: [url]http://slil.ru/25753605[/url]. Жду дальнейших указаний.
-
Отключите Антивирус и интернет!
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Jpu27.sys','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll ',' ');
QuarantineFile('C:\WINDOWS\system32\sysrest32.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Documents\Settings\partnership.dll','');
QuarantineFile('NdisWon.sys','');
QuarantineFile('Jpu27.sys','');
QuarantineFile('Neisrdwrwk.sys','');
QuarantineFile('msupdate.sys','');
QuarantineFile('C:\WINDOWS\system32\_svchost.exe','');
DeleteService('msupdate');
DeleteService('NdisWon');
DeleteService('Microsoft Inet Service');
DeleteService('Jpu27');
DeleteFile('C:\WINDOWS\system32\_svchost.exe');
DeleteFile('msupdate.sys');
DeleteFile('Jpu27.sys');
DeleteFile('NdisWon.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Jpu27.sys ');
DeleteFile('C:\Documents and Settings\All Users\Documents\Settings\partnership.dll');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll ');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('msupdate ');
BC_DeleteSvc('NdisWon ');
BC_DeleteSvc('Microsoft Inet Service ');
BC_DeleteSvc('Jpu27 ');
BC_Activate;
ExecuteRepair(6 );
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=22382[/url]
Повторите все логи,как положено.
-
Ура Грише, господа!!!! Заработало!!! Черт возьми, а!!!
Гриша, попытаюсь отправить.
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
Файл сохранён как 080504_063418_virus_481d9f3a6804e.zip
Размер файла 4779
MD5 32e03e833ed99a9b283610c0955adcc9
Все ли правильно, Гриша? Извините, но я незнаю, что такое "логи".
-
Карантин пустой,ждем логи.
-
Да, Гриша, я прислал все файлы карантина, ибо не знаю, какие именно я должен выбрать.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Гриша, скажите мне неразумному, что такое логи. Где их брать?
-
Логи-это то,что получается при выполнении стандартных скриптов в AVZ,коротко,выполните еще раз [URL="http://virusinfo.info/showthread.php?t=1235"]правила[/URL]
-
Пытаюсь, пока не получается. Я понимаю, что нужны три лога
[FONT='Times New Roman'][B]virusinfo_syscure.zip), virusinfo_syscheck.zip), hijackthis.log[/B][/FONT]
[FONT='Times New Roman'][B]Не знаю, где их искать, буду дальше думать.[/B][/FONT]
-
Логи AVZ находятся в папке LOG
-
Вложений: 1
НАДЕЮСЬ, СДЕЛАЛ ПРАВИЛЬНО.
-
нет не правильно ... логов должно быть три ... читайте правила ...
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\sysrest32.exe','');
QuarantineFile('C:\Documents and Settings\All Users\Documents\Settings\partnership.dll','');
BC_DeleteSvc('Neisrdwrwk');
QuarantineFile('Neisrdwrwk.sys','');
BC_DeleteSvc('Microsoft Inet Service');
QuarantineFile('C:\WINDOWS\system32\_svchost.exe','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_DeleteSvc('msupdate');
QuarantineFile('msupdate.sys','');
DeleteFile('msupdate.sys');
DeleteFile('C:\WINDOWS\system32\_svchost.exe');
DeleteFile('Neisrdwrwk.sys');
DeleteFile('C:\Documents and Settings\All Users\Documents\Settings\partnership.dll');
DeleteFile('C:\WINDOWS\system32\sysrest32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
сделайте логи по правилам ...
-
буду стараться, этот хоть лог правильный?
-
Правильный,выполняйте скрипт,загружайте карантин и повторите логи.
-
Гриша, я выполнил п.3 правил, справа в карантине у меня не высвечивается никаких файлов. Через п.2 правил я тоже не могу найти файлы, пшет красным "ошибка чтения".
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
"карантин с использаванием прямого чтения ошибка". вот что точно написано
-
-
Гриша, я получил 2 лога AVZ. с ХАЙДЖЕКОМ разобраться не могу. Он выбрасывает окно, где нужно, как я понимаю, поставить галки. А где?
-
Нужно нажать "Do a system scan and save a logfile",сохраните лог. По умолчанию лог сохраняется в папке программы с именем hijackthis.log
-
у меня в папке сохраняется файл hijackthis-текстовый документ 5 КБ. Это он?
-
Вложений: 3
-
пофиксите ...
[code]
O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
[/code]
больше ничего зловредного не видно ...
какие -то проблемы остались ?
-
У меня не запускаются мр3 файлы. Т.е. они запускачтся, но не автоматически, а каждый нужно открывать отдельно. Не знаю, как объяснить.
Я, уважаемый V BOND, с удовольствием пофиксю, только скажите как.
-
[url]http://virusinfo.info/showthread.php?t=4491[/url]
-
Пофиксил. 020 удален. Комп перезагрузил. С мр3 файлами таже история. Запуск в ручном режиме.
-
если сможете объяснить что у вас не так , попробуем вам помочь ...
-
попробую: я кликаю по мр3 файлу, комп выкидывает окно:не удается открыть следующий файл (название файла), ниже спрашивает: Поиск соответствия в интернете или поиск программы из списка вручную. Жму на выбор в ручную. В следующем окне выбираю Медиа плеер, в следующем окне запрос: Открыть этот файл? затем ОК. И так с каждым файлом, а их целый легион. Помогите, пожалуйста.
-
пуск - панель управления - свойства папки- вкладка типы файлов - выбрать мр3 - изменить(или восстановить) - выбирараете нужный проигрыватель(галочка использовать жля всех файлов данного типа должна стоять ) - нажимаете ОК
-
ПОЛУЧИЛОСЬ. УВАЖАЕМЫЕ ГРИША, V BOND, АЛЕКСАНДР И АНДРЕЙ, ПРИМИТЕ МОЮ ИСКРЕННЮЮ БЛАГОДАРНОСТЬ ЗА ТЕРПЕНИЕ, А В МОЕМ ТЯЖЕЛОМ СЛУЧАЕ ЕЁ ПОНАДОБИЛОСЬ НЕ МАЛО. ЖЕЛАЮ ВАМ ТВОРЧЕСКИХ УСПЕХОВ И МНОГО ДЕНЕЖНЫХ ЗНАКОВ РАЗЛИЧНОГО ДОСТОИНСТВА.
АНДРЕЙ ИЗ СПБ.
Page generated in 0.00361 seconds with 10 queries