Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                
                     
                
                        
                            
                            
                        
                        
                
                    
                        
                            Добрый день, при попытке открыть свойства система вылетает "ошибка при загрузке setupapi.dll отказано в доступе" так же не открываются учетки; в общую папку на данном компьютере никто зайти не может, отказано в доступе. прикрепляю логи, Заранее спасибо за помощь.
                         
                     
                    
                        
                        
                        
                        
                        
                            
                                 
                        
                        
                         
                    
                    
                 
             
            
            
         
     
        
     
		
		
		
			
						
						
							 Будь в курсе!  
					
						
							 Будь в курсе!  
						
					 
			
			
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
									 
								 
							 
						 
					 
					
				 
			 
				
			 
		
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". 
	Код:
	begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 QuarantineFile('c:\windows\system32\..\svchost.exe','');
 QuarantineFile('C:\WINDOWS\svchost.exe','');
 QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
  DeleteFile('c:\windows\system32\..\svchost.exe');
 DeleteFile('C:\WINDOWS\system32\ntos.exe');
 DeleteFile('C:\WINDOWS\svchost.exe');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportAll;
BC_DeleteSvc('msupdate');
ExecuteSysClean;
 ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end. 
 После выполнения скрипта компьютер перезагрузится. приложения 3 правил   .http://virusinfo.info/upload_virus.php?tid=20784 http://virusinfo.info/showthread.php?t=4491  )
	Код:
	F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe, 
 Повторите логи
                         
                     
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            ntos.exe_ - Trojan-Spy.Win32.Zbot.ash ,svchost.exe_ - Trojan.Win32.Pakes.clf ,повторите логи.
                         
                     
                    
                 
             
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                        
                            пофиксить вышеуказанную строку не смог, в списке ее не было. 
                     
                    
                        
                        
                        
                        
                        
                            
                                 
                        
                        
                         
                    
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            выполните скрипт ....
	Код:
	begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\cisvc.exe.tmp','');
 QuarantineFile('C:\WINDOWS\system32\mnmsrvc.exe','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
 QuarantineFile('C:\WINDOWS\System32\ups.exe','');
 BC_DeleteSvc('RasMan');
 QuarantineFile('c:\syskqwn.exe','');
 DeleteFile('c:\syskqwn.exe');
 DeleteFile('kdutx.exe');
 DeleteFile('C:\WINDOWS\system32\cisvc.exe.tmp');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. 
 пришлите карантин согласно приложения 3 правил ...
                         
                     
                    
                 
             
            
            
         
     
        
     
	
  			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Такое ощущение, что  часть системных файлов изменена вирусом. 
                     
                    
                 
             
            
            
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                        
                            установочный есть. Сейчас выполню скрипты и пришлю карантинДобавлено через 2 минуты  
                     
                    
                 
             
            
            
                
                
                
                    
                        Последний раз редактировалось Ильеско; 02.04.2008 в 10:26 .
                    
                    
                        Причина:  Добавлено
                    
                 
                
                
                
                
                
                
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            
	
		
			
			
				
					 Сообщение от 
Ильеско 
					 
				установочный есть. Сейчас выполню скрипты и пришлю карантин
Добавлено через 2 минуты 
а куда делся скрипт из вашего последнего поста? 
 
	 
 он само-ликвидировался  
                     
                    
                 
             
            
            
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                        
                            т е какие мои следующие действия?
                         
                     
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            надо будет после посылки нам карантина- выполнить проверку системных файлов на изменения,  
                     
                    
                 
             
            
            
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                        
                            заслал карантин. а как проверить файлы при помощи диска? Жду дальнейших указаний. ибо комп шефа данные терять никак нельзя.
                         
                     
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Вот так: Пуск -- выполнить -- sfc /scannow
                         
                     
                    
                 
             
            
            
                
                
                
                
                    ПавелAVZ HijackThis  помощь с 10-00 до 18-00МСК На up не реагирую 
 
            
            
         
     
        
     
	
  			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            C:\WINDOWS\system32\locator.exe 
                     
                    
                 
             
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                        
                            к сожалению родного диска нет возможности найти. Те что есть у меня не подходят, все время идет запрос диска. Что можно в данной ситуации сделать?
                         
                     
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            у вас есть диск с сп2 ? (любой )
                         
                     
                    
                 
             
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                        
                            восстановил винду со своего диска, ибо после sfc /scannow, отказался грузится.  
                     
                    
                        
                        
                        
                        
                        
                            
                                 
                        
                        
                         
                    
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Сейчас напишу скриптДобавлено через 2 минуты AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". 
	Код:
	begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\msrdo20x22.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. 
 Повторите логи.
                         
                     
                    
                 
             
            
            
                
                
                
                    
                        Последний раз редактировалось Гриша; 02.04.2008 в 16:25 .
                    
                    
                        Причина:  Добавлено
                    
                 
                
                
                
                
                
                
             
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                
                    
                    
                        
                        
                        
                        
                        
                            
                                 
                        
                        
                         
                    
                    
                 
             
            
            
         
     
        
     
			
	
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            выполните скрипт ...
	Код:
	begin
 ClearQuarantine;
 QuarantineFile('C:\Program Files\Opera\SETUPAPI.dll','');
 BC_ImportQuarantineList;
 BC_Activate;
 RebootWindows(true);
end. 
 пришлите карантин согласно приложения 3 правил ...
                         
                     
                    
                 
             
            
            
         
     
        
     
	
  			
	
    
    
        
            
            
                Junior Member
             
            
            
            
                
                    
                         
            
             
            
                
                    
                    
                        
                    Вес репутации  
                    65  
                        
                    
                 
                
                
                
                        
                
            
         
        
            
                
                
                        
                        
                            
                        
                
                    
                        
                            карантин заслал вчера, чисто или еще что то есть?