Results 1 to 10 of 10

Опера выдаёт постоянно ошибку:Точка входа в процедуру SetupDiEnumDeviceInterfaces не найдена в библиотеке DLL SETUPAPI.dll (заявка № 99929)

  1. #1
    Junior Member Репутация
    Join Date
    Feb 2010
    Posts
    15
    Rep Power
    58

    Thumbs up Опера выдаёт постоянно ошибку:Точка входа в процедуру SetupDiEnumDeviceInterfaces не найдена в библиотеке DLL SETUPAPI.dll

    Здравствуйте. Проблема следующая. После того как каспер нашел червя (и вроде удалил) опера стала выдавать такую ошибку: Точка входа в процедуру SetupDiEnumDeviceInterfaces не найдена в библиотеке DLL SETUPAPI.dll.И как появляется рабочий стол на мониторе,после запуска windows,выходит ошибка:не найден файл ypnjx.,(как раз каспер на него ругался).И ещё вот в avz логи делала насторожило,там написано разрешён анонимный доступ пользователям,как все "дырки"закрыть?(я в этом ничего не понимаю)Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Пофиксите в HijackThis:
    Code:
    O4 - HKLM\..\Run: [hlscnf] rundll32.exe "C:\WINDOWS\system32\yptxc.dll",tdbocy
    Выполните скрипт в AVZ:
    Code:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer; 
    KeyList : TStringList;
    KeyName : string;                           
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;                           
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;                  
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then               
         Result := Result or 8;                  
       end;
      end;                 
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Opera\SETUPAPI.dll','');
     DeleteFile('C:\Program Files\Opera\SETUPAPI.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_ServiceKill('dntoifzho');
    BC_Activate;
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=99929).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Join Date
    Feb 2010
    Posts
    15
    Rep Power
    58
    Спасибо!!!Всё сделала,все ошибки которые выскакивали исчезли,вот логи.На счёт прислать карантин,там пусто и никаких папок нет.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1583
    Чисто.
    Рекомендуется установить SP3 и последующие обновления.
    (Может потребоваться повторная активация Windows).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Join Date
    Feb 2010
    Posts
    15
    Rep Power
    58
    Quote Originally Posted by Bratez View Post
    Чисто.
    Рекомендуется установить SP3 и последующие обновления.
    (Может потребоваться повторная активация Windows).
    Что-то у меня после лечения комп.тормозить начал на слове "приветствие",
    может ещё раз посмотрите логи.И в безопасный режим я не могу зайти.
    И ещё вот что,AVZ эвристикой определил подозрение на маскировку ключа реестра службы\драйвера "iduqzjvxy"и вот тоже только в конце "iwxdfs".

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    May 2009
    Posts
    2,655
    Rep Power
    256
    Здравствуйте.
    Quote Originally Posted by marninka View Post
    Что-то у меня после лечения комп.тормозить начал
    Потому что червь вернулся назад. Нужно закрыть все дырки, установив Service Pack 3 и все обновления отсюда.
    Отключите:
    -ПК от интернета
    -Все защитные приложения
    Выполните скрипт в AVZ:
    Code:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer; 
    KeyList : TStringList;
    KeyName : string;                           
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;                           
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;                  
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then               
         Result := Result or 8;                  
       end;
      end;                 
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    QuarantineFile('C:\WINDOWS\system32\028.tmp','');
    QuarantineFile('C:\WINDOWS\system32\06.tmp','');
    QuarantineFile('C:\WINDOWS\system32\01.tmp','');
    DeleteFile('C:\WINDOWS\system32\01.tmp');
    DeleteFile('C:\WINDOWS\system32\06.tmp');
    DeleteFile('C:\WINDOWS\system32\028.tmp');
    BC_ImportAll;
    ExecuteSysClean;
    BC_ServiceKill('iduqzjvxy');
    BC_ServiceKill('iwxdfs');
    BC_DeleteSvc('aripkmnpk');
    BC_DeleteSvc('jycpjmtd');
    BC_DeleteSvc('srsdlau');
    ExecuteWizard('TSW',2,3,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем выполните ещё один скрипт:
    Code:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
    Сделайте повторные логи.

  8. #7
    Junior Member Репутация
    Join Date
    Feb 2010
    Posts
    15
    Rep Power
    58
    Файл на карантин загрузила,и вот логи.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    May 2009
    Posts
    2,655
    Rep Power
    256
    Чисто.
    Что с проблемой?
    SP3 установите, а то червяк назад приползет.

  10. #9
    Junior Member Репутация
    Join Date
    Feb 2010
    Posts
    15
    Rep Power
    58
    Quote Originally Posted by hedgars View Post
    Чисто.
    Что с проблемой?
    SP3 установите, а то червяк назад приползет.
    Проблема устранена,правда на приветствие всё равно тормозит,но загружает рабочий стол не виснет.Спасибо.SP3 установлю.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) marninka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 2
      Last Post: 12-02-2010, 09:00 PM
    2. Replies: 1
      Last Post: 12-01-2010, 03:00 AM
    3. Replies: 2
      Last Post: 11-15-2010, 09:00 PM
    4. Replies: 2
      Last Post: 09-10-2010, 12:00 AM
    5. Replies: 3
      Last Post: 09-06-2010, 09:47 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.01658 seconds with 18 queries