Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Помогите, пожалуйста! (заявка № 19644)

  1. #1
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37

    Thumbs up Помогите, пожалуйста!

    Выдает ошибку "setupapi.dll отсутствует: s" при попытке обращения к Панели управления или при попытке отключить USB-накопитель.
    С уважением, Алекс
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Скачайте вот эту программу, но пока не запускайте:
    http://users.telenet.be/marcvn/tools/haxfix.exe

    Отключите восстановление системы!

    Пофиксите в HijackThis:
    Код:
    O21 - SSODL: UpdateCheck - {470DF9BD-97E9-42D5-BBAB-5F7209D2A0F6} - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
    QuarantineFile('C:\WINDOWS\system32\msvcrl.dll','');
    DeleteFile('C:\WINDOWS\system32\msvcrl.dll');
    DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(9);
    ExecuteRepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=19644).
    Сделайте новые логи.

    Если после скрипта откажется работать IE, используйте скачанную программу (выбрать авто-фикс).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    IE отказался работать. Но я его сейчас не использую, использую Mozilla. Запустил HaxFix на всякий случай. IE заработал. Есть еще одна проблема - комп сам не перезагружается, (перезагрузка останавливается на стадии "сохранение параметров") перезагружаю посредством отключения питания. Карантин выслать не могу, он пуст! Нужно ли высылать логи avz4 и HiJackThis?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Да, логи нужны.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    NOD32 обнаружил WIN32/spy.goldun.ox trojan в файле avz_4016raw.tmp и отправил его в карантин с сообщением: (Event occurred on a new file created by the application: C:\Софт\avz4\avz4\avz.exe. The file was moved to quarantine. You may close this window.)
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    отключите антивирус ...
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\windows\system32\nslsvice.exe','');
     QuarantineFile('c:\windows\system32\nsl.exe','');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');     
     BC_Importall;
     ExecuteRepair(9);     
     ExecuteSysClean;     
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  8. #7
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37

    Высылаю логи и карантин

    Логи вот
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    Карантин выслал со по ссылке для закачки

    Добавлено через 29 минут

    Отключить восстановление системы тоже не могу, не дает выбрать "Свойства", выдает ту же ошибку: setupapi.dll отсутствует: s
    Последний раз редактировалось AlexR; 12.03.2008 в 18:20. Причина: Добавлено

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    оставляем только один антивирус .... все остальное деинсталируем ....
    отключаем оставшийся антивирус ....
    выполням скрипт ....
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');     
     BC_Importall;
     ExecuteRepair(9);     
     ExecuteSysClean;     
     BC_Activate;
     RebootWindows(true);
    end.
    повторяем virusinfo_syscheck.zip

  11. #10
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    деинтсталлировать ВООБЩЕ всё, или все антивирусы, кроме одного?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Все антивирусы, кроме одного, который вы решите оставить.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    и все антиспаи ...

  14. #13
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    всё сделал, высылаю
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    AGAVA AntiSpy - до сих пор есть ... удалить ....
    и выполнить последний скрипт ...

  16. #15
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    Удалил, высылаю
    Вложения Вложения

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните последний скриптв safe mode повторите лог ....

  18. #17
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    Запустил скрипт в сейф-моде, высылаю лог
    Вложения Вложения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll - пришлите согласно приложения 3 правил ...

  20. #19
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    13
    Вес репутации
    37
    Не понял, как именно? В карантине его нет.
    Отправил в зипе сам файл

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll - Trojan.Click.origin
    выполните скрипт ...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');     
     DeleteFile('C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll ');    
    BC_Importall;
     ExecuteRepair(9);     
     ExecuteSysClean;     
     BC_Activate;
     RebootWindows(true);
    end.
    повторяем virusinfo_syscheck.zip

  • Уважаемый(ая) AlexR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Помогите пожалуйста
      От ekuz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.05.2012, 13:07
    2. Ответов: 9
      Последнее сообщение: 08.08.2011, 15:49
    3. Ответов: 23
      Последнее сообщение: 22.02.2009, 02:23
    4. Помогите пожалуйста!
      От Девочка в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.03.2008, 21:31
    5. ПОЖАЛУЙСТА ПОМОГИТЕ
      От владик в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.03.2008, 23:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00784 seconds with 17 queries