Выдает ошибку "setupapi.dll отсутствует: s" при попытке обращения к Панели управления или при попытке отключить USB-накопитель.
С уважением, Алекс
Выдает ошибку "setupapi.dll отсутствует: s" при попытке обращения к Панели управления или при попытке отключить USB-накопитель.
С уважением, Алекс
Скачайте вот эту программу, но пока не запускайте:
http://users.telenet.be/marcvn/tools/haxfix.exe
Отключите восстановление системы!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O21 - SSODL: UpdateCheck - {470DF9BD-97E9-42D5-BBAB-5F7209D2A0F6} - (no file)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); QuarantineFile('C:\WINDOWS\system32\msvcrl.dll',''); DeleteFile('C:\WINDOWS\system32\msvcrl.dll'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(9); ExecuteRepair(13); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=19644).
Сделайте новые логи.
Если после скрипта откажется работать IE, используйте скачанную программу (выбрать авто-фикс).
I am not young enough to know everything...
IE отказался работать. Но я его сейчас не использую, использую Mozilla. Запустил HaxFix на всякий случай. IE заработал. Есть еще одна проблема - комп сам не перезагружается, (перезагрузка останавливается на стадии "сохранение параметров") перезагружаю посредством отключения питания. Карантин выслать не могу, он пуст! Нужно ли высылать логи avz4 и HiJackThis?
Да, логи нужны.
I am not young enough to know everything...
NOD32 обнаружил WIN32/spy.goldun.ox trojan в файле avz_4016raw.tmp и отправил его в карантин с сообщением: (Event occurred on a new file created by the application: C:\Софт\avz4\avz4\avz.exe. The file was moved to quarantine. You may close this window.)
отключите антивирус ...
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('c:\windows\system32\nslsvice.exe',''); QuarantineFile('c:\windows\system32\nsl.exe',''); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); BC_Importall; ExecuteRepair(9); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Логи вот
Карантин выслал со по ссылке для закачки
Добавлено через 29 минут
Отключить восстановление системы тоже не могу, не дает выбрать "Свойства", выдает ту же ошибку: setupapi.dll отсутствует: s
Последний раз редактировалось AlexR; 12.03.2008 в 18:20. Причина: Добавлено
оставляем только один антивирус .... все остальное деинсталируем ....
отключаем оставшийся антивирус ....
выполням скрипт ....
повторяем virusinfo_syscheck.zipКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); BC_Importall; ExecuteRepair(9); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
деинтсталлировать ВООБЩЕ всё, или все антивирусы, кроме одного?
Все антивирусы, кроме одного, который вы решите оставить.
и все антиспаи ...
всё сделал, высылаю
AGAVA AntiSpy - до сих пор есть ... удалить ....
и выполнить последний скрипт ...
Удалил, высылаю
выполните последний скриптв safe mode повторите лог ....
Запустил скрипт в сейф-моде, высылаю лог
C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll - пришлите согласно приложения 3 правил ...
Не понял, как именно? В карантине его нет.
Отправил в зипе сам файл
C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll - Trojan.Click.origin
выполните скрипт ...
повторяем virusinfo_syscheck.zipКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll '); BC_Importall; ExecuteRepair(9); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Уважаемый(ая) AlexR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.